Документация: ПО Факел — разрабатываемая версия

Правила фильтрации по протоколам IPv4 и IPv6

Обзор

Правила фильтрации трафика по протоколам IPv4 и IPv6 создаются в цепочках, которые соответствуют пути трафика через маршрутизатор: forward — транзитный трафик, input — трафик, адресованный маршрутизатору, output — трафик, который отправляет сам маршрутизатор. Каждому правилу присваивается порядковый номер от 1 до 999999; маршрутизатор проверяет правила по возрастанию номера и применяет первое подошедшее.

Если пакет подпадет под правило, к нему применится действие правила. Если ни одно правило не подошло, применяется действие по умолчанию цепочки (по умолчанию — accept).

Каждое правило имеет классификаторы — признаки, по которым проходит фильтрация, например IP-адрес, порт или протокол. Значения перечисляются через запятую. Чтобы инвертировать значение, используйте перед аргументом символ «!».

Важно

В текущей версии ПО Факел правила межсетевого экрана применяются в плоскости передачи данных FVE. Применяются только правила цепочек forward, input и output (filter) с действиями accept и drop, действие по умолчанию, журналирование (log), отключение правила (disable) и классификаторы: адрес источника и назначения (адрес или префикс), группы адресов и сетей, порт, протокол, входящий и исходящий интерфейс или группа интерфейсов, connection-status nat. Правила обоих семейств (IPv4 и IPv6) одного потока загружаются в FVE в одну общую таблицу, по которой FVE проверяет и трафик IPv6; сравнение адресов и префиксов IPv6 не подтверждено (одиночный адрес IPv6 без длины префикса обрабатывается как префикс /32). Правило без адресов действует на трафик обоих семейств, номера правил IPv4 и IPv6 одного потока не должны совпадать, а действие по умолчанию у потока одно (при заданной цепочке IPv6 — ее default-action). Для остальных параметров в описании команды указано, что они не применяются. Сводный список ограничений — на странице Ограничения.

Примечание

В текущей версии ПО Факел именованные наборы правил не работают с FVE: команды firewall ipv4|ipv6 name …, а также команды show firewall … name и show log firewall … name принимаются командной строкой, но правила не применяются, так как в плоскости передачи данных применяются только правила firewall ipv4|ipv6 forward|input|output filter (см. Ограничения).

Правила, загруженные в FVE, и соединения отображает команда show firewall. Команды просмотра отдельной цепочки или правила (show firewall ipv4|ipv6 forward|input|output filter, show firewall ipv4|ipv6 name <name>, их формы rule <1-999999> и detail — подробный вывод, в котором каждое правило представлено списком параметров) принимаются командной строкой, но в текущей версии ПО Факел выводят только сообщение N/A for VPP dataplane (см. Ограничения).

Пример настройки

Шаг

Команда

Описание

1

set firewall ipv4 forward filter default-action drop

По умолчанию отбрасывает входящие IPv4-пакеты на потоке FORWARD

2

set firewall ipv4 forward filter rule 10 action accept

Создает правило на потоке FORWARD с порядковым номером 10 и принимает входящие пакеты

3

set firewall ipv4 forward filter rule 10 protocol tcp

Добавляет правило с порядковым номером 10 в цепочку правил и выбирает протокол TCP для передачи данных

4

set firewall ipv4 forward filter rule 10 source address 192.168.1.0/24

Добавляет правило с порядковым номером 10 в цепочку правил и указывает диапазон IPv4-адресов с префиксом 192.168.1.0/24 в качестве источника. Адреса выбранного диапазона получат доступ к потоку FORWARD.

5

set firewall ipv4 forward filter rule 10 description 'Allow SSH from LAN'

Добавляет правило с порядковым номером 10 в цепочку правил и задает описание 'Allow SSH from LAN'


Список команд

Режим «Конфигурирование»


firewall ipv4 forward filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

Описание:
Создает правило и применяет выбранное действие к трафику на потоке FORWARD. В текущей версии ПО Факел применяются только действия accept и drop: любое другое действие выполняется как accept.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • delete firewall ipv4 forward filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • show firewall ipv4 forward filter rule <1-999999> action

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <accept> — принимает пакет во внутреннюю сеть;

  • <continue> — применяет к пакету следующее правило;

  • <drop> — отбрасывает пакет без оповещения;

  • <reject> — отбрасывает пакет и оповещает отправителя;

  • <jump> — переходит на другой набор правил;

  • <return> — выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;

  • <queue> — передает пакет процессам в пользовательском пространстве;

  • <synproxy> — включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

Описание:
Создает правило и применяет выбранное действие к трафику на потоке INPUT. В текущей версии ПО Факел применяются только действия accept и drop: любое другое действие выполняется как accept.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • delete firewall ipv4 input filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • show firewall ipv4 input filter rule <1-999999> action

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <accept> — принимает пакет во внутреннюю сеть;

  • <continue> — применяет к пакету следующее правило;

  • <drop> — отбрасывает пакет без оповещения;

  • <reject> — отбрасывает пакет и оповещает отправителя;

  • <jump> — переходит на другой набор правил;

  • <return> — выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;

  • <queue> — передает пакет процессам в пользовательском пространстве;

  • <synproxy> — включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

Описание:
Создает правило и применяет выбранное действие к трафику на потоке OUTPUT. В текущей версии ПО Факел применяются только действия accept и drop: любое другое действие выполняется как accept.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • delete firewall ipv4 output filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • show firewall ipv4 output filter rule <1-999999> action

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <accept> — принимает пакет во внутреннюю сеть;

  • <continue> — применяет к пакету следующее правило;

  • <drop> — отбрасывает пакет без оповещения;

  • <reject> — отбрасывает пакет и оповещает отправителя;

  • <jump> — переходит на другой набор правил;

  • <return> — выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;

  • <queue> — передает пакет процессам в пользовательском пространстве;

  • <synproxy> — включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

Описание:
Создает правило и применяет выбранное действие к трафику на потоке FORWARD. В текущей версии ПО Факел применяются только действия accept и drop: любое другое действие выполняется как accept.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • delete firewall ipv6 forward filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • show firewall ipv6 forward filter rule <1-999999> action

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <accept> — принимает пакет во внутреннюю сеть;

  • <continue> — применяет к пакету следующее правило;

  • <drop> — отбрасывает пакет без оповещения;

  • <reject> — отбрасывает пакет и оповещает отправителя;

  • <jump> — переходит на другой набор правил;

  • <return> — выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;

  • <queue> — передает пакет процессам в пользовательском пространстве;

  • <synproxy> — включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

Описание:
Создает правило и применяет выбранное действие к трафику на потоке INPUT. В текущей версии ПО Факел применяются только действия accept и drop: любое другое действие выполняется как accept.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • delete firewall ipv6 input filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • show firewall ipv6 input filter rule <1-999999> action

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <accept> — принимает пакет во внутреннюю сеть;

  • <continue> — применяет к пакету следующее правило;

  • <drop> — отбрасывает пакет без оповещения;

  • <reject> — отбрасывает пакет и оповещает отправителя;

  • <jump> — переходит на другой набор правил;

  • <return> — выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;

  • <queue> — передает пакет процессам в пользовательском пространстве;

  • <synproxy> — включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

Описание:
Создает правило и применяет выбранное действие к трафику на потоке OUTPUT. В текущей версии ПО Факел применяются только действия accept и drop: любое другое действие выполняется как accept.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • delete firewall ipv6 output filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]

  • show firewall ipv6 output filter rule <1-999999> action

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <accept> — принимает пакет во внутреннюю сеть;

  • <continue> — применяет к пакету следующее правило;

  • <drop> — отбрасывает пакет без оповещения;

  • <reject> — отбрасывает пакет и оповещает отправителя;

  • <jump> — переходит на другой набор правил;

  • <return> — выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;

  • <queue> — передает пакет процессам в пользовательском пространстве;

  • <synproxy> — включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]

Описание:
Задает действие, которое предполагается применять к пакетам, подошедшим под правило набора правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]

  • delete firewall ipv4 name <name> rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]

  • show firewall ipv4 name <name> rule <1-999999> action

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <accept> — принимает пакет во внутреннюю сеть;

  • <continue> — применяет к пакету следующее правило;

  • <drop> — отбрасывает пакет без оповещения;

  • <jump> — переходит на другой набор правил;

  • <offload> — передает пакет в таблицу потоков (см. Таблица потоков);

  • <queue> — передает пакет процессам в пользовательском пространстве;

  • <reject> — отбрасывает пакет и оповещает отправителя;

  • <return> — выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;

  • <synproxy> — механизм SYNPROXY для защиты от атаки SYN-flood: по замыслу межсетевой экран должен отвечать клиенту SYN-ACK вместо сервера и передавать соединение серверу только после того, как клиент завершит трехстороннее рукопожатие.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]

Описание:
Задает действие, которое предполагается применять к пакетам, подошедшим под правило набора правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]

  • delete firewall ipv6 name <name> rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]

  • show firewall ipv6 name <name> rule <1-999999> action

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <accept> — принимает пакет во внутреннюю сеть;

  • <continue> — применяет к пакету следующее правило;

  • <drop> — отбрасывает пакет без оповещения;

  • <jump> — переходит на другой набор правил;

  • <offload> — передает пакет в таблицу потоков (см. Таблица потоков);

  • <queue> — передает пакет процессам в пользовательском пространстве;

  • <reject> — отбрасывает пакет и оповещает отправителя;

  • <return> — выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;

  • <synproxy> — механизм SYNPROXY для защиты от атаки SYN-flood: по замыслу межсетевой экран должен отвечать клиенту SYN-ACK вместо сервера и передавать соединение серверу только после того, как клиент завершит трехстороннее рукопожатие.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> jump-target <text>

Описание:
Создает правило и переходит на другой набор правил. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение <jump>.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> jump-target <text>

  • delete firewall ipv4 forward filter rule <1-999999> jump-target <text>

  • show firewall ipv4 forward filter rule <1-999999> jump-target

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя другого набора правил, куда будет перенаправлен трафик.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> jump-target <text>

Описание:
Создает правило и переходит на другой набор правил. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение <jump>.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> jump-target <text>

  • delete firewall ipv4 input filter rule <1-999999> jump-target <text>

  • show firewall ipv4 input filter rule <1-999999> jump-target

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя другого набора правил, куда будет перенаправлен трафик.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> jump-target <text>

