another try
authorStephen Gran <steve@lobefin.net>
Sat, 6 Mar 2010 12:17:52 +0000 (12:17 +0000)
committerStephen Gran <steve@lobefin.net>
Sat, 6 Mar 2010 12:17:52 +0000 (12:17 +0000)
Signed-off-by: Stephen Gran <steve@lobefin.net>
modules/exim/manifests/init.pp
modules/ferm/templates/defs.conf.erb

index 61ab93c..956cdc0 100644 (file)
@@ -158,12 +158,12 @@ class exim {
     }
     @ferm::rule { "dsa-exim":
             description     => "Allow SMTP",
-            rule            => "&SERVICE_RANGE(tcp, smtp, \$SSH_SOURCES)"
+            rule            => "&SERVICE_RANGE(tcp, smtp, \$SMTP_SOURCES)"
     }
     @ferm::rule { "dsa-exim-v6":
             description     => "Allow SMTP",
             domain          => "ip6",
-            rule            => "&SERVICE_RANGE(tcp, smtp, \$SSH_SOURCES)"
+            rule            => "&SERVICE_RANGE(tcp, smtp, \$SMTP_V6_SOURCES)"
     }
     # Do we actually want this?  I'm only doing it because it's harmless
     # and makes the logs quiet.  There are better ways of making logs quiet,
index e4b72b3..101e011 100644 (file)
@@ -8,7 +8,7 @@
 }
 
 @def &SERVICE_RANGE($proto, $port, $srange) = {
- proto $proto mod state state (NEW) dport $port @subchain $port { saddr ($srange) ACCEPT; }"
+ proto $proto mod state state (NEW) dport $port @subchain '$port' { saddr ($srange) ACCEPT; }"
 }
 
 @def &TCP_UDP_SERVICE($port) = {