Tabla 69. Añade una nueva regla de tráfico
Sintaxis
sudo uci add firewall rule
sudo uci set firewall.@rule[-1].enabled=<enabled>
sudo uci set firewall.@rule[-1].name=<name>
sudo uci set firewall.@rule[-1].family=<family>
sudo uci set firewall.@rule[-1].proto=<proto>
sudo uci set firewall.@rule[-1].src=<src>
sudo uci set firewall.@rule[-1].src_mac=<src_mac>
sudo uci set firewall.@rule[-1].src_ip=<src_ip>
sudo uci set firewall.@rule[-1].src_port=<src_port>
sudo uci set firewall.@rule[-1].dest=<dest>
sudo uci set firewall.@rule[-1].dest_ip=<dest_ip>
sudo uci set firewall.@rule[-1].dest_port=<dest_port>
sudo uci set firewall.@rule[-1].target=<target>
sudo uci set firewall.@rule[-1].weekdays=<weekdays>
sudo uci set firewall.@rule[-1].monthdays=<monthdays>
sudo uci set firewall.@rule[-1].start_time=<start_time>
sudo uci set firewall.@rule[-1].stop_time=<stop_time>
sudo uci set firewall.@rule[-1].start_date=<start_date>
sudo uci set firewall.@rule[-1].stop_date=<stop_date>
sudo uci set firewall.@rule[-1].utc_time=<utc_time>
uci commit firewall
Tabla 70. Parámetros
Parámetro
Tipo
enabled
booleano
name
cadena
family
cadena
proto
nombre o número de
protocolo
src
nombre de zona
src_mac
dirección mac
src_ip
dirección ip
178
Guía de configuración de ThinkEdge SE450
Obligatorio
Prede-
termina-
do
no
sí
no
ninguno
no
cual-
quiera
no
tcp udp
sí (opcional
ninguno
desde el
Firewall v2,
versión 58 y
superior)
no
ninguno
no
ninguno
Descripción
Habilita o deshabilita la regla.
Nombre de regla único.
Familia de protocolos (ipv4, ipv6 o
cualquiera) para generar reglas de tablas de
IP.
Hace coincidir el tráfico entrante utilizando el
protocolo indicado. Puede ser tcp, udp,
tcpudp, udplite, icmp, esp, ah, sctp o todos
ellos o puede ser un valor numérico, que
representa uno de estos protocolos o uno
distinto. También se permite un nombre de
protocolo de /etc/protocols. El número 0
equivale a todos.
Especifica la zona de origen del tráfico. Debe
hacer referencia a uno de los nombres de
zona definidos.
Hace coincidir el tráfico entrante de la
dirección mac especificada.
Hace coincidir el tráfico entrante de la
dirección IP fuente especificada.