Описание:
Создает правило и переходит на другой набор правил. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение <jump>.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> jump-target <text>

  • delete firewall ipv4 output filter rule <1-999999> jump-target <text>

  • show firewall ipv4 output filter rule <1-999999> jump-target

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя другого набора правил, куда будет перенаправлен трафик.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> jump-target <text>

Описание:
Создает правило и переходит на другой набор правил. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение <jump>.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> jump-target <text>

  • delete firewall ipv6 forward filter rule <1-999999> jump-target <text>

  • show firewall ipv6 forward filter rule <1-999999> jump-target

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя другого набора правил, куда будет перенаправлен трафик.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> jump-target <text>

Описание:
Создает правило и переходит на другой набор правил. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение <jump>.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> jump-target <text>

  • delete firewall ipv6 input filter rule <1-999999> jump-target <text>

  • show firewall ipv6 input filter rule <1-999999> jump-target

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя другого набора правил, куда будет перенаправлен трафик.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> jump-target <text>

Описание:
Создает правило и переходит на другой набор правил. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение <jump>.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> jump-target <text>

  • delete firewall ipv6 output filter rule <1-999999> jump-target <text>

  • show firewall ipv6 output filter rule <1-999999> jump-target

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя другого набора правил, куда будет перенаправлен трафик.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> jump-target <text>

Описание:
Задает имя набора правил, на который предполагается переходить при срабатывании правила.
Предварительно необходимо для аргумента action задать значение jump. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> jump-target <text>

  • delete firewall ipv4 name <name> rule <1-999999> jump-target <text>

  • show firewall ipv4 name <name> rule <1-999999> jump-target

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя другого набора правил, куда предполагается перенаправлять трафик для дальнейшей обработки.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> jump-target <text>

Описание:
Задает имя набора правил, на который предполагается переходить при срабатывании правила.
Предварительно необходимо для аргумента action задать значение jump. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> jump-target <text>

  • delete firewall ipv6 name <name> rule <1-999999> jump-target <text>

  • show firewall ipv6 name <name> rule <1-999999> jump-target

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя другого набора правил, куда предполагается перенаправлять трафик для дальнейшей обработки.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> queue <0-65535>

Описание:
Создает правило и отправляет трафик с потока FORWARD на указанную очередь в ядро. По мере освобождения очереди пакеты будут передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> queue <0-65535>

  • delete firewall ipv4 forward filter rule <1-999999> queue <0-65535>

  • show firewall ipv4 forward filter rule <1-999999> queue

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер очереди. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> queue <0-65535>

Описание:
Создает правило и отправляет трафик с потока INPUT на указанную очередь в ядро. По мере освобождения очереди пакеты будут передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> queue <0-65535>

  • delete firewall ipv4 input filter rule <1-999999> queue <0-65535>

  • show firewall ipv4 input filter rule <1-999999> queue

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер очереди. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> queue <0-65535>

Описание:
Создает правило и отправляет трафик с потока OUTPUT на указанную очередь в ядро. По мере освобождения очереди пакеты будут передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> queue <0-65535>

  • delete firewall ipv4 output filter rule <1-999999> queue <0-65535>

  • show firewall ipv4 output filter rule <1-999999> queue

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер очереди. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> queue <0-65535>

Описание:
Создает правило и отправляет трафик с потока FORWARD на указанную очередь в ядро. По мере освобождения очереди пакеты будут передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> queue <0-65535>

  • delete firewall ipv6 forward filter rule <1-999999> queue <0-65535>

  • show firewall ipv6 forward filter rule <1-999999> queue

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер очереди. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> queue <0-65535>

Описание:
Создает правило и отправляет трафик с потока INPUT на указанную очередь в ядро. По мере освобождения очереди пакеты будут передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> queue <0-65535>

  • delete firewall ipv6 input filter rule <1-999999> queue <0-65535>

  • show firewall ipv6 input filter rule <1-999999> queue

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер очереди. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> queue <0-65535>

Описание:
Создает правило и отправляет трафик с потока OUTPUT на указанную очередь в ядро. По мере освобождения очереди пакеты будут передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> queue <0-65535>

  • delete firewall ipv6 output filter rule <1-999999> queue <0-65535>

  • show firewall ipv6 output filter rule <1-999999> queue

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер очереди. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> queue <0-65535>

Описание:
Задает номер очереди ядра, в которую предполагается отправлять пакеты для передачи на обработку процессу в пользовательском пространстве.
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> queue <0-65535>

  • delete firewall ipv4 name <name> rule <1-999999> queue <0-65535>

  • show firewall ipv4 name <name> rule <1-999999> queue

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер очереди. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> queue <0-65535>

Описание:
Задает номер очереди ядра, в которую предполагается отправлять пакеты для передачи на обработку процессу в пользовательском пространстве.
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> queue <0-65535>

  • delete firewall ipv6 name <name> rule <1-999999> queue <0-65535>

  • show firewall ipv6 name <name> rule <1-999999> queue

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер очереди. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> queue-options bypass

Описание:
Создает правило и не отправляет трафик с потока FORWARD на указанную очередь в ядро. Пакеты будут сразу передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> queue-options bypass

  • delete firewall ipv4 forward filter rule <1-999999> queue-options bypass

  • show firewall ipv4 forward filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> queue-options bypass

Описание:
Создает правило и не отправляет трафик с потока INPUT на указанную очередь в ядро. Пакеты будут сразу передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> queue-options bypass

  • delete firewall ipv4 input filter rule <1-999999> queue-options bypass

  • show firewall ipv4 input filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> queue-options bypass

Описание:
Создает правило и не отправляет трафик с потока OUTPUT на указанную очередь в ядро. Пакеты будут сразу передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> queue-options bypass

  • delete firewall ipv4 output filter rule <1-999999> queue-options bypass

  • show firewall ipv4 output filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> queue-options bypass

Описание:
Создает правило и не отправляет трафик с потока FORWARD на указанную очередь в ядро. Пакеты будут сразу передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> queue-options bypass

  • delete firewall ipv6 forward filter rule <1-999999> queue-options bypass

  • show firewall ipv6 forward filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> queue-options bypass

Описание:
Создает правило и не отправляет трафик с потока INPUT на указанную очередь в ядро. Пакеты будут сразу передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> queue-options bypass

  • delete firewall ipv6 input filter rule <1-999999> queue-options bypass

  • show firewall ipv6 input filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> queue-options bypass

Описание:
Создает правило и не отправляет трафик с потока OUTPUT на указанную очередь в ядро. Пакеты будут сразу передаваться на обработку процессу в пользовательском пространстве. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> queue-options bypass

  • delete firewall ipv6 output filter rule <1-999999> queue-options bypass

  • show firewall ipv6 output filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> queue-options bypass

Описание:
Задает режим, при котором пакеты продолжают проходить дальше, если приложение в пользовательском пространстве не успевает их обработать. Можно задать вместе со значением fanout.
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> queue-options bypass

  • delete firewall ipv4 name <name> rule <1-999999> queue-options bypass

  • show firewall ipv4 name <name> rule <1-999999> queue-options

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> queue-options bypass

Описание:
Задает режим, при котором пакеты продолжают проходить дальше, если приложение в пользовательском пространстве не успевает их обработать. Можно задать вместе со значением fanout.
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> queue-options bypass

  • delete firewall ipv6 name <name> rule <1-999999> queue-options bypass

  • show firewall ipv6 name <name> rule <1-999999> queue-options

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> queue-options fanout

Описание:
Создает правило и распределяет трафик IPv4 равномерно между разными очередями на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> queue-options fanout

  • delete firewall ipv4 forward filter rule <1-999999> queue-options fanout

  • show firewall ipv4 forward filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> queue-options fanout

Описание:
Создает правило и распределяет трафик IPv4 равномерно между разными очередями на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> queue-options fanout

  • delete firewall ipv4 input filter rule <1-999999> queue-options fanout

  • show firewall ipv4 input filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> queue-options fanout

Описание:
Создает правило и распределяет трафик IPv4 равномерно между разными очередями на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> queue-options fanout

  • delete firewall ipv4 output filter rule <1-999999> queue-options fanout

  • show firewall ipv4 output filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> queue-options fanout

Описание:
Создает правило и распределяет трафик IPv6 равномерно между разными очередями на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> queue-options fanout

  • delete firewall ipv6 forward filter rule <1-999999> queue-options fanout

  • show firewall ipv6 forward filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> queue-options fanout

Описание:
Создает правило и распределяет трафик IPv6 равномерно между разными очередями на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> queue-options fanout

  • delete firewall ipv6 input filter rule <1-999999> queue-options fanout

  • show firewall ipv6 input filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> queue-options fanout

Описание:
Создает правило и распределяет трафик IPv6 равномерно между разными очередями на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> queue-options fanout

  • delete firewall ipv6 output filter rule <1-999999> queue-options fanout

  • show firewall ipv6 output filter rule <1-999999> queue-options

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> queue-options fanout

Описание:
Задает распределение пакетов между несколькими очередями. Можно задать вместе со значением bypass.
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> queue-options fanout

  • delete firewall ipv4 name <name> rule <1-999999> queue-options fanout

  • show firewall ipv4 name <name> rule <1-999999> queue-options

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> queue-options fanout

Описание:
Задает распределение пакетов между несколькими очередями. Можно задать вместе со значением bypass.
Предварительно необходимо для аргумента action задать значение queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> queue-options fanout

  • delete firewall ipv6 name <name> rule <1-999999> queue-options fanout

  • show firewall ipv6 name <name> rule <1-999999> queue-options

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter default-action [<accept> | <drop>]

Описание:
Устанавливает действие по умолчанию, которое применится, если пакеты IPv4 не будут соответствовать ни одному правилу на потоке FORWARD. Для потоков INPUT, FORWARD и OUTPUT доступны только действия accept и drop.

Синтаксис:

  • set firewall ipv4 forward filter default-action [<accept> | <drop>]

  • delete firewall ipv4 forward filter default-action [<accept> | <drop>]

  • show firewall ipv4 forward filter default-action

Аргументы:

  • <accept> — принимает пакет во внутреннюю сеть;

  • <drop> — отбрасывает пакет без оповещения.

