{% extends 'base.html' %} {% block header %} {% endblock %} {% block content %}

Urejate pravilo #{{ index }} (seznam pravil). Pravila so vključena v nftables filter chain na požarnem zidu. Povzetek filtrov najdemo v dokumentaciji.



{% for manager in rule.managers %}
{% endfor %}


Promet z naslova src iz zunanjega omrežja na naslov dst na notranjem dovolimo z

iif @outside oif @inside ip saddr src ip daddr dst accept

Za naslova src in dst lahko uporabimo definirana omrežja, prikazana v spodnji tabeli. Za omrežje net uporabimo oznaki @net in @net/6 za naslove IPv4 in IPv6. Da npr. preprečimo povezave iz omrežja classroom izven omrežja FRI, uporabimo pravili

iif @inside ip saddr @classroom ip daddr != @fri drop
iif @inside ip6 saddr @classroom/6 ip6 daddr != @fri/6 drop
{% for name, data in ipsets.items() %}
Omrežje IP IPv6 VPN
{{ name }} {{ data.ip|join('
')|safe }}
{{ data.ip6|join('
')|safe }}
{{ data.vpn }} {% endfor %}
{% endblock %}