Aller à :navigation, rechercher
Wiki









































14.1.0(08.2025)

  • (v14.0)
  • (v14.0)
Zuletzt aktualisiert:
    09.2025
' Firewall





  • system rule_engine set value "nftables"

    system rule_engine set value "iptables"

  • [[Datei: ]]





  • : # NAT Logging Cloud
    7 internal-network internet default-internet HN
    -
    Accept
    8 internal-network dmz1-network any
    -
    Accept
    9 internet internal-network ssh DN ➞
    3/Min
    Accept
    10 internal-network internet ftp
    3/Min
    Drop
    7 internal-network internet default-internet HN
    '
    Accept
  • LG2-internal-networks vpn-netzwerk default-internet
    -
    ACCEPT
    vpn-netzwerk LG2-internal-networks LG2-any-service
    -
    ACCEPT




    notempty
    v14.0.1:


    Default
    


    notempty

    /


    notempty
    v14.0
    [[Datei: ]]
    || ||
    || internal-network ||
    || internet ||
    ||  default-internet ||
    Netzwerkobjekt / Dienst
    || ACCEPT || ACCEPT
    DROP DROP
    REJECT REJECT
    QOS QOS
    STATELESS STATELESS

    QoS
  • || default ||
    Log
    Log
    Logging:
    Logging
    [[Datei:]]
    None (default)
    Short
    Long
    Log Alias:
    Log Alias
    notempty
    v14.0
    default
    NAT
    [ - ] NAT
    || NONE
    FULLCONENAT [[Datei: ]]
    Full Cone NAT
    HIDENAT [[Datei: ]]
    HideNat
    HIDENAT_EXCLUDE
  • [[Datei: ]]
    HideNAT Exclude

    [[Datei:]]
    DESTNAT [[Datei: ]]
    Destination NAT
    NETMAP [[Datei: ]]
    NetMap
    ||  external-interface
    ||  ssh

  • Extras
    [ - ] Extras
    Rule Routing
    Rule Routing
    wan0
  • [[Datei: ]]
    [[Datei: ]]

    notempty

    /


  • [[Datei: ]]


  • [[Datei: ]]
    Name: Geo-DACH
    || GEOIP: AT () GEOIP: CH () GEOIP: DE () ||

    [[Datei: ]]
    Name: Host-Objekt
    || colspan="2" |
    Host 192.0.2.192/--- 

  • VPN-Host 192.0.2.192/32 → 192.0.2.192/--- 
  • Hostname : my.host.local
    GeoIP
  • || 192.0.2.192 ||

    || LAN1 ||

    || 192.168.175.1 ||
    Hostname:
    Hostname
    my.host.local

    GeoIP || ext2_ ||
    Zone: Zone

  • || »internal-networks ||


  • notempty
    v12.7.2:

    [[Datei: ]]





    :
        domain-tcp : 53
        domain-udp : 53
        ldap-tcp : 389
        ldap-udp : 389
      ldap-ssl : 636
        ms-ds : 445
        netbios-tcp : 139
        netbios-udp: 137:138
      netbios-rpc : 135
      w32time : 123
        kerberos-tcp : 88
        kerberos-udp : 88
      kerberos-password-change-tcp : 464
      kerberos-password-change-udp : 464
      ldap-gc : 3268
      ldap-gc-ssl : 3269

  • :
      sp-backup-portal : 8086:8087
      sp-backup-vault : 2546


    Icon Name [[Datei: ]]
    domain-udp udp Port 53
    ftp tcp (ftp) Port 21
    http tcp Port 80
    https tcp Port 443
    icmp-echo-req icmp Pakettyp 8

    '



    [[Datei: ]]



    [[Datei: ]]