{% extends 'base.html' %} {% block header %} {% endblock %} {% block content %}
Urejate pravilo #{{ index }} (seznam pravil). Pravila so vključena v nftables filter chain na požarnem zidu. Povzetek filtrov najdemo v dokumentaciji.
Promet z naslova src iz zunanjega omrežja na naslov dst na notranjem dovolimo z
iif @outside oif @inside ip saddr src ip daddr dst accept
Za naslova src in dst lahko uporabimo definirana omrežja, prikazana v spodnji tabeli. Za omrežje net
uporabimo oznaki @net
in @net/6
za naslove IPv4 in IPv6. Da npr. preprečimo povezave iz omrežja classroom
izven omrežja FRI, uporabimo pravili
iif @inside ip saddr @classroom ip daddr != @fri drop
iif @inside ip6 saddr @classroom/6 ip6 daddr != @fri/6 drop
Omrežje | IP | IPv6 | VPN | {% for name, data in ipsets.items() %}
---|---|---|---|
{{ name }} | {{ data.ip|join(' ')|safe }} | {{ data.ip6|join(' ')|safe }} | {{ data.vpn }} {% endfor %} |