Wechseln zu:Navigation, Suche
Wiki
Keine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
(8 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
[[Kategorie:UTMV11]]
{{Archivhinweis|UTM/CLI/Route}}
{{lowercase title}}  
==route==
{{v11}}


==rule==
{| {{prettytable}}
{| {{prettytable}}
!Optionen für "new" und "set"|| ||
!Optionen|| ||
|-
|-
|id|| Identifikationsnummer der Regel oder Regelgruppe||
|id|| Identifikationsnummer der Regel||
|-
|-
|pos|| Position an der die Regel im Regelwerk stehen soll||
|src|| Quell-Netzwerk||
|-
|-
|group|| Regelgruppe||
|dst|| Ziel-Netzwerk||
|-
|-
|src|| Quell-Objekt||
|router|| Das die IP des Gateway hinter dem das Netzwerk zu finden ist||
|-
|-
|dst|| Ziel-Objekt||
|device|| Schnittstelle des Netzwerkes in dem sich das Gateway befindet||
|-
|-
|service|| Dienst oder Dienstgruppe||
|weight|| Gewichtung der Route||
|-
|-
|flags|| ACCEPT; REJECT; DROP; LOG; LOG_ALL; STATELESS; RELATED; DISABLED; QOS; HIDENAT; HIDENAT_EXCLUDE; DESTNAT||
|style="background:#FFCBCB" | || style="background:#FFCBCB" | || style="background:#FFCBCB" |
|-
|timeprofile|| Zeitprofil für Regeln||
|-
|qos|| Quality of Service Regel||
|-
|comment|| Komentar zu der Portfilter-Regel||
|-
|route|| Rule Route||
|-
|nat_node|| Netzwerkobjekt für das NAT||
|-
|nat_service|| Dienst der für das NAT genutzt werden soll||
|-
|implied_group|| Nummer der Implizite Regel-Gruppe||
|-
|implied_rule|| Nummer der Impliziten Regel innerhalb der Gruppe||
|-
|name|| Name der Impliziten Regel||
|-
|active|| Implizite Regel aktivieren "1" oder deaktivieren "0"||
|-
|application|| Anwendung für Transparente Regel: pop3; http; https||
|-
|type|| INCLUDE; EXCLUDE||
|-
|node_id|| ID der Transparenten Regel||
|-
| || ||
|-
|-
! Befehl !! Beschreibung !! Beispiel
! Befehl !! Beschreibung !! Beispiel
|-
|-
|rule get|| Auflistung aller Portfilterregeln|| rule get
|route get|| Auflistung der in der Konfiguration eingetragenen Netzwerk-Routen|| route get  
|-
|rule new|| Erstellt eine neue Portfilterregel|| rule new group "default" src "dmz1-network" dst "internet" service "default-internet" flags "ACCEPT,HIDENAT" nat_node "external-interface"
|-
|rule set|| Bearbeiten einer Portfilterregel|| rule set id "4" pos "1" flags "ACCEPT,HIDENAT,LOG"
|-
|rule delete|| Löscht eine Portfilterregel|| rule delete id "4"
|-
|rule move|| Ändert die Position einer Portfilterregel|| rule move id "4" pos "3"
|-
| || ||
|-
|rule group get|| Auflistung aller Portfilterregel-Gruppen|| rule group get
|-
|rule group new|| Erstellt eine neue Portfilterregel-Guppe|| rule group new name "VPN"
|-
|rule group set|| Ändern der Einstellungen einer Portfilterregel-Gruppe|| rule group set id "2" name "Neuer Gruppenname"
|-
|-
|rule group move|| Verändert die Position einer Portfilterregel-Gruppe zu den anderen Gruppen|| rule group move name "VPN" pos "1"
|route get_sys_list|| Auflistung aller im System geschriebenen Netzwerk-Routen|| route get_sys_list
|-
|-
| || ||
|route new|| Erstellt eine neue Netzwerk-Route|| route new dst "192.168.100.0/24" router "192.168.50.150"
|-
|-
|rule timeprofile get|| Auflistung aller Zeitprofile|| rule timeprofile get
|route set|| Bearbeiten einer Netzwerk-Route|| route set id "3" weight "10"
|-
|-
|rule timeprofile new|| Erstellt ein neues Zeitprofil||  
|route delete|| Löscht eine Netzwerk-Route|| route delete id "4"
|}
|}

Aktuelle Version vom 23. Juli 2024, 14:16 Uhr





notempty
Dieser Artikel bezieht sich auf eine nicht mehr aktuelle Version!

notempty
Der Artikel für die neueste Version steht hier

notempty
Zu diesem Artikel gibt es bereits eine neuere Version, die sich allerdings auf eine Reseller-Preview bezieht

route

Optionen
id Identifikationsnummer der Regel
src Quell-Netzwerk
dst Ziel-Netzwerk
router Das die IP des Gateway hinter dem das Netzwerk zu finden ist
device Schnittstelle des Netzwerkes in dem sich das Gateway befindet
weight Gewichtung der Route
Befehl Beschreibung Beispiel
route get Auflistung der in der Konfiguration eingetragenen Netzwerk-Routen route get
route get_sys_list Auflistung aller im System geschriebenen Netzwerk-Routen route get_sys_list
route new Erstellt eine neue Netzwerk-Route route new dst "192.168.100.0/24" router "192.168.50.150"
route set Bearbeiten einer Netzwerk-Route route set id "3" weight "10"
route delete Löscht eine Netzwerk-Route route delete id "4"