[Fli4l_dev] Circuit-Name wird in firewall rules nur teilweise akzeptiert

Hans Bachner hans at bachner.priv.at
Sa Nov 30 17:52:53 CET 2019


Hallo Carsten,

Carsten Spieß schrieb am 30.11.2019 um 11:03:
> Hallo Helmut,

die meisten nennen mich Hans, du kannst aber gern auch Helmut zu mir 
sagen :-)

> der Fehler hat mit dem Circuit-Namen nix zu tun!
> 
>> PF_USR_CHAIN_2_RULE_1='if:any:{LTE-IPv4} prot:icmp ACCEPT'
> o.k., Protokolle sind udp, tcp icmp, ...
> 
>> PF_USR_CHAIN_2_RULE_2='if:any:{LTE-IPv4} prot:http ACCEPT'
>> PF_USR_CHAIN_2_RULE_3='if:any:{LTE-IPv4} prot:traceroute ACCEPT'
> hier muss tmpl:http, bzw tmpl:traceroute stehen.

Vielen Dank für die rasche Hilfe, fürs "Tomaten.von-den-Augen-nehmen"!

Sch...önes Copy&Paste... Ich hätte es ja nur ordentlich von der 
Konfiguration des Produktions-Routers abschreiben brauchen, wollte mir 
aber mit copy/paste/edit ein paar Tastaturanschläge ersparen... und 
dabei ist das "edit" etwas unter die Räder gekommen.

Nochmals vielen Dank + schöne Grüße,
Hans.


Mehr Informationen über die Mailingliste Fli4l_dev