Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

PFSense Regeln auf ein anderes Interface kopieren

Frage Sicherheit Firewall

Mitglied: Marco-83

Marco-83 (Level 1) - Jetzt verbinden

14.01.2012, aktualisiert 16:09 Uhr, 3476 Aufrufe, 2 Kommentare

Kopieren von Regeln in PFSense von Interface Opt5 auf Opt7

Hallo zusammen,

wie ich in der Vergangenheit verfolgt habe, benutzen auch hier im Forum einige PFsense. Ich habe eigentlich eine recht einfache Frage zu den Firewall Regeln. Kann mir jemand sagen, ob es möglich ist, Regeln von einem Interface auf ein anderes zu kopieren ? In der Oberfläche sicherlich nicht. Aber wenn ich die Konfig manuell editiere und mir den Regelsatz ansehe, sieht man folgendes in meinem Fall.
01.
<rule> 
02.
			<id/> 
03.
			<type>pass</type> 
04.
			<interface>opt7</interface> 
05.
			<tag/> 
06.
			<tagged/> 
07.
			<max/> 
08.
			<max-src-nodes/> 
09.
			<max-src-conn/> 
10.
			<max-src-states/> 
11.
			<statetimeout/> 
12.
			<statetype>keep state</statetype> 
13.
			<os/> 
14.
			<protocol>tcp/udp</protocol> 
15.
			<source> 
16.
				<address>VPNNETZ</address> 
17.
				<not/> 
18.
			</source> 
19.
			<destination> 
20.
				<address>ServerNetz</address> 
21.
				<port>SMB</port> 
22.
			</destination> 
23.
			<descr><![CDATA[Windows Dateifreigabe auf Server Netz]]></descr> 
24.
		</rule>
Kann man wohl einfach die Konfig um diesen besagten Regelsatz ergänzen und dann opt7 durch optxxx austauschen ? Was meint ihr ;) Möchte das jetzt nicht einfach so blind importieren und mir die Kiste zerlegen ;)

Danke für eure eventuelle Hilfe im Vorraus !
Mitglied: aqui
15.01.2012 um 13:04 Uhr
Die Kiste kannst du nicht "zerlegen" das ist Unsinn ! Du hast ja immer noch den Terminalanschluss und auch den Konfig Zugang sofern die nicht die Anti Logout Rule aktiviert hast. vergiss das also.
Antwort auf deine Frage: Ja, wenn du den XML File der Konfig Datei manuell editierst kannst du die Regeln so übernehmen. Du musst aber Interface ID, IP Adressen usw. dann manuelle editieren, das sollte klar sein.
Funktioniert aber problemlos wenn man keine Fehler macht.
Bitte warten ..
Mitglied: Marco-83
18.01.2012 um 09:22 Uhr
Hehe Zerlegen war vielleicht ein bisschen hart ausgedrückt... Meinte vielleicht eher in einen Zustand bringen, dass kein Traffic mehr läuft.

Hat aber funktioniert. Habe die Config angepasst und wieder importiert. Alles Gut ;)

Danke.
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Netzwerke
PfSense Netzwerkgeschwindigkeit von Interface zu Interface (2)

Frage von christianW zum Thema Netzwerke ...

Router & Routing
gelöst Sind virtuelle Interface mit VLANs bei einer PFSense möglich? (4)

Frage von StefanKittel zum Thema Router & Routing ...

Router & Routing
Squid3 auf PfSense CARP Interface

Frage von theoberlin zum Thema Router & Routing ...

Router & Routing
Welche pfsense Version für Dual-Wan Router mit APU2C4 installieren (5)

Frage von Roland30 zum Thema Router & Routing ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Outlook & Mail
gelöst Outlook 2010 findet ost datei nicht (19)

Frage von Floh21 zum Thema Outlook & Mail ...

Microsoft
Ordner mit LW-Buchstaben versehen und benennen (19)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...