#! /bin/sh

. /etc/rc.d/rcdefs

case "`${BIN_UNAME} -r`" in
    0.* | 1.* | 2.0.*)
        ipchains="n"
    ;;
    *)
        ipchains="y"
    ;;
esac

if [ "${ipchains}" = "y" ]
then

    # Filter all private IP addresses.
    ipchains -F input
    ipchains -F output

    # Except my own...
    ipchains -A input -j accept -s 0.0.0.0/0 -d 172.30.0.0/16
    ipchains -A output -j accept -s 0.0.0.0/0 -d 172.30.0.0/16
    #ipchains -A input -j accept -s 0.0.0.0/0 -d 10.3.1.0/8
    #ipchains -A output -j accept -s 0.0.0.0/0 -d 10.3.1.0/8
    #ipchains -A input -j accept -s 0.0.0.0/0 -d 10.4.1.0/8
    #ipchains -A output -j accept -s 0.0.0.0/0 -d 10.4.1.0/8

    ipchains -A input -j deny -l -s 0.0.0.0/0 -d 10.0.0.0/8
    ipchains -A input -j deny -l -s 0.0.0.0/0 -d 172.0.0.0/11
    #ipchains -A input -j deny -l -s 0.0.0.0/0 -d 192.168.0.0/16
    ipchains -A output -j deny -l -s 0.0.0.0/0 -d 10.0.0.0/8
    ipchains -A output -j deny -l -s 0.0.0.0/0 -d 172.0.0.0/11
    #ipchains -A output -j deny -l -s 0.0.0.0/0 -d 192.168.0.0/16

else

    # Filter all private IP addresses.
    ipfwadm -I -f
    ipfwadm -O -f

    # Except my own...
    ipfwadm -I -a accept -S 0.0.0.0/0 -D 172.30.0.0/16
    ipfwadm -O -a accept -S 0.0.0.0/0 -D 172.30.0.0/16
    #ipfwadm -I -a accept -S 0.0.0.0/0 -D 10.3.1.0/8
    #ipfwadm -O -a accept -S 0.0.0.0/0 -D 10.3.1.0/8
    #ipfwadm -I -a accept -S 0.0.0.0/0 -D 10.4.1.0/8
    #ipfwadm -O -a accept -S 0.0.0.0/0 -D 10.4.1.0/8

    ipfwadm -I -a deny -o -S 0.0.0.0/0 -D 10.0.0.0/8
    ipfwadm -I -a deny -o -S 0.0.0.0/0 -D 172.0.0.0/11
    #ipfwadm -I -a deny -o -S 0.0.0.0/0 -D 192.168.0.0/16
    ipfwadm -O -a deny -o -S 0.0.0.0/0 -D 10.0.0.0/8
    ipfwadm -O -a deny -o -S 0.0.0.0/0 -D 172.0.0.0/11
    #ipfwadm -O -a deny -o -S 0.0.0.0/0 -D 192.168.0.0/16

fi
