diff --git a/image/overlay/etc/nftables.nft b/image/overlay/etc/nftables.nft index efab20b..e20ab14 100644 --- a/image/overlay/etc/nftables.nft +++ b/image/overlay/etc/nftables.nft @@ -70,7 +70,9 @@ table inet filter { chain forward { type filter hook forward priority 0; policy accept; + ct state established,related accept ip daddr 10.0.0.1 udp dport 53 accept + ip daddr 10.0.0.1 udp dport 41641 accept ip daddr 10.0.0.119 accept # block LAN access from containers. ip daddr 10.0.0.0/24 drop