Режим: «Конфигурирование».


firewall ipv4 input filter default-action [<accept> | <drop>]

Описание:
Устанавливает действие по умолчанию, которое применится, если пакеты IPv4 не будут соответствовать ни одному правилу на потоке INPUT. Для потоков INPUT, FORWARD и OUTPUT доступны только действия accept и drop.

Синтаксис:

  • set firewall ipv4 input filter default-action [<accept> | <drop>]

  • delete firewall ipv4 input filter default-action [<accept> | <drop>]

  • show firewall ipv4 input filter default-action

Аргументы:

  • <accept> — принимает пакет во внутреннюю сеть;

  • <drop> — отбрасывает пакет без оповещения.

Режим: «Конфигурирование».


firewall ipv4 output filter default-action [<accept> | <drop>]

Описание:
Устанавливает действие по умолчанию, которое применится, если пакеты IPv4 не будут соответствовать ни одному правилу на потоке OUTPUT. Для потоков INPUT, FORWARD и OUTPUT доступны только действия accept и drop.

Синтаксис:

  • set firewall ipv4 output filter default-action [<accept> | <drop>]

  • delete firewall ipv4 output filter default-action [<accept> | <drop>]

  • show firewall ipv4 output filter default-action

Аргументы:

  • <accept> — принимает пакет во внутреннюю сеть;

  • <drop> — отбрасывает пакет без оповещения.

Режим: «Конфигурирование».


firewall ipv6 forward filter default-action [<accept> | <drop>]

Описание:
Устанавливает действие по умолчанию, которое применится, если пакеты IPv6 не будут соответствовать ни одному правилу на потоке FORWARD. Для потоков INPUT, FORWARD и OUTPUT доступны только действия accept и drop.

Синтаксис:

  • set firewall ipv6 forward filter default-action [<accept> | <drop>]

  • delete firewall ipv6 forward filter default-action [<accept> | <drop>]

  • show firewall ipv6 forward filter default-action

Аргументы:

  • <accept> — принимает пакет во внутреннюю сеть;

  • <drop> — отбрасывает пакет без оповещения.

Режим: «Конфигурирование».


firewall ipv6 input filter default-action [<accept> | <drop>]

Описание:
Устанавливает действие по умолчанию, которое применится, если пакеты IPv6 не будут соответствовать ни одному правилу на потоке INPUT. Для потоков INPUT, FORWARD и OUTPUT доступны только действия accept и drop.

Синтаксис:

  • set firewall ipv6 input filter default-action [<accept> | <drop>]

  • delete firewall ipv6 input filter default-action [<accept> | <drop>]

  • show firewall ipv6 input filter default-action

Аргументы:

  • <accept> — принимает пакет во внутреннюю сеть;

  • <drop> — отбрасывает пакет без оповещения.

Режим: «Конфигурирование».


firewall ipv6 output filter default-action [<accept> | <drop>]

Описание:
Устанавливает действие по умолчанию, которое применится, если пакеты IPv6 не будут соответствовать ни одному правилу на потоке OUTPUT. Для потоков INPUT, FORWARD и OUTPUT доступны только действия accept и drop.

Синтаксис:

  • set firewall ipv6 output filter default-action [<accept> | <drop>]

  • delete firewall ipv6 output filter default-action [<accept> | <drop>]

  • show firewall ipv6 output filter default-action

Аргументы:

  • <accept> — принимает пакет во внутреннюю сеть;

  • <drop> — отбрасывает пакет без оповещения.

Режим: «Конфигурирование».


firewall ipv4 name <name> default-action [<accept> | <continue> | <drop> | <jump> | <reject> | <return>]

Описание:
Задает действие по умолчанию набора правил для пакетов, которые не подошли ни под одно правило. Значение по умолчанию: drop.
Если выбрано значение jump, необходимо дополнительно указать в default-jump-target другой набор правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> default-action [<accept> | <continue> | <drop> | <jump> | <reject> | <return>]

  • delete firewall ipv4 name <name> default-action [<accept> | <continue> | <drop> | <jump> | <reject> | <return>]

  • show firewall ipv4 name <name> default-action

Аргументы:

  • <name> — имя набора правил;

  • <accept> — принимает пакет во внутреннюю сеть;

  • <continue> — применяет к пакету следующее правило;

  • <drop> — отбрасывает пакет без оповещения;

  • <jump> — переходит на другой набор правил;

  • <reject> — отбрасывает пакет и оповещает отправителя;

  • <return> — выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки.

Режим: «Конфигурирование».


firewall ipv6 name <name> default-action [<accept> | <continue> | <drop> | <jump> | <reject> | <return>]

Описание:
Задает действие по умолчанию набора правил для пакетов, которые не подошли ни под одно правило. Значение по умолчанию: drop.
Если выбрано значение jump, необходимо дополнительно указать в default-jump-target другой набор правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> default-action [<accept> | <continue> | <drop> | <jump> | <reject> | <return>]

  • delete firewall ipv6 name <name> default-action [<accept> | <continue> | <drop> | <jump> | <reject> | <return>]

  • show firewall ipv6 name <name> default-action

Аргументы:

  • <name> — имя набора правил;

  • <accept> — принимает пакет во внутреннюю сеть;

  • <continue> — применяет к пакету следующее правило;

  • <drop> — отбрасывает пакет без оповещения;

  • <jump> — переходит на другой набор правил;

  • <reject> — отбрасывает пакет и оповещает отправителя;

  • <return> — выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки.

Режим: «Конфигурирование».


firewall ipv4 name <name> default-jump-target <text>

Описание:
Задает имя набора правил, на который предполагается переходить по умолчанию.
Предварительно необходимо для аргумента default-action задать значение jump. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> default-jump-target <text>

  • delete firewall ipv4 name <name> default-jump-target <text>

  • show firewall ipv4 name <name> default-jump-target

Аргументы:

  • <name> — имя набора правил;

  • <text> — имя другого набора правил, куда предполагается перенаправлять трафик.

Режим: «Конфигурирование».


firewall ipv6 name <name> default-jump-target <text>

Описание:
Задает имя набора правил, на который предполагается переходить по умолчанию.
Предварительно необходимо для аргумента default-action задать значение jump. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> default-jump-target <text>

  • delete firewall ipv6 name <name> default-jump-target <text>

  • show firewall ipv6 name <name> default-jump-target

Аргументы:

  • <name> — имя набора правил;

  • <text> — имя другого набора правил, куда предполагается перенаправлять трафик.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> log

Описание:
Включает журналирование, когда сработает указанное правило на потоке FORWARD.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> log

  • delete firewall ipv4 forward filter rule <1-999999> log

  • show firewall ipv4 forward filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> log

Описание:
Включает журналирование, когда сработает указанное правило на потоке INPUT.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> log

  • delete firewall ipv4 input filter rule <1-999999> log

  • show firewall ipv4 input filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> log

Описание:
Включает журналирование, когда сработает указанное правило на потоке OUTPUT.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> log

  • delete firewall ipv4 output filter rule <1-999999> log

  • show firewall ipv4 output filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> log

Описание:
Включает журналирование, когда сработает указанное правило на потоке FORWARD.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> log

  • delete firewall ipv6 forward filter rule <1-999999> log

  • show firewall ipv6 forward filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> log

Описание:
Включает журналирование, когда сработает указанное правило на потоке INPUT.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> log

  • delete firewall ipv6 input filter rule <1-999999> log

  • show firewall ipv6 input filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> log

Описание:
Включает журналирование, когда сработает указанное правило на потоке OUTPUT.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> log

  • delete firewall ipv6 output filter rule <1-999999> log

  • show firewall ipv6 output filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> log

Описание:
Предназначен для журналирования пакетов, подошедших под правило набора правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> log

  • delete firewall ipv4 name <name> rule <1-999999> log

  • show firewall ipv4 name <name> rule <1-999999> log

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> log

Описание:
Предназначен для журналирования пакетов, подошедших под правило набора правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> log

  • delete firewall ipv6 name <name> rule <1-999999> log

  • show firewall ipv6 name <name> rule <1-999999> log

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter default-log

Описание:
Включает журналирование на потоке FORWARD, когда применяется действие по умолчанию. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter default-log

  • delete firewall ipv4 forward filter default-log

  • show firewall ipv4 forward filter

Режим: «Конфигурирование».


firewall ipv4 input filter default-log

Описание:
Включает журналирование на потоке INPUT, когда применяется действие по умолчанию. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter default-log

  • delete firewall ipv4 input filter default-log

  • show firewall ipv4 input filter

Режим: «Конфигурирование».


firewall ipv4 output filter default-log

Описание:
Включает журналирование на потоке OUTPUT, когда применяется действие по умолчанию. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter default-log

  • delete firewall ipv4 output filter default-log

  • show firewall ipv4 output filter

Режим: «Конфигурирование».


firewall ipv6 forward filter default-log

Описание:
Включает журналирование на потоке FORWARD, когда применяется действие по умолчанию. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter default-log

  • delete firewall ipv6 forward filter default-log

  • show firewall ipv6 forward filter

Режим: «Конфигурирование».


firewall ipv6 input filter default-log

Описание:
Включает журналирование на потоке INPUT, когда применяется действие по умолчанию. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter default-log

  • delete firewall ipv6 input filter default-log

  • show firewall ipv6 input filter

Режим: «Конфигурирование».


firewall ipv6 output filter default-log

Описание:
Включает журналирование на потоке OUTPUT, когда применяется действие по умолчанию. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter default-log

  • delete firewall ipv6 output filter default-log

  • show firewall ipv6 output filter

Режим: «Конфигурирование».


firewall ipv4 name <name> default-log

Описание:
Предназначен для журналирования пакетов, к которым применяется действие по умолчанию набора правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> default-log

  • delete firewall ipv4 name <name> default-log

  • show firewall ipv4 name <name> default-log

Аргументы:

  • <name> — имя набора правил.

