Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

PFSense Regeln auf ein anderes Interface kopieren

Frage Sicherheit Firewall

Mitglied: Marco-83

Marco-83 (Level 1) - Jetzt verbinden

14.01.2012, aktualisiert 16:09 Uhr, 3539 Aufrufe, 2 Kommentare

Kopieren von Regeln in PFSense von Interface Opt5 auf Opt7

Hallo zusammen,

wie ich in der Vergangenheit verfolgt habe, benutzen auch hier im Forum einige PFsense. Ich habe eigentlich eine recht einfache Frage zu den Firewall Regeln. Kann mir jemand sagen, ob es möglich ist, Regeln von einem Interface auf ein anderes zu kopieren ? In der Oberfläche sicherlich nicht. Aber wenn ich die Konfig manuell editiere und mir den Regelsatz ansehe, sieht man folgendes in meinem Fall.
01.
<rule> 
02.
			<id/> 
03.
			<type>pass</type> 
04.
			<interface>opt7</interface> 
05.
			<tag/> 
06.
			<tagged/> 
07.
			<max/> 
08.
			<max-src-nodes/> 
09.
			<max-src-conn/> 
10.
			<max-src-states/> 
11.
			<statetimeout/> 
12.
			<statetype>keep state</statetype> 
13.
			<os/> 
14.
			<protocol>tcp/udp</protocol> 
15.
			<source> 
16.
				<address>VPNNETZ</address> 
17.
				<not/> 
18.
			</source> 
19.
			<destination> 
20.
				<address>ServerNetz</address> 
21.
				<port>SMB</port> 
22.
			</destination> 
23.
			<descr><![CDATA[Windows Dateifreigabe auf Server Netz]]></descr> 
24.
		</rule>
Kann man wohl einfach die Konfig um diesen besagten Regelsatz ergänzen und dann opt7 durch optxxx austauschen ? Was meint ihr ;) Möchte das jetzt nicht einfach so blind importieren und mir die Kiste zerlegen ;)

Danke für eure eventuelle Hilfe im Vorraus !
Mitglied: aqui
15.01.2012 um 13:04 Uhr
Die Kiste kannst du nicht "zerlegen" das ist Unsinn ! Du hast ja immer noch den Terminalanschluss und auch den Konfig Zugang sofern die nicht die Anti Logout Rule aktiviert hast. vergiss das also.
Antwort auf deine Frage: Ja, wenn du den XML File der Konfig Datei manuell editierst kannst du die Regeln so übernehmen. Du musst aber Interface ID, IP Adressen usw. dann manuelle editieren, das sollte klar sein.
Funktioniert aber problemlos wenn man keine Fehler macht.
Bitte warten ..
Mitglied: Marco-83
18.01.2012 um 09:22 Uhr
Hehe Zerlegen war vielleicht ein bisschen hart ausgedrückt... Meinte vielleicht eher in einen Zustand bringen, dass kein Traffic mehr läuft.

Hat aber funktioniert. Habe die Config angepasst und wieder importiert. Alles Gut ;)

Danke.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst DHCP auf VLAN-Interface von PfSense nicht aktiv (13)

Frage von Asmodes zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
PfSense zwei Netze verbinden (26)

Frage von raffzwo zum Thema LAN, WAN, Wireless ...

Router & Routing
gelöst VPN mit iPhone an pfSense hinter FritzBox (13)

Frage von zahni zum Thema Router & Routing ...

DNS
gelöst DNS wird nicht aufgelöst nach PFSense-Update (4)

Frage von droehn zum Thema DNS ...

Neue Wissensbeiträge
Mac OS X

Apple hat macOS High Sierra veröffentlicht

(4)

Information von Frank zum Thema Mac OS X ...

Viren und Trojaner

Ransomware or Wiper? RedBoot Encrypts Files but also Modifies Partition Table

(4)

Information von BassFishFox zum Thema Viren und Trojaner ...

Notebook & Zubehör

WOL bei HP Notebooks

(8)

Erfahrungsbericht von Henere zum Thema Notebook & Zubehör ...

Heiß diskutierte Inhalte
Windows Server
Seit IP Umstellung DC DNS Fehler (29)

Frage von Yaimael zum Thema Windows Server ...

Windows 10
gelöst Netzwerkkarte schaltet sich erst nach dem Logon ein (24)

Frage von DerWoWusste zum Thema Windows 10 ...

Grafik
gelöst CAD Arbeitsplätze (17)

Frage von Diddi93 zum Thema Grafik ...

Weiterbildung
gelöst Fest angestellter Admin oder Systemhaus Admin mit Kundenbetreuung? (16)

Frage von Voiper zum Thema Weiterbildung ...