]> git.openstreetmap.org Git - chef.git/blobdiff - cookbooks/networking/templates/default/nftables.conf.erb
Revert "Only flush our table to avoid disrupting other nftables users"
[chef.git] / cookbooks / networking / templates / default / nftables.conf.erb
index cd48c0b7f039b28f118fe650faadd3f4d1fcd3a1..63f45a0c837eb33dd6cc6c07534193950ef5ee0b 100644 (file)
@@ -5,12 +5,19 @@ define external-interfaces = { <%= @interfaces.sort.uniq.join(", ") %> }
 define ip-private-addresses = { 10.0.0.0/8, 127.0.0.0/8, 169.254.0.0/16, 172.16.0.0/12, 192.0.2.0/24, 192.168.0.0/16 }
 define ip6-private-addresses = { 2001:db8::/32, fc00::/7 }
 
 define ip-private-addresses = { 10.0.0.0/8, 127.0.0.0/8, 169.254.0.0/16, 172.16.0.0/12, 192.0.2.0/24, 192.168.0.0/16 }
 define ip6-private-addresses = { 2001:db8::/32, fc00::/7 }
 
-define ip-osm-addresses = { <%= Array(@hosts[:inet]).sort.join(", ") %> }
-define ip6-osm-addresses = { <%= Array(@hosts[:inet6]).sort.join(", ") %> }
-
 flush ruleset
 
 table inet filter {
 flush ruleset
 
 table inet filter {
+  set ip-osm-addresses {
+    type ipv4_addr
+    elements = { <%= Array(@hosts["inet"]).sort.join(", ") %> }
+  }
+
+  set ip6-osm-addresses {
+    type ipv6_addr
+    elements = { <%= Array(@hosts["inet6"]).sort.join(", ") %> }
+  }
+
   set ip-blacklist {
     type ipv4_addr
     flags dynamic
   set ip-blacklist {
     type ipv4_addr
     flags dynamic