Режим: «Конфигурирование».


firewall ipv6 name <name> default-log

Описание:
Предназначен для журналирования пакетов, к которым применяется действие по умолчанию набора правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> default-log

  • delete firewall ipv6 name <name> default-log

  • show firewall ipv6 name <name> default-log

Аргументы:

  • <name> — имя набора правил.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

Описание:
Создает правило и устанавливает, какие события система будет журналировать при поступлении трафика от установленных соединений на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • delete firewall ipv4 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • show firewall ipv4 forward filter rule <1-999999> log-options level

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <emerg> — самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;

  • <alert> — система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;

  • <crit> — система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;

  • <err> — ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;

  • <warn> — предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;

  • <notice> — уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;

  • <info> — информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;

  • <debug> — детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

Описание:
Создает правило и устанавливает, какие события система будет журналировать при поступлении трафика от установленных соединений на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • delete firewall ipv4 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • show firewall ipv4 input filter rule <1-999999> log-options level

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <emerg> — самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;

  • <alert> — система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;

  • <crit> — система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;

  • <err> — ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;

  • <warn> — предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;

  • <notice> — уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;

  • <info> — информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;

  • <debug> — детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

Описание:
Создает правило и устанавливает, какие события система будет журналировать при поступлении трафика от установленных соединений на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • delete firewall ipv4 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • show firewall ipv4 output filter rule <1-999999> log-options level

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <emerg> — самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;

  • <alert> — система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;

  • <crit> — система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;

  • <err> — ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;

  • <warn> — предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;

  • <notice> — уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;

  • <info> — информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;

  • <debug> — детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

Описание:
Создает правило и устанавливает, какие события система будет журналировать при поступлении трафика от установленных соединений на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • delete firewall ipv6 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • show firewall ipv6 forward filter rule <1-999999> log-options level

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <emerg> — самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;

  • <alert> — система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;

  • <crit> — система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;

  • <err> — ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;

  • <warn> — предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;

  • <notice> — уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;

  • <info> — информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;

  • <debug> — детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

Описание:
Создает правило и устанавливает, какие события система будет журналировать при поступлении трафика от установленных соединений на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • delete firewall ipv6 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • show firewall ipv6 input filter rule <1-999999> log-options level

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <emerg> — самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;

  • <alert> — система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;

  • <crit> — система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;

  • <err> — ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;

  • <warn> — предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;

  • <notice> — уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;

  • <info> — информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;

  • <debug> — детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

Описание:
Создает правило и устанавливает, какие события система будет журналировать при поступлении трафика от установленных соединений на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • delete firewall ipv6 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • show firewall ipv6 output filter rule <1-999999> log-options level

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <emerg> — самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;

  • <alert> — система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;

  • <crit> — система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;

  • <err> — ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;

  • <warn> — предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;

  • <notice> — уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;

  • <info> — информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;

  • <debug> — детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

Описание:
Задает уровень важности записей журнала для пакетов, подошедших под правило набора правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • delete firewall ipv4 name <name> rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • show firewall ipv4 name <name> rule <1-999999> log-options level

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <emerg> — самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;

  • <alert> — система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;

  • <crit> — система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;

  • <err> — ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;

  • <warn> — предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;

  • <notice> — уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;

  • <info> — информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;

  • <debug> — детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

Описание:
Задает уровень важности записей журнала для пакетов, подошедших под правило набора правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • delete firewall ipv6 name <name> rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]

  • show firewall ipv6 name <name> rule <1-999999> log-options level

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <emerg> — самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;

  • <alert> — система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;

  • <crit> — система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;

  • <err> — ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;

  • <warn> — предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;

  • <notice> — уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;

  • <info> — информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;

  • <debug> — детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> log-options group <0-65535>

Описание:
Создает правило и группу, которая будет вести журналирование на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> log-options group <0-65535>

  • delete firewall ipv4 forward filter rule <1-999999> log-options group <0-65535>

  • show firewall ipv4 forward filter rule <1-999999> log-options group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер группы, которая будет вести журналирование.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> log-options group <0-65535>

Описание:
Создает правило и группу, которая будет вести журналирование на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> log-options group <0-65535>

  • delete firewall ipv4 input filter rule <1-999999> log-options group <0-65535>

  • show firewall ipv4 input filter rule <1-999999> log-options group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер группы, которая будет вести журналирование.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> log-options group <0-65535>

Описание:
Создает правило и группу, которая будет вести журналирование на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> log-options group <0-65535>

  • delete firewall ipv4 output filter rule <1-999999> log-options group <0-65535>

  • show firewall ipv4 output filter rule <1-999999> log-options group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер группы, которая будет вести журналирование.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> log-options group <0-65535>

Описание:
Создает правило и группу, которая будет вести журналирование на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> log-options group <0-65535>

  • delete firewall ipv6 forward filter rule <1-999999> log-options group <0-65535>

  • show firewall ipv6 forward filter rule <1-999999> log-options group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер группы, которая будет вести журналирование.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> log-options group <0-65535>

Описание:
Создает правило и группу, которая будет вести журналирование на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> log-options group <0-65535>

  • delete firewall ipv6 input filter rule <1-999999> log-options group <0-65535>

  • show firewall ipv6 input filter rule <1-999999> log-options group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер группы, которая будет вести журналирование.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> log-options group <0-65535>

Описание:
Создает правило и группу, которая будет вести журналирование на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> log-options group <0-65535>

  • delete firewall ipv6 output filter rule <1-999999> log-options group <0-65535>

  • show firewall ipv6 output filter rule <1-999999> log-options group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер группы, которая будет вести журналирование.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> log-options group <0-65535>

Описание:
Задает номер группы журнала, в которую предполагается отправлять сообщения.
Предварительно необходимо включить журналирование через аргумент log. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> log-options group <0-65535>

  • delete firewall ipv4 name <name> rule <1-999999> log-options group <0-65535>

  • show firewall ipv4 name <name> rule <1-999999> log-options group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер группы, которая будет вести журналирование.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> log-options group <0-65535>

Описание:
Задает номер группы журнала, в которую предполагается отправлять сообщения.
Предварительно необходимо включить журналирование через аргумент log. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> log-options group <0-65535>

  • delete firewall ipv6 name <name> rule <1-999999> log-options group <0-65535>

  • show firewall ipv6 name <name> rule <1-999999> log-options group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-65535> — номер группы, которая будет вести журналирование.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> log-options snapshot-length <0-9000>

Описание:
Создает правило и устанавливает, насколько детально группа правил будет вести журналирование на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> log-options snapshot-length <0-9000>

  • delete firewall ipv4 forward filter rule <1-999999> log-options snapshot-length <0-9000>

  • show firewall ipv4 forward filter rule <1-999999> log-options snapshot-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-9000> — размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> log-options snapshot-length <0-9000>

Описание:
Создает правило и устанавливает, насколько детально группа правил будет вести журналирование на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> log-options snapshot-length <0-9000>

  • delete firewall ipv4 input filter rule <1-999999> log-options snapshot-length <0-9000>

  • show firewall ipv4 input filter rule <1-999999> log-options snapshot-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-9000> — размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> log-options snapshot-length <0-9000>

Описание:
Создает правило и устанавливает, насколько детально группа правил будет вести журналирование на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> log-options snapshot-length <0-9000>

  • delete firewall ipv4 output filter rule <1-999999> log-options snapshot-length <0-9000>

  • show firewall ipv4 output filter rule <1-999999> log-options snapshot-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-9000> — размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> log-options snapshot-length <0-9000>

Описание:
Создает правило и устанавливает, насколько детально группа правил будет вести журналирование на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> log-options snapshot-length <0-9000>

  • delete firewall ipv6 forward filter rule <1-999999> log-options snapshot-length <0-9000>

  • show firewall ipv6 forward filter rule <1-999999> log-options snapshot-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-9000> — размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> log-options snapshot-length <0-9000>

Описание:
Создает правило и устанавливает, насколько детально группа правил будет вести журналирование на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> log-options snapshot-length <0-9000>

  • delete firewall ipv6 input filter rule <1-999999> log-options snapshot-length <0-9000>

  • show firewall ipv6 input filter rule <1-999999> log-options snapshot-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-9000> — размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> log-options snapshot-length <0-9000>

Описание:
Создает правило и устанавливает, насколько детально группа правил будет вести журналирование на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> log-options snapshot-length <0-9000>

  • delete firewall ipv6 output filter rule <1-999999> log-options snapshot-length <0-9000>

  • show firewall ipv6 output filter rule <1-999999> log-options snapshot-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-9000> — размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> log-options snapshot-length <0-9000>

Описание:
Задает длину полезной нагрузки пакета, которая включается в сообщение netlink.
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> log-options snapshot-length <0-9000>

  • delete firewall ipv4 name <name> rule <1-999999> log-options snapshot-length <0-9000>

  • show firewall ipv4 name <name> rule <1-999999> log-options snapshot-length

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-9000> — размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> log-options snapshot-length <0-9000>

Описание:
Задает длину полезной нагрузки пакета, которая включается в сообщение netlink.
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> log-options snapshot-length <0-9000>

  • delete firewall ipv6 name <name> rule <1-999999> log-options snapshot-length <0-9000>

  • show firewall ipv6 name <name> rule <1-999999> log-options snapshot-length

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-9000> — размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> log-options queue-threshold <0-65535>

Описание:
Создает правило и устанавливает порог на количество записей в журнал событий при поступлении трафика на поток FORWARD. По мере освобождения очереди, записи журнала событий будут передаваться процессу в пользовательское пространство. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> log-options queue-threshold <0-65535>

  • delete firewall ipv4 forward filter rule <1-999999> log-options queue-threshold <0-65535>

  • show firewall ipv4 forward filter rule <1-999999> log-options queue-threshold

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> log-options queue-threshold <0-65535>

Описание:
Создает правило и устанавливает порог на количество записей в журнал событий при поступлении трафика на поток INPUT. По мере освобождения очереди, записи журнала событий будут передаваться процессу в пользовательское пространство. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> log-options queue-threshold <0-65535>

  • delete firewall ipv4 input filter rule <1-999999> log-options queue-threshold <0-65535>

  • show firewall ipv4 input filter rule <1-999999> log-options queue-threshold

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> log-options queue-threshold <0-65535>

Описание:
Создает правило и устанавливает порог на количество записей в журнал событий при поступлении трафика на поток OUTPUT. По мере освобождения очереди, записи журнала событий будут передаваться процессу в пользовательское пространство. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> log-options queue-threshold <0-65535>

  • delete firewall ipv4 output filter rule <1-999999> log-options queue-threshold <0-65535>

  • show firewall ipv4 output filter rule <1-999999> log-options queue-threshold

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> log-options queue-threshold <0-65535>

Описание:
Создает правило и устанавливает порог на количество записей в журнал событий при поступлении трафика на поток FORWARD. По мере освобождения очереди, записи журнала событий будут передаваться процессу в пользовательское пространство. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> log-options queue-threshold <0-65535>

