Răsfoiți Sursa

wf: loopback condition should use MatchTypeFlagsAllSet.

Signed-off-by: Maisem Ali <[email protected]>
Maisem Ali 4 ani în urmă
părinte
comite
2919b3e3e6
1 a modificat fișierele cu 2 adăugiri și 2 ștergeri
  1. 2 2
      wf/firewall.go

+ 2 - 2
wf/firewall.go

@@ -152,7 +152,7 @@ func (f *Firewall) enable() error {
 		return fmt.Errorf("permitDNS failed: %w", err)
 	}
 
-	if err := f.permitLoopback(weightKnownTraffic); err != nil {
+	if err := f.permitLoopback(weightTailscaleTraffic); err != nil {
 		return fmt.Errorf("permitLoopback failed: %w", err)
 	}
 
@@ -457,7 +457,7 @@ func (f *Firewall) permitLoopback(w weight) error {
 	condition := []*wf.Match{
 		{
 			Field: wf.FieldFlags,
-			Op:    wf.MatchTypeEqual,
+			Op:    wf.MatchTypeFlagsAllSet,
 			Value: wf.ConditionFlagIsLoopback,
 		},
 	}