Allow LDAP/LDAPS out only.
This commit is contained in:
		| @@ -2486,6 +2486,38 @@ else | |||||||
| fi | fi | ||||||
|  |  | ||||||
|  |  | ||||||
|  | # --- | ||||||
|  | # - LDAP out only | ||||||
|  | # --- | ||||||
|  |  | ||||||
|  | echononl "\t\tLDAP out only" | ||||||
|  |  | ||||||
|  | for _dev in ${ext_if_arr[@]} ; do | ||||||
|  |    $ip6t -A OUTPUT -o $_dev -p tcp --dport $standard_ldap_port  -m state --state NEW -j ACCEPT | ||||||
|  |    if $kernel_forward_between_interfaces ; then | ||||||
|  |       $ip6t -A FORWARD -o $_dev -p tcp --dport $standard_ldap_port  -m state --state NEW -j ACCEPT | ||||||
|  |    fi | ||||||
|  | done | ||||||
|  |  | ||||||
|  | echo_done | ||||||
|  |  | ||||||
|  |  | ||||||
|  | # --- | ||||||
|  | # - LDAPS out only | ||||||
|  | # --- | ||||||
|  |  | ||||||
|  | echononl "\t\tLDAPS out only" | ||||||
|  |  | ||||||
|  | for _dev in ${ext_if_arr[@]} ; do | ||||||
|  |    $ip6t -A OUTPUT -o $_dev -p tcp --dport $standard_ldaps_port  -m state --state NEW -j ACCEPT | ||||||
|  |    if $kernel_forward_between_interfaces ; then | ||||||
|  |       $ip6t -A FORWARD -o $_dev -p tcp --dport $standard_ldaps_port  -m state --state NEW -j ACCEPT | ||||||
|  |    fi | ||||||
|  | done | ||||||
|  |  | ||||||
|  | echo_done | ||||||
|  |  | ||||||
|  |  | ||||||
| # --- | # --- | ||||||
| # - Whois out only | # - Whois out only | ||||||
| # --- | # --- | ||||||
|   | |||||||
| @@ -2647,6 +2647,38 @@ else | |||||||
| fi | fi | ||||||
|  |  | ||||||
|  |  | ||||||
|  | # --- | ||||||
|  | # - LDAP out only | ||||||
|  | # --- | ||||||
|  |  | ||||||
|  | echononl "\t\tLDAP out only" | ||||||
|  |  | ||||||
|  | for _dev in ${ext_if_arr[@]} ; do | ||||||
|  |    $ipt -A OUTPUT -o $_dev -p tcp --dport $standard_ldap_port -m state --state NEW -j ACCEPT | ||||||
|  |    if $kernel_activate_forwarding ; then | ||||||
|  |       $ipt -A FORWARD -o $_dev -p tcp --dport $standard_ldap_port -m state --state NEW -j ACCEPT | ||||||
|  |    fi | ||||||
|  | done | ||||||
|  |  | ||||||
|  | echo_done | ||||||
|  |  | ||||||
|  |  | ||||||
|  | # --- | ||||||
|  | # - LDAPS out only | ||||||
|  | # --- | ||||||
|  |  | ||||||
|  | echononl "\t\tLDAPS out only" | ||||||
|  |  | ||||||
|  | for _dev in ${ext_if_arr[@]} ; do | ||||||
|  |    $ipt -A OUTPUT -o $_dev -p tcp --dport $standard_ldaps_port -m state --state NEW -j ACCEPT | ||||||
|  |    if $kernel_activate_forwarding ; then | ||||||
|  |       $ipt -A FORWARD -o $_dev -p tcp --dport $standard_ldaps_port -m state --state NEW -j ACCEPT | ||||||
|  |    fi | ||||||
|  | done | ||||||
|  |  | ||||||
|  | echo_done | ||||||
|  |  | ||||||
|  |  | ||||||
|  |  | ||||||
|  |  | ||||||
| # --- | # --- | ||||||
|   | |||||||
		Reference in New Issue
	
	Block a user