use v4 for iptables and v6 for ip6tables
authorStephen Gran <steve@lobefin.net>
Tue, 23 Feb 2010 19:10:37 +0000 (19:10 +0000)
committerStephen Gran <steve@lobefin.net>
Tue, 23 Feb 2010 19:10:37 +0000 (19:10 +0000)
Signed-off-by: Stephen Gran <steve@lobefin.net>
modules/nagios/manifests/client.pp

index 9cea337..2d2e98a 100644 (file)
@@ -47,6 +47,11 @@ class nagios::client inherits nagios {
        }
         @ferm::rule { "dsa-nagios":
                 description     => "Allow nrpe from nagios master",
-                rule            => "proto tcp mod state state (NEW) dport (5666) @subchain 'nagios' { saddr (\$HOST_NAGIOS) ACCEPT; }"
+                rule            => "proto tcp mod state state (NEW) dport (5666) @subchain 'nagios' { saddr (\$HOST_NAGIOS_V4) ACCEPT; }"
+        }
+        @ferm::rule { "dsa-nagios":
+                description     => "Allow nrpe from nagios master",
+                domain          => "ip6",
+                rule            => "proto tcp mod state state (NEW) dport (5666) @subchain 'nagios' { saddr (\$HOST_NAGIOS_V6) ACCEPT; }"
         }
 }