CLI Regel aktivieren und deaktivieren

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Steffen-VM
Beiträge: 52
Registriert: Mi 19.04.2017, 10:21

CLI Regel aktivieren und deaktivieren

Beitrag von Steffen-VM »

Hallo Forum, 

ich suche verzweifelt nach dem CLI Befehl um eine schon vorhanden Portfilterregel zu deaktivieren und wieder zu aktivieren. 

Könnt ihr mir da helfen? 

Gruß
Steffen 

Benutzeravatar
Mario
Securepoint
Beiträge: 935
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Theoreitsch nimmt man das flag "DISABLED"


Beispiel:

rule get:

Code: Alles auswählen

1  |The End                      |52|internet                |external-interface   |any             |                     |           |REJECT                |           |   |ANY     |   |     |       

2  |The End                      |53|Internet_v6             |external_v6-interface|any             |                     |           |REJECT                |           |   |ANY     |   |     |       
rule set id "2" flags [ REJECT DISABLED ] (Auf die Leerzeichen achten!)

Code: Alles auswählen

2  |The End                      |53|Internet_v6             |external_v6-interface|any             |                     |           |REJECT,DISABLED       |           |   |ANY     |   |     |
Dann

system update rule
system update system
system config save


Bitte den Inhalt von Flags nicht direkt ueberschreiben, also z.B.:  rule set id "2" flags DISABLED

Dann waere die Regel ja im Prinzip "Zerstoert"/ bzw. man muesste es immer wieder neu setzen.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Antworten