Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

PFSense Regeln auf ein anderes Interface kopieren

Frage Sicherheit Firewall

Mitglied: Marco-83

Marco-83 (Level 1) - Jetzt verbinden

14.01.2012, aktualisiert 16:09 Uhr, 3527 Aufrufe, 2 Kommentare

Kopieren von Regeln in PFSense von Interface Opt5 auf Opt7

Hallo zusammen,

wie ich in der Vergangenheit verfolgt habe, benutzen auch hier im Forum einige PFsense. Ich habe eigentlich eine recht einfache Frage zu den Firewall Regeln. Kann mir jemand sagen, ob es möglich ist, Regeln von einem Interface auf ein anderes zu kopieren ? In der Oberfläche sicherlich nicht. Aber wenn ich die Konfig manuell editiere und mir den Regelsatz ansehe, sieht man folgendes in meinem Fall.
01.
<rule> 
02.
			<id/> 
03.
			<type>pass</type> 
04.
			<interface>opt7</interface> 
05.
			<tag/> 
06.
			<tagged/> 
07.
			<max/> 
08.
			<max-src-nodes/> 
09.
			<max-src-conn/> 
10.
			<max-src-states/> 
11.
			<statetimeout/> 
12.
			<statetype>keep state</statetype> 
13.
			<os/> 
14.
			<protocol>tcp/udp</protocol> 
15.
			<source> 
16.
				<address>VPNNETZ</address> 
17.
				<not/> 
18.
			</source> 
19.
			<destination> 
20.
				<address>ServerNetz</address> 
21.
				<port>SMB</port> 
22.
			</destination> 
23.
			<descr><![CDATA[Windows Dateifreigabe auf Server Netz]]></descr> 
24.
		</rule>
Kann man wohl einfach die Konfig um diesen besagten Regelsatz ergänzen und dann opt7 durch optxxx austauschen ? Was meint ihr ;) Möchte das jetzt nicht einfach so blind importieren und mir die Kiste zerlegen ;)

Danke für eure eventuelle Hilfe im Vorraus !
Mitglied: aqui
15.01.2012 um 13:04 Uhr
Die Kiste kannst du nicht "zerlegen" das ist Unsinn ! Du hast ja immer noch den Terminalanschluss und auch den Konfig Zugang sofern die nicht die Anti Logout Rule aktiviert hast. vergiss das also.
Antwort auf deine Frage: Ja, wenn du den XML File der Konfig Datei manuell editierst kannst du die Regeln so übernehmen. Du musst aber Interface ID, IP Adressen usw. dann manuelle editieren, das sollte klar sein.
Funktioniert aber problemlos wenn man keine Fehler macht.
Bitte warten ..
Mitglied: Marco-83
18.01.2012 um 09:22 Uhr
Hehe Zerlegen war vielleicht ein bisschen hart ausgedrückt... Meinte vielleicht eher in einen Zustand bringen, dass kein Traffic mehr läuft.

Hat aber funktioniert. Habe die Config angepasst und wieder importiert. Alles Gut ;)

Danke.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst DHCP auf VLAN-Interface von PfSense nicht aktiv (13)

Frage von Asmodes zum Thema LAN, WAN, Wireless ...

Google Android
Cloak Dagger: User-Interface-Tricksereien hebeln Android-Rechtesystem aus

Link von hugonatter zum Thema Google Android ...

LAN, WAN, Wireless
PfSense vergibt auf VLAN1 per DHCP IP-Adressen, auf VLAN2 nicht (5)

Frage von sirhc4022 zum Thema LAN, WAN, Wireless ...

Microsoft
gelöst PowerShell: CSV in CSV kopieren (3)

Frage von Pludan zum Thema Microsoft ...

Neue Wissensbeiträge
Administrator.de Feedback

Umgangsformen auf der Seite

(3)

Information von Frank zum Thema Administrator.de Feedback ...

Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(10)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Exchange Server
gelöst RU 17 Exchange 2010 . Erfahrungen? (11)

Frage von keine-ahnung zum Thema Exchange Server ...

Windows Server
Festplatten Ruhezustand Windows Server 2016 (10)

Frage von ahaeuser zum Thema Windows Server ...

Datenbanken
gelöst MySQL Zeiterfassungs-Problematik (wer ist eingecheckt) (9)

Frage von NativeMode zum Thema Datenbanken ...