Historial de Commits

Autor SHA1 Mensaje Fecha
  Hans Dedecker 70f8785b9e zones: add zone identifying local traffic in raw OUTPUT chain hace 6 años
  Jo-Philipp Wich 30463d0805 zones: add interface/subnet bound LOG rules hace 6 años
  Jo-Philipp Wich d5923f1924 Reword rule comments hace 6 años
  Stijn Tintel a3ef503ed5 zones: allow per-table log control hace 6 años
  Jo-Philipp Wich f50a524847 helpers: implement explicit CT helper assignment support hace 6 años
  Jo-Philipp Wich 503db4a2e5 zones: disable masq when resolving of all masq_src or masq_dest items failed hace 7 años
  Pierre Lebleu 6039c7f4b0 firewall3: check the return value of fw3_parse_options() hace 7 años
  Jo-Philipp Wich e751cde895 zones: drop outgoing invalid traffic in masqueraded zones hace 7 años
  Jo-Philipp Wich 37cb4cb437 zones: do not check conntrack state in zone_*_dest_ACCEPT chains hace 7 años
  Jo-Philipp Wich 13698aafb5 global: remove automatic notrack rules hace 8 años
  Jo-Philipp Wich 097282eace zones: properly handle multiple masq_src / masq_dest negations (FS#248) hace 8 años
  Florian Fainelli 18f4c6fda6 utils.h: Avoid name clashes for setbit/delbit/hasbit hace 8 años
  Jo-Philipp Wich 6818f758fe zones: allow untracked traffic as well hace 8 años
  Jo-Philipp Wich 6009904eb4 zones: restrict default ACCEPT rules to NEW ctstate hace 8 años
  Jo-Philipp Wich be8ead27f6 treewide: replace jow@openwrt.org with jo@mein.io hace 8 años
  Jo-Philipp Wich 410cff5e62 Use xt_id match to track own rules hace 8 años
  Jo-Philipp Wich b59934331c redirects: respect src_dip option for reflection rules hace 9 años
  Jo-Philipp Wich 2807cc26b8 Selectively flush conntrack hace 10 años
  Jo-Philipp Wich 91953d6a6e zones: make forward policy destination bound hace 10 años
  Felix Fietkau 92281eb747 make fw3_ubus_address take a list_head * argument instead of allocating & returning one hace 10 años
  Felix Fietkau a9c694d5b6 use calloc instead of malloc+memset hace 10 años
  Jo-Philipp Wich fa3386a705 Clean up dead code hace 11 años
  Jo-Philipp Wich d54cb962eb Use a global -m conntrack --ctstate DNAT rule to accept all port forwards of a given zone in filter hace 11 años
  Steven Barth c25922c05a Improve ubus support hace 11 años
  Jo-Philipp Wich 76976c044d Use fw3_ipt_rule_replace() when setting up zone interface rules hace 11 años
  Jo-Philipp Wich 224d93afe9 Reorganize chain layout for raw/NOTRACK rules to fix support for custom rules with target "NOTRACK" hace 11 años
  Jo-Philipp Wich 52d62c3d46 Keep all basic chains on reload and only flush them, this allows user rules to jump to targets like "reject" or "notrack" hace 11 años
  Jo-Philipp Wich 182abe47ae Fix wrong chain emitted for zone forward policy, the terminal chain is source, not destination bound. hace 11 años
  Jo-Philipp Wich 35d57952d7 Replace fw3_free_zone() with the generic implementation hace 11 años
  Jo-Philipp Wich 1fc128a601 Add fw3_resolve_zone_addresses() helper to obtain a list of all subnets covered by a zone hace 11 años