207

Frage ist gelöst
PFSense Regeln auf ein anderes Interface kopieren

Mitglied: --Marco--
14.01.2012
14:28:10 Uhr
734 Aufrufe
2 Antworten
Wenig anspruchsvoll -1
Kopieren von Regeln in PFSense von Interface Opt5 auf Opt7
Hallo zusammen,

wie ich in der Vergangenheit verfolgt habe, benutzen auch hier im Forum einige PFsense. Ich habe eigentlich eine recht einfache Frage zu den Firewall Regeln. Kann mir jemand sagen, ob es möglich ist, Regeln von einem Interface auf ein anderes zu kopieren ? In der Oberfläche sicherlich nicht. Aber wenn ich die Konfig manuell editiere und mir den Regelsatz ansehe, sieht man folgendes in meinem Fall.
01.
<rule> 
02.
			<id/> 
03.
			<type>pass</type> 
04.
			<interface>opt7</interface> 
05.
			<tag/> 
06.
			<tagged/> 
07.
			<max/> 
08.
			<max-src-nodes/> 
09.
			<max-src-conn/> 
10.
			<max-src-states/> 
11.
			<statetimeout/> 
12.
			<statetype>keep state</statetype> 
13.
			<os/> 
14.
			<protocol>tcp/udp</protocol> 
15.
			<source> 
16.
				<address>VPNNETZ</address> 
17.
				<not/> 
18.
			</source> 
19.
			<destination> 
20.
				<address>ServerNetz</address> 
21.
				<port>SMB</port> 
22.
			</destination> 
23.
			<descr><![CDATA[Windows Dateifreigabe auf Server Netz]]></descr> 
24.
		</rule>
Kann man wohl einfach die Konfig um diesen besagten Regelsatz ergänzen und dann opt7 durch optxxx austauschen ? Was meint ihr ;) Möchte das jetzt nicht einfach so blind importieren und mir die Kiste zerlegen ;)

Danke für eure eventuelle Hilfe im Vorraus !

Mitglied: aqui
aqui schreibt am 15.01.2012 um 13:04:17 Uhr
Die Kiste kannst du nicht "zerlegen" das ist Unsinn ! Du hast ja immer noch den Terminalanschluss und auch den Konfig Zugang sofern die nicht die Anti Logout Rule aktiviert hast. vergiss das also.
Antwort auf deine Frage: Ja, wenn du den XML File der Konfig Datei manuell editierst kannst du die Regeln so übernehmen. Du musst aber Interface ID, IP Adressen usw. dann manuelle editieren, das sollte klar sein.
Funktioniert aber problemlos wenn man keine Fehler macht.
Mitglied: --Marco--
--Marco-- schreibt am 18.01.2012 um 09:22:18 Uhr
Hehe Zerlegen war vielleicht ein bisschen hart ausgedrückt... Meinte vielleicht eher in einen Zustand bringen, dass kein Traffic mehr läuft.

Hat aber funktioniert. Habe die Config angepasst und wieder importiert. Alles Gut ;)

Danke.
mehr ...Ähnliche Beiträge