[Fli4l_dev] Circuit-Name wird in firewall rules nur teilweise akzeptiert
Hans Bachner
hans at bachner.priv.at
Sa Nov 30 17:52:53 CET 2019
Hallo Carsten,
Carsten Spieß schrieb am 30.11.2019 um 11:03:
> Hallo Helmut,
die meisten nennen mich Hans, du kannst aber gern auch Helmut zu mir
sagen :-)
> der Fehler hat mit dem Circuit-Namen nix zu tun!
>
>> PF_USR_CHAIN_2_RULE_1='if:any:{LTE-IPv4} prot:icmp ACCEPT'
> o.k., Protokolle sind udp, tcp icmp, ...
>
>> PF_USR_CHAIN_2_RULE_2='if:any:{LTE-IPv4} prot:http ACCEPT'
>> PF_USR_CHAIN_2_RULE_3='if:any:{LTE-IPv4} prot:traceroute ACCEPT'
> hier muss tmpl:http, bzw tmpl:traceroute stehen.
Vielen Dank für die rasche Hilfe, fürs "Tomaten.von-den-Augen-nehmen"!
Sch...önes Copy&Paste... Ich hätte es ja nur ordentlich von der
Konfiguration des Produktions-Routers abschreiben brauchen, wollte mir
aber mit copy/paste/edit ein paar Tastaturanschläge ersparen... und
dabei ist das "edit" etwas unter die Räder gekommen.
Nochmals vielen Dank + schöne Grüße,
Hans.
Mehr Informationen über die Mailingliste Fli4l_dev