  • delete firewall ipv6 forward filter rule <1-999999> log-options queue-threshold <0-65535>

  • show firewall ipv6 forward filter rule <1-999999> log-options queue-threshold

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> log-options queue-threshold <0-65535>

Описание:
Создает правило и устанавливает порог на количество записей в журнал событий при поступлении трафика на поток INPUT. По мере освобождения очереди, записи журнала событий будут передаваться процессу в пользовательское пространство. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> log-options queue-threshold <0-65535>

  • delete firewall ipv6 input filter rule <1-999999> log-options queue-threshold <0-65535>

  • show firewall ipv6 input filter rule <1-999999> log-options queue-threshold

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> log-options queue-threshold <0-65535>

Описание:
Создает правило и устанавливает порог на количество записей в журнал событий при поступлении трафика на поток OUTPUT. По мере освобождения очереди, записи журнала событий будут передаваться процессу в пользовательское пространство. В текущей версии ПО Факел параметр не применяется (см. Ограничения).
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> log-options queue-threshold <0-65535>

  • delete firewall ipv6 output filter rule <1-999999> log-options queue-threshold <0-65535>

  • show firewall ipv6 output filter rule <1-999999> log-options queue-threshold

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-65535> — количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> log-options queue-threshold <0-65535>

Описание:
Задает количество пакетов, которые накапливаются в очереди ядра перед отправкой в пользовательское пространство.
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> log-options queue-threshold <0-65535>

  • delete firewall ipv4 name <name> rule <1-999999> log-options queue-threshold <0-65535>

  • show firewall ipv4 name <name> rule <1-999999> log-options queue-threshold

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-65535> — количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> log-options queue-threshold <0-65535>

Описание:
Задает количество пакетов, которые накапливаются в очереди ядра перед отправкой в пользовательское пространство.
Предварительно необходимо включить журналирование через аргумент log и указать через аргумент log-options group группу, которая будет вести журналирование. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> log-options queue-threshold <0-65535>

  • delete firewall ipv6 name <name> rule <1-999999> log-options queue-threshold <0-65535>

  • show firewall ipv6 name <name> rule <1-999999> log-options queue-threshold

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-65535> — количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> description <text>

Описание:
Создает правило и добавляет к нему описание.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> description <text>

  • delete firewall ipv4 forward filter rule <1-999999> description <text>

  • show firewall ipv4 forward filter rule <1-999999> description

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — описание правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> description <text>

Описание:
Создает правило и добавляет к нему описание.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> description <text>

  • delete firewall ipv4 input filter rule <1-999999> description <text>

  • show firewall ipv4 input filter rule <1-999999> description

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — описание правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> description <text>

Описание:
Создает правило и добавляет к нему описание.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> description <text>

  • delete firewall ipv4 output filter rule <1-999999> description <text>

  • show firewall ipv4 output filter rule <1-999999> description

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — описание правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> description <text>

Описание:
Создает правило и добавляет к нему описание.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> description <text>

  • delete firewall ipv6 forward filter rule <1-999999> description <text>

  • show firewall ipv6 forward filter rule <1-999999> description

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — описание правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> description <text>

Описание:
Создает правило и добавляет к нему описание.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> description <text>

  • delete firewall ipv6 input filter rule <1-999999> description <text>

  • show firewall ipv6 input filter rule <1-999999> description

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — описание правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> description <text>

Описание:
Создает правило и добавляет к нему описание.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> description <text>

  • delete firewall ipv6 output filter rule <1-999999> description <text>

  • show firewall ipv6 output filter rule <1-999999> description

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — описание правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> description <text>

Описание:
Задает описание набора правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> description <text>

  • delete firewall ipv4 name <name> description <text>

  • show firewall ipv4 name <name> description

Аргументы:

  • <name> — имя набора правил;

  • <text> — описание набора правил. Формат: строка.

Режим: «Конфигурирование».


firewall ipv6 name <name> description <text>

Описание:
Задает описание набора правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> description <text>

  • delete firewall ipv6 name <name> description <text>

  • show firewall ipv6 name <name> description

Аргументы:

  • <name> — имя набора правил;

  • <text> — описание набора правил. Формат: строка.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> disable

Описание:
Отключает правило для трафика на потоке FORWARD, но сохраняет конфигурацию.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> disable

  • delete firewall ipv4 forward filter rule <1-999999> disable

  • show firewall ipv4 forward filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> disable

Описание:
Отключает правило для трафика на потоке INPUT, но сохраняет конфигурацию.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> disable

  • delete firewall ipv4 input filter rule <1-999999> disable

  • show firewall ipv4 input filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> disable

Описание:
Отключает правило для трафика на потоке OUTPUT, но сохраняет конфигурацию.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> disable

  • delete firewall ipv4 output filter rule <1-999999> disable

  • show firewall ipv4 output filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> disable

Описание:
Отключает правило для трафика на потоке FORWARD, но сохраняет конфигурацию.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> disable

  • delete firewall ipv6 forward filter rule <1-999999> disable

  • show firewall ipv6 forward filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> disable

Описание:
Отключает правило для трафика на потоке INPUT, но сохраняет конфигурацию.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> disable

  • delete firewall ipv6 input filter rule <1-999999> disable

  • show firewall ipv6 input filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> disable

Описание:
Отключает правило для трафика на потоке OUTPUT, но сохраняет конфигурацию.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> disable

  • delete firewall ipv6 output filter rule <1-999999> disable

  • show firewall ipv6 output filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> disable

Описание:
Помечает правило набора правил как отключенное, сохраняя его конфигурацию. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> disable

  • delete firewall ipv4 name <name> rule <1-999999> disable

  • show firewall ipv4 name <name> rule <1-999999> disable

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> disable

Описание:
Помечает правило набора правил как отключенное, сохраняя его конфигурацию. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> disable

  • delete firewall ipv6 name <name> rule <1-999999> disable

  • show firewall ipv6 name <name> rule <1-999999> disable

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> connection-status nat [<destination> | <source>]

Описание:
Создает правило на потоке FORWARD и фильтрует трафик, который принадлежит к исходящему (SNAT) или входящему (DNAT) направлению NAT.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> connection-status nat [<destination> | <source>]

  • delete firewall ipv4 forward filter rule <1-999999> connection-status nat [<destination> | <source>]

  • show firewall ipv4 forward filter rule <1-999999> connection-status nat

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <source> — трафик на исходящем направлении NAT (SNAT);

  • <destination> — трафик на входящем направлении NAT (DNAT).

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> connection-status nat [<destination> | <source>]

Описание:
Создает правило на потоке INPUT и фильтрует трафик, который принадлежит к исходящему (SNAT) или входящему (DNAT) направлению NAT.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> connection-status nat [<destination> | <source>]

  • delete firewall ipv4 input filter rule <1-999999> connection-status nat [<destination> | <source>]

  • show firewall ipv4 input filter rule <1-999999> connection-status nat

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <source> — трафик на исходящем направлении NAT (SNAT);

  • <destination> — трафик на входящем направлении NAT (DNAT).

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> connection-status nat [<destination> | <source>]

Описание:
Создает правило на потоке OUTPUT и фильтрует трафик, который принадлежит к исходящему (SNAT) или входящему (DNAT) направлению NAT.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> connection-status nat [<destination> | <source>]

  • delete firewall ipv4 output filter rule <1-999999> connection-status nat [<destination> | <source>]

  • show firewall ipv4 output filter rule <1-999999> connection-status nat

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <source> — трафик на исходящем направлении NAT (SNAT);

  • <destination> — трафик на входящем направлении NAT (DNAT).

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> connection-status nat [<destination> | <source>]

Описание:
Создает правило на потоке FORWARD и фильтрует трафик, который принадлежит к исходящему (SNAT) или входящему (DNAT) направлению NAT.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> connection-status nat [<destination> | <source>]

  • delete firewall ipv6 forward filter rule <1-999999> connection-status nat [<destination> | <source>]

  • show firewall ipv6 forward filter rule <1-999999> connection-status nat

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <source> — трафик на исходящем направлении NAT (SNAT);

  • <destination> — трафик на входящем направлении NAT (DNAT).

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> connection-status nat [<destination> | <source>]

Описание:
Создает правило на потоке INPUT и фильтрует трафик, который принадлежит к исходящему (SNAT) или входящему (DNAT) направлению NAT.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> connection-status nat [<destination> | <source>]

  • delete firewall ipv6 input filter rule <1-999999> connection-status nat [<destination> | <source>]

  • show firewall ipv6 input filter rule <1-999999> connection-status nat

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <source> — трафик на исходящем направлении NAT (SNAT);

  • <destination> — трафик на входящем направлении NAT (DNAT).

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> connection-status nat [<destination> | <source>]

Описание:
Создает правило на потоке OUTPUT и фильтрует трафик, который принадлежит к исходящему (SNAT) или входящему (DNAT) направлению NAT.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> connection-status nat [<destination> | <source>]

  • delete firewall ipv6 output filter rule <1-999999> connection-status nat [<destination> | <source>]

  • show firewall ipv6 output filter rule <1-999999> connection-status nat

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <source> — трафик на исходящем направлении NAT (SNAT);

  • <destination> — трафик на входящем направлении NAT (DNAT).

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> connection-status nat [<destination> | <source>]

Описание:
Отбирает трафик соединений, которые проходят исходящее (SNAT) или входящее (DNAT) преобразование NAT. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> connection-status nat [<destination> | <source>]

  • delete firewall ipv4 name <name> rule <1-999999> connection-status nat [<destination> | <source>]

  • show firewall ipv4 name <name> rule <1-999999> connection-status nat

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <source> — трафик на исходящем направлении NAT (SNAT);

  • <destination> — трафик на входящем направлении NAT (DNAT).

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> connection-status nat [<destination> | <source>]

Описание:
Отбирает трафик соединений, которые проходят исходящее (SNAT) или входящее (DNAT) преобразование NAT. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> connection-status nat [<destination> | <source>]

  • delete firewall ipv6 name <name> rule <1-999999> connection-status nat [<destination> | <source>]

  • show firewall ipv6 name <name> rule <1-999999> connection-status nat

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <source> — трафик на исходящем направлении NAT (SNAT);

  • <destination> — трафик на входящем направлении NAT (DNAT).

