diff --git a/roles/common/files/nftables.conf b/roles/common/files/nftables.conf index b54d00e..28f90cf 100644 --- a/roles/common/files/nftables.conf +++ b/roles/common/files/nftables.conf @@ -23,9 +23,6 @@ table inet myfilter { iif lo accept # accepte tout le traffic ssh peut importe l'origine tcp dport 22 accept - # abandonne le traffic depuis le réseau local - ip saddr 10.0.0.0/8 drop - ip6 saddr { fe80::/10, fc00::/7 } drop # accepte le traffic tcp depuis le reste du monde si la cible est un des ports http, https, smtp tcp dport {25, 80, 443} accept # ouvre les port udp I/O 10000 et 44446 pour jitsi