]> git.openstreetmap.org Git - chef.git/blobdiff - cookbooks/networking/templates/default/nftables.conf.erb
Use named sets for OSM IP addresses
[chef.git] / cookbooks / networking / templates / default / nftables.conf.erb
index 923437f773394a4f15ec45e6e69ca212dd09a72b..63f45a0c837eb33dd6cc6c07534193950ef5ee0b 100644 (file)
@@ -5,12 +5,19 @@ define external-interfaces = { <%= @interfaces.sort.uniq.join(", ") %> }
 define ip-private-addresses = { 10.0.0.0/8, 127.0.0.0/8, 169.254.0.0/16, 172.16.0.0/12, 192.0.2.0/24, 192.168.0.0/16 }
 define ip6-private-addresses = { 2001:db8::/32, fc00::/7 }
 
-define ip-osm-addresses = { <%= Array(@hosts["inet"]).sort.join(", ") %> }
-define ip6-osm-addresses = { <%= Array(@hosts["inet6"]).sort.join(", ") %> }
-
 flush ruleset
 
 table inet filter {
+  set ip-osm-addresses {
+    type ipv4_addr
+    elements = { <%= Array(@hosts["inet"]).sort.join(", ") %> }
+  }
+
+  set ip6-osm-addresses {
+    type ipv6_addr
+    elements = { <%= Array(@hosts["inet6"]).sort.join(", ") %> }
+  }
+
   set ip-blacklist {
     type ipv4_addr
     flags dynamic