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> connection-mark <0-2147483647>

Описание:
Создает правило и устанавливает числовую метку для фильтрации соединений на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> connection-mark <0-2147483647>

  • delete firewall ipv4 forward filter rule <1-999999> connection-mark <0-2147483647>

  • show firewall ipv4 forward filter rule <1-999999> connection-mark

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-2147483647> — числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> connection-mark <0-2147483647>

Описание:
Создает правило и устанавливает числовую метку для фильтрации соединений на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> connection-mark <0-2147483647>

  • delete firewall ipv4 input filter rule <1-999999> connection-mark <0-2147483647>

  • show firewall ipv4 input filter rule <1-999999> connection-mark

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-2147483647> — числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> connection-mark <0-2147483647>

Описание:
Создает правило и устанавливает числовую метку для фильтрации соединений на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> connection-mark <0-2147483647>

  • delete firewall ipv4 output filter rule <1-999999> connection-mark <0-2147483647>

  • show firewall ipv4 output filter rule <1-999999> connection-mark

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-2147483647> — числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> connection-mark <0-2147483647>

Описание:
Создает правило и устанавливает числовую метку для фильтрации соединений на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> connection-mark <0-2147483647>

  • delete firewall ipv6 forward filter rule <1-999999> connection-mark <0-2147483647>

  • show firewall ipv6 forward filter rule <1-999999> connection-mark

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-2147483647> — числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> connection-mark <0-2147483647>

Описание:
Создает правило и устанавливает числовую метку для фильтрации соединений на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> connection-mark <0-2147483647>

  • delete firewall ipv6 input filter rule <1-999999> connection-mark <0-2147483647>

  • show firewall ipv6 input filter rule <1-999999> connection-mark

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-2147483647> — числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> connection-mark <0-2147483647>

Описание:
Создает правило и устанавливает числовую метку для фильтрации соединений на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> connection-mark <0-2147483647>

  • delete firewall ipv6 output filter rule <1-999999> connection-mark <0-2147483647>

  • show firewall ipv6 output filter rule <1-999999> connection-mark

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-2147483647> — числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> connection-mark <0-2147483647>

Описание:
Отбирает соединения с указанной числовой меткой. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> connection-mark <0-2147483647>

  • delete firewall ipv4 name <name> rule <1-999999> connection-mark <0-2147483647>

  • show firewall ipv4 name <name> rule <1-999999> connection-mark

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-2147483647> — числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> connection-mark <0-2147483647>

Описание:
Отбирает соединения с указанной числовой меткой. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> connection-mark <0-2147483647>

  • delete firewall ipv6 name <name> rule <1-999999> connection-mark <0-2147483647>

  • show firewall ipv6 name <name> rule <1-999999> connection-mark

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-2147483647> — числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

Описание:
Создает правило и включает на потоке FORWARD вспомогательный модуль conntrack, который детально анализирует и отслеживает трафик с различных протоколов передачи данных. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • delete firewall ipv4 forward filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • show firewall ipv4 forward filter rule <1-999999> conntrack-helper

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <ftp> — анализ трафика по протоколу FTP;

  • <h323> — анализ трафика по протоколу H.323;

  • <pptp> — анализ трафика по протоколу PPTP;

  • <nfs> — анализ трафика по протоколу NFS;

  • <sip> — анализ трафика по протоколу SIP;

  • <tftp> — анализ трафика по протоколу TFTP;

  • <sqlnet> — анализ трафика по протоколу SQLNET.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

Описание:
Создает правило и включает на потоке INPUT вспомогательный модуль conntrack, который детально анализирует и отслеживает трафик с различных протоколов передачи данных. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • delete firewall ipv4 input filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • show firewall ipv4 input filter rule <1-999999> conntrack-helper

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <ftp> — анализ трафика по протоколу FTP;

  • <h323> — анализ трафика по протоколу H.323;

  • <pptp> — анализ трафика по протоколу PPTP;

  • <nfs> — анализ трафика по протоколу NFS;

  • <sip> — анализ трафика по протоколу SIP;

  • <tftp> — анализ трафика по протоколу TFTP;

  • <sqlnet> — анализ трафика по протоколу SQLNET.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

Описание:
Создает правило и включает на потоке OUTPUT вспомогательный модуль conntrack, который детально анализирует и отслеживает трафик с различных протоколов передачи данных. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • delete firewall ipv4 output filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • show firewall ipv4 output filter rule <1-999999> conntrack-helper

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <ftp> — анализ трафика по протоколу FTP;

  • <h323> — анализ трафика по протоколу H.323;

  • <pptp> — анализ трафика по протоколу PPTP;

  • <nfs> — анализ трафика по протоколу NFS;

  • <sip> — анализ трафика по протоколу SIP;

  • <tftp> — анализ трафика по протоколу TFTP;

  • <sqlnet> — анализ трафика по протоколу SQLNET.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

Описание:
Создает правило и включает на потоке FORWARD вспомогательный модуль conntrack, который детально анализирует и отслеживает трафик с различных протоколов передачи данных. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • delete firewall ipv6 forward filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • show firewall ipv6 forward filter rule <1-999999> conntrack-helper

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <ftp> — анализ трафика по протоколу FTP;

  • <h323> — анализ трафика по протоколу H.323;

  • <pptp> — анализ трафика по протоколу PPTP;

  • <nfs> — анализ трафика по протоколу NFS;

  • <sip> — анализ трафика по протоколу SIP;

  • <tftp> — анализ трафика по протоколу TFTP;

  • <sqlnet> — анализ трафика по протоколу SQLNET.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

Описание:
Создает правило и включает на потоке INPUT вспомогательный модуль conntrack, который детально анализирует и отслеживает трафик с различных протоколов передачи данных. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • delete firewall ipv6 input filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • show firewall ipv6 input filter rule <1-999999> conntrack-helper

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <ftp> — анализ трафика по протоколу FTP;

  • <h323> — анализ трафика по протоколу H.323;

  • <pptp> — анализ трафика по протоколу PPTP;

  • <nfs> — анализ трафика по протоколу NFS;

  • <sip> — анализ трафика по протоколу SIP;

  • <tftp> — анализ трафика по протоколу TFTP;

  • <sqlnet> — анализ трафика по протоколу SQLNET.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

Описание:
Создает правило и включает на потоке OUTPUT вспомогательный модуль conntrack, который детально анализирует и отслеживает трафик с различных протоколов передачи данных. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • delete firewall ipv6 output filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • show firewall ipv6 output filter rule <1-999999> conntrack-helper

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <ftp> — анализ трафика по протоколу FTP;

  • <h323> — анализ трафика по протоколу H.323;

  • <pptp> — анализ трафика по протоколу PPTP;

  • <nfs> — анализ трафика по протоколу NFS;

  • <sip> — анализ трафика по протоколу SIP;

  • <tftp> — анализ трафика по протоколу TFTP;

  • <sqlnet> — анализ трафика по протоколу SQLNET.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

Описание:
Отбирает связанный трафик, который сопровождают вспомогательные модули conntrack.
Можно указать несколько значений. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • delete firewall ipv4 name <name> rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • show firewall ipv4 name <name> rule <1-999999> conntrack-helper

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <ftp> — связанный трафик протокола FTP;

  • <h323> — связанный трафик протокола H.323;

  • <pptp> — связанный трафик протокола PPTP;

  • <nfs> — связанный трафик протокола NFS;

  • <sip> — связанный трафик протокола SIP;

  • <tftp> — связанный трафик протокола TFTP;

  • <sqlnet> — связанный трафик протокола SQLNET.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

Описание:
Отбирает связанный трафик, который сопровождают вспомогательные модули conntrack.
Можно указать несколько значений. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • delete firewall ipv6 name <name> rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]

  • show firewall ipv6 name <name> rule <1-999999> conntrack-helper

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <ftp> — связанный трафик протокола FTP;

  • <h323> — связанный трафик протокола H.323;

  • <pptp> — связанный трафик протокола PPTP;

  • <nfs> — связанный трафик протокола NFS;

  • <sip> — связанный трафик протокола SIP;

  • <tftp> — связанный трафик протокола TFTP;

  • <sqlnet> — связанный трафик протокола SQLNET.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • delete firewall ipv4 forward filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • show firewall ipv4 forward filter rule <1-999999> source address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • delete firewall ipv4 input filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • show firewall ipv4 input filter rule <1-999999> source address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • delete firewall ipv4 output filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • show firewall ipv4 output filter rule <1-999999> source address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • delete firewall ipv6 forward filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • show firewall ipv6 forward filter rule <1-999999> source address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • delete firewall ipv6 input filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • show firewall ipv6 input filter rule <1-999999> source address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • delete firewall ipv6 output filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • show firewall ipv6 output filter rule <1-999999> source address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

Описание:
Отбирает пакеты по адресу или диапазону адресов источника.
Перед значением можно указать «!», чтобы отобрать все адреса, кроме указанного. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • delete firewall ipv4 name <name> rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • show firewall ipv4 name <name> rule <1-999999> source address

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

Описание:
Отбирает пакеты по адресу или диапазону адресов источника.
Перед значением можно указать «!», чтобы отобрать все адреса, кроме указанного. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • delete firewall ipv6 name <name> rule <1-999999> source address [<address> | <addressrange> | <CIDR>]

  • show firewall ipv6 name <name> rule <1-999999> source address

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис: * set firewall ipv4 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * delete firewall ipv4 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * show firewall ipv4 forward filter rule <1-999999> destination address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис: * set firewall ipv4 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * delete firewall ipv4 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * show firewall ipv4 input filter rule <1-999999> destination address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис: * set firewall ipv4 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * delete firewall ipv4 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * show firewall ipv4 output filter rule <1-999999> destination address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис: * set firewall ipv6 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * delete firewall ipv6 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * show firewall ipv6 forward filter rule <1-999999> destination address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис: * set firewall ipv6 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * delete firewall ipv6 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * show firewall ipv6 input filter rule <1-999999> destination address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

Описание:
Создает правило и задает адрес или диапазон адресов назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел диапазон адресов (addressrange) не применяется: указывайте адрес или префикс (см. Ограничения).

