letsencrypt: Comment out iptables lines
authorStefan Huber <shuber@sthu.org>
Mon, 7 Nov 2022 11:15:32 +0000 (12:15 +0100)
committerStefan Huber <shuber@sthu.org>
Mon, 7 Nov 2022 11:16:47 +0000 (12:16 +0100)
letsencrypt/renewal.sh

index b21d4c8d22f84e6ec90db17ca813dfebab18459e..763789d72b312aaf5e1ef5a27aa088b26f0259d0 100644 (file)
@@ -13,8 +13,8 @@ PORT80=$(lsof -ti :80 | wc -l)
 if [ $PORT80 = 0 ]; then
   cd /var/www/challenges
   nohup python3 -m http.server 80 > /dev/null 2>&1 &
-  /usr/sbin/iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT
-  /usr/sbin/ip6tables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT
+  #/usr/sbin/iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT
+  #/usr/sbin/ip6tables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT
 fi
 
 
@@ -64,7 +64,7 @@ fi
 
 # Stop temp web server and close port 80 if needed.
 if [ $PORT80 = 0 ]; then
-  /usr/sbin/iptables -D INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT
-  /usr/sbin/ip6tables -D INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT
+  #/usr/sbin/iptables -D INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT
+  #/usr/sbin/ip6tables -D INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT
   pkill -f http.server
 fi