Синтаксис: * set firewall ipv6 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * delete firewall ipv6 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>] * show firewall ipv6 output filter rule <1-999999> destination address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

Описание:
Отбирает пакеты по адресу или диапазону адресов назначения.
Перед значением можно указать «!», чтобы отобрать все адреса, кроме указанного. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

  • delete firewall ipv4 name <name> rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

  • show firewall ipv4 name <name> rule <1-999999> destination address

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

Описание:
Отбирает пакеты по адресу или диапазону адресов назначения.
Перед значением можно указать «!», чтобы отобрать все адреса, кроме указанного. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

  • delete firewall ipv6 name <name> rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]

  • show firewall ipv6 name <name> rule <1-999999> destination address

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <address> — IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;

  • <addressrange> — диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;

  • <CIDR> — IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source address-mask [address]

  • delete firewall ipv4 forward filter rule <1-999999> source address-mask [address]

  • show firewall ipv4 forward filter rule <1-999999> source address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source address-mask [address]

  • delete firewall ipv4 input filter rule <1-999999> source address-mask [address]

  • show firewall ipv4 input filter rule <1-999999> source address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source address-mask [address]

  • delete firewall ipv4 output filter rule <1-999999> source address-mask [address]

  • show firewall ipv4 output filter rule <1-999999> source address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source address-mask [address]

  • delete firewall ipv6 forward filter rule <1-999999> source address-mask [address]

  • show firewall ipv6 forward filter rule <1-999999> source address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source address-mask [address]

  • delete firewall ipv6 input filter rule <1-999999> source address-mask [address]

  • show firewall ipv6 input filter rule <1-999999> source address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source address-mask [address]

  • delete firewall ipv6 output filter rule <1-999999> source address-mask [address]

  • show firewall ipv6 output filter rule <1-999999> source address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source address-mask <address>

Описание:
Задает маску, которая применяется к адресу источника при сопоставлении. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source address-mask <address>

  • delete firewall ipv4 name <name> rule <1-999999> source address-mask <address>

  • show firewall ipv4 name <name> rule <1-999999> source address-mask

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source address-mask <address>

Описание:
Задает маску, которая применяется к адресу источника при сопоставлении. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source address-mask <address>

  • delete firewall ipv6 name <name> rule <1-999999> source address-mask <address>

  • show firewall ipv6 name <name> rule <1-999999> source address-mask

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> destination address-mask [address]

  • delete firewall ipv4 forward filter rule <1-999999> destination address-mask [address]

  • show firewall ipv4 forward filter rule <1-999999> destination address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> destination address-mask [address]

  • delete firewall ipv4 input filter rule <1-999999> destination address-mask [address]

  • show firewall ipv4 input filter rule <1-999999> destination address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> destination address-mask [address]

  • delete firewall ipv4 output filter rule <1-999999> destination address-mask [address]

  • show firewall ipv4 output filter rule <1-999999> destination address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> destination address-mask [address]

  • delete firewall ipv6 forward filter rule <1-999999> destination address-mask [address]

  • show firewall ipv6 forward filter rule <1-999999> destination address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> destination address-mask [address]

  • delete firewall ipv6 input filter rule <1-999999> destination address-mask [address]

  • show firewall ipv6 input filter rule <1-999999> destination address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination address-mask <address>

Описание:
Создает правило и задает маску подсети в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> destination address-mask [address]

  • delete firewall ipv6 output filter rule <1-999999> destination address-mask [address]

  • show firewall ipv6 output filter rule <1-999999> destination address-mask

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination address-mask <address>

Описание:
Задает маску, которая применяется к адресу назначения при сопоставлении. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination address-mask <address>

  • delete firewall ipv4 name <name> rule <1-999999> destination address-mask <address>

  • show firewall ipv4 name <name> rule <1-999999> destination address-mask

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination address-mask <address>

Описание:
Задает маску, которая применяется к адресу назначения при сопоставлении. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination address-mask <address>

  • delete firewall ipv6 name <name> rule <1-999999> destination address-mask <address>

  • show firewall ipv6 name <name> rule <1-999999> destination address-mask

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <address> — маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source fqdn <fqdn>

  • delete firewall ipv4 forward filter rule <1-999999> source fqdn <fqdn>

  • show firewall ipv4 forward filter rule <1-999999> source fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя источника.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source fqdn <fqdn>

  • delete firewall ipv4 input filter rule <1-999999> source fqdn <fqdn>

  • show firewall ipv4 input filter rule <1-999999> source fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя источника.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source fqdn <fqdn>

  • delete firewall ipv4 output filter rule <1-999999> source fqdn <fqdn>

  • show firewall ipv4 output filter rule <1-999999> source fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя источника.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source fqdn <fqdn>

  • delete firewall ipv6 forward filter rule <1-999999> source fqdn <fqdn>

  • show firewall ipv6 forward filter rule <1-999999> source fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя источника.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source fqdn <fqdn>

  • delete firewall ipv6 input filter rule <1-999999> source fqdn <fqdn>

  • show firewall ipv6 input filter rule <1-999999> source fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя источника.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source fqdn <fqdn>

  • delete firewall ipv6 output filter rule <1-999999> source fqdn <fqdn>

  • show firewall ipv6 output filter rule <1-999999> source fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя источника.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source fqdn <fqdn>

Описание:
Отбирает пакеты по полному доменному имени источника. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source fqdn <fqdn>

  • delete firewall ipv4 name <name> rule <1-999999> source fqdn <fqdn>

  • show firewall ipv4 name <name> rule <1-999999> source fqdn

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя источника.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source fqdn <fqdn>

Описание:
Отбирает пакеты по полному доменному имени источника. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source fqdn <fqdn>

  • delete firewall ipv6 name <name> rule <1-999999> source fqdn <fqdn>

  • show firewall ipv6 name <name> rule <1-999999> source fqdn

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя источника.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> destination fqdn <fqdn>

  • delete firewall ipv4 forward filter rule <1-999999> destination fqdn <fqdn>

  • show firewall ipv4 forward filter rule <1-999999> destination fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя назначения.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> destination fqdn <fqdn>

  • delete firewall ipv4 input filter rule <1-999999> destination fqdn <fqdn>

  • show firewall ipv4 input filter rule <1-999999> destination fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя назначения.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> destination fqdn <fqdn>

  • delete firewall ipv4 output filter rule <1-999999> destination fqdn <fqdn>

  • show firewall ipv4 output filter rule <1-999999> destination fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя назначения.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> destination fqdn <fqdn>

  • delete firewall ipv6 forward filter rule <1-999999> destination fqdn <fqdn>

  • show firewall ipv6 forward filter rule <1-999999> destination fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя назначения.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> destination fqdn <fqdn>

  • delete firewall ipv6 input filter rule <1-999999> destination fqdn <fqdn>

  • show firewall ipv6 input filter rule <1-999999> destination fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя назначения.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination fqdn <fqdn>

Описание:
Создает правило и задает полное доменное имя назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> destination fqdn <fqdn>

  • delete firewall ipv6 output filter rule <1-999999> destination fqdn <fqdn>

  • show firewall ipv6 output filter rule <1-999999> destination fqdn

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя назначения.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination fqdn <fqdn>

Описание:
Отбирает пакеты по полному доменному имени назначения. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination fqdn <fqdn>

  • delete firewall ipv4 name <name> rule <1-999999> destination fqdn <fqdn>

  • show firewall ipv4 name <name> rule <1-999999> destination fqdn

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя назначения.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination fqdn <fqdn>

Описание:
Отбирает пакеты по полному доменному имени назначения. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination fqdn <fqdn>

  • delete firewall ipv6 name <name> rule <1-999999> destination fqdn <fqdn>

  • show firewall ipv6 name <name> rule <1-999999> destination fqdn

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <fqdn> — полное доменное имя назначения.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса источника которой будут фильтроваться на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source geoip country-code <country>

  • delete firewall ipv4 forward filter rule <1-999999> source geoip country-code <country>

  • show firewall ipv4 forward filter rule <1-999999> source geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса источника которой будут фильтроваться на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source geoip country-code <country>

  • delete firewall ipv4 input filter rule <1-999999> source geoip country-code <country>

  • show firewall ipv4 input filter rule <1-999999> source geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса источника которой будут фильтроваться на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source geoip country-code <country>

  • delete firewall ipv4 output filter rule <1-999999> source geoip country-code <country>

  • show firewall ipv4 output filter rule <1-999999> source geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса источника которой будут фильтроваться на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source geoip country-code <country>

  • delete firewall ipv6 forward filter rule <1-999999> source geoip country-code <country>

  • show firewall ipv6 forward filter rule <1-999999> source geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса источника которой будут фильтроваться на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source geoip country-code <country>

  • delete firewall ipv6 input filter rule <1-999999> source geoip country-code <country>

  • show firewall ipv6 input filter rule <1-999999> source geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса источника которой будут фильтроваться на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source geoip country-code <country>

  • delete firewall ipv6 output filter rule <1-999999> source geoip country-code <country>

  • show firewall ipv6 output filter rule <1-999999> source geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source geoip country-code <country>

Описание:
Отбирает пакеты по стране, которой принадлежат IP-адреса источника.
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source geoip country-code <country>

  • delete firewall ipv4 name <name> rule <1-999999> source geoip country-code <country>

  • show firewall ipv4 name <name> rule <1-999999> source geoip country-code

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source geoip country-code <country>

Описание:
Отбирает пакеты по стране, которой принадлежат IP-адреса источника.
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source geoip country-code <country>

  • delete firewall ipv6 name <name> rule <1-999999> source geoip country-code <country>

  • show firewall ipv6 name <name> rule <1-999999> source geoip country-code

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса источника которых будут фильтроваться на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source geoip inverse-match

  • delete firewall ipv4 forward filter rule <1-999999> source geoip inverse-match

  • show firewall ipv4 forward filter rule <1-999999> source geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса источника которых будут фильтроваться на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source geoip inverse-match

  • delete firewall ipv4 input filter rule <1-999999> source geoip inverse-match

  • show firewall ipv4 input filter rule <1-999999> source geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса источника которых будут фильтроваться на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source geoip inverse-match

  • delete firewall ipv4 output filter rule <1-999999> source geoip inverse-match

  • show firewall ipv4 output filter rule <1-999999> source geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса источника которых будут фильтроваться на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source geoip inverse-match

  • delete firewall ipv6 forward filter rule <1-999999> source geoip inverse-match

  • show firewall ipv6 forward filter rule <1-999999> source geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса источника которых будут фильтроваться на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source geoip inverse-match

  • delete firewall ipv6 input filter rule <1-999999> source geoip inverse-match

  • show firewall ipv6 input filter rule <1-999999> source geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса источника которых будут фильтроваться на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source geoip inverse-match

  • delete firewall ipv6 output filter rule <1-999999> source geoip inverse-match

  • show firewall ipv6 output filter rule <1-999999> source geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source geoip inverse-match

Описание:
Инвертирует список стран, по которым отбираются пакеты по IP-адресу источника. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source geoip inverse-match

  • delete firewall ipv4 name <name> rule <1-999999> source geoip inverse-match

  • show firewall ipv4 name <name> rule <1-999999> source geoip inverse-match

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source geoip inverse-match

Описание:
Инвертирует список стран, по которым отбираются пакеты по IP-адресу источника. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source geoip inverse-match

  • delete firewall ipv6 name <name> rule <1-999999> source geoip inverse-match

  • show firewall ipv6 name <name> rule <1-999999> source geoip inverse-match

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса назначения которой будут фильтроваться на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> destination geoip country-code <country>

  • delete firewall ipv4 forward filter rule <1-999999> destination geoip country-code <country>

  • show firewall ipv4 forward filter rule <1-999999> destination geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса назначения которой будут фильтроваться на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> destination geoip country-code <country>

  • delete firewall ipv4 input filter rule <1-999999> destination geoip country-code <country>

  • show firewall ipv4 input filter rule <1-999999> destination geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса назначения которой будут фильтроваться на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> destination geoip country-code <country>

  • delete firewall ipv4 output filter rule <1-999999> destination geoip country-code <country>

  • show firewall ipv4 output filter rule <1-999999> destination geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса назначения которой будут фильтроваться на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> destination geoip country-code <country>

  • delete firewall ipv6 forward filter rule <1-999999> destination geoip country-code <country>

  • show firewall ipv6 forward filter rule <1-999999> destination geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса назначения которой будут фильтроваться на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> destination geoip country-code <country>

  • delete firewall ipv6 input filter rule <1-999999> destination geoip country-code <country>

  • show firewall ipv6 input filter rule <1-999999> destination geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination geoip country-code <country>

Описание:
Создает правило и указывает страну, IP-адреса назначения которой будут фильтроваться на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> destination geoip country-code <country>

  • delete firewall ipv6 output filter rule <1-999999> destination geoip country-code <country>

  • show firewall ipv6 output filter rule <1-999999> destination geoip country-code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination geoip country-code <country>

Описание:
Отбирает пакеты по стране, которой принадлежат IP-адреса назначения.
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination geoip country-code <country>

  • delete firewall ipv4 name <name> rule <1-999999> destination geoip country-code <country>

  • show firewall ipv4 name <name> rule <1-999999> destination geoip country-code

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination geoip country-code <country>

Описание:
Отбирает пакеты по стране, которой принадлежат IP-адреса назначения.
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination geoip country-code <country>

  • delete firewall ipv6 name <name> rule <1-999999> destination geoip country-code <country>

  • show firewall ipv6 name <name> rule <1-999999> destination geoip country-code

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <country> — код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса назначения которых будут фильтроваться на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> destination geoip inverse-match

  • delete firewall ipv4 forward filter rule <1-999999> destination geoip inverse-match

  • show firewall ipv4 forward filter rule <1-999999> destination geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса назначения которых будут фильтроваться на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> destination geoip inverse-match

  • delete firewall ipv4 input filter rule <1-999999> destination geoip inverse-match

  • show firewall ipv4 input filter rule <1-999999> destination geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса назначения которых будут фильтроваться на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> destination geoip inverse-match

  • delete firewall ipv4 output filter rule <1-999999> destination geoip inverse-match

  • show firewall ipv4 output filter rule <1-999999> destination geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса назначения которых будут фильтроваться на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> destination geoip inverse-match

  • delete firewall ipv6 forward filter rule <1-999999> destination geoip inverse-match

  • show firewall ipv6 forward filter rule <1-999999> destination geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса назначения которых будут фильтроваться на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> destination geoip inverse-match

  • delete firewall ipv6 input filter rule <1-999999> destination geoip inverse-match

  • show firewall ipv6 input filter rule <1-999999> destination geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination geoip inverse-match

Описание:
Создает правило и инвертирует список стран, IP-адреса назначения которых будут фильтроваться на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> destination geoip inverse-match

  • delete firewall ipv6 output filter rule <1-999999> destination geoip inverse-match

  • show firewall ipv6 output filter rule <1-999999> destination geoip

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination geoip inverse-match

Описание:
Инвертирует список стран, по которым отбираются пакеты по IP-адресу назначения. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination geoip inverse-match

  • delete firewall ipv4 name <name> rule <1-999999> destination geoip inverse-match

  • show firewall ipv4 name <name> rule <1-999999> destination geoip inverse-match

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination geoip inverse-match

Описание:
Инвертирует список стран, по которым отбираются пакеты по IP-адресу назначения. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination geoip inverse-match

  • delete firewall ipv6 name <name> rule <1-999999> destination geoip inverse-match

  • show firewall ipv6 name <name> rule <1-999999> destination geoip inverse-match

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source mac-address <mac-address>

Описание:
Создает правило и задает MAC-адрес источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source mac-address <mac-address>

  • delete firewall ipv4 forward filter rule <1-999999> source mac-address <mac-address>

  • show firewall ipv4 forward filter rule <1-999999> source mac-address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <mac-address> — MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source mac-address <mac-address>

Описание:
Создает правило и задает MAC-адрес источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source mac-address <mac-address>

  • delete firewall ipv4 input filter rule <1-999999> source mac-address <mac-address>

  • show firewall ipv4 input filter rule <1-999999> source mac-address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <mac-address> — MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source mac-address <mac-address>

Описание:
Создает правило и задает MAC-адрес источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source mac-address <mac-address>

  • delete firewall ipv4 output filter rule <1-999999> source mac-address <mac-address>

  • show firewall ipv4 output filter rule <1-999999> source mac-address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <mac-address> — MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source mac-address <mac-address>

Описание:
Создает правило и задает MAC-адрес источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source mac-address <mac-address>

  • delete firewall ipv6 forward filter rule <1-999999> source mac-address <mac-address>

  • show firewall ipv6 forward filter rule <1-999999> source mac-address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <mac-address> — MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source mac-address <mac-address>

Описание:
Создает правило и задает MAC-адрес источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source mac-address <mac-address>

  • delete firewall ipv6 input filter rule <1-999999> source mac-address <mac-address>

  • show firewall ipv6 input filter rule <1-999999> source mac-address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <mac-address> — MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source mac-address <mac-address>

Описание:
Создает правило и задает MAC-адрес источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source mac-address <mac-address>

  • delete firewall ipv6 output filter rule <1-999999> source mac-address <mac-address>

  • show firewall ipv6 output filter rule <1-999999> source mac-address

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <mac-address> — MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source mac-address <mac-address>

Описание:
Отбирает пакеты по MAC-адресу источника.
Перед значением можно указать «!», чтобы отобрать все MAC-адреса, кроме указанного. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source mac-address <mac-address>

  • delete firewall ipv4 name <name> rule <1-999999> source mac-address <mac-address>

  • show firewall ipv4 name <name> rule <1-999999> source mac-address

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <mac-address> — MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source mac-address <mac-address>

Описание:
Отбирает пакеты по MAC-адресу источника.
Перед значением можно указать «!», чтобы отобрать все MAC-адреса, кроме указанного. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source mac-address <mac-address>

  • delete firewall ipv6 name <name> rule <1-999999> source mac-address <mac-address>

  • show firewall ipv6 name <name> rule <1-999999> source mac-address

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <mac-address> — MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт источника для фильтрации трафика на потоке FORWARD.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv4 forward filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • show firewall ipv4 forward filter rule <1-999999> source port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта источника, указанное в директории /etc/services;

  • <1-65535> — номер порта источника. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Примечание

Аргументы можно совместить через запятую. Пример: http, 80, 95-100.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт источника для фильтрации трафика на потоке INPUT.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv4 input filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • show firewall ipv4 input filter rule <1-999999> source port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта источника, указанное в директории /etc/services;

  • <1-65535> — номер порта источника. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Примечание

Аргументы можно совместить через запятую. Пример: http, 80, 95-100.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт источника для фильтрации трафика на потоке OUTPUT.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv4 output filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • show firewall ipv4 output filter rule <1-999999> source port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта источника, указанное в директории /etc/services;

  • <1-65535> — номер порта источника. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Примечание

Аргументы можно совместить через запятую. Пример: http, 80, 95-100.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт источника для фильтрации трафика на потоке FORWARD.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv6 forward filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • show firewall ipv6 forward filter rule <1-999999> source port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта источника, указанное в директории /etc/services;

  • <1-65535> — номер порта источника. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Примечание

Аргументы можно совместить через запятую. Пример: http, 80, 95-100.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт источника для фильтрации трафика на потоке INPUT.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv6 input filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • show firewall ipv6 input filter rule <1-999999> source port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта источника, указанное в директории /etc/services;

  • <1-65535> — номер порта источника. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Примечание

Аргументы можно совместить через запятую. Пример: http, 80, 95-100.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт источника для фильтрации трафика на потоке OUTPUT.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv6 output filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • show firewall ipv6 output filter rule <1-999999> source port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта источника, указанное в директории /etc/services;

  • <1-65535> — номер порта источника. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Примечание

Аргументы можно совместить через запятую. Пример: http, 80, 95-100.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source port [<text> | <1-65535> | <start-end>]

Описание:
Отбирает пакеты по порту источника.
Можно указать несколько портов через запятую, например: telnet,http,123,1001-1005. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv4 name <name> rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • show firewall ipv4 name <name> rule <1-999999> source port

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта источника, указанное в файле /etc/services;

  • <1-65535> — номер порта источника. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source port [<text> | <1-65535> | <start-end>]

Описание:
Отбирает пакеты по порту источника.
Можно указать несколько портов через запятую, например: telnet,http,123,1001-1005. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv6 name <name> rule <1-999999> source port [<text> | <1-65535> | <start-end>]

  • show firewall ipv6 name <name> rule <1-999999> source port

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта источника, указанное в файле /etc/services;

  • <1-65535> — номер порта источника. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт назначения для фильтрации трафика на потоке FORWARD.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv4 forward filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • show firewall ipv4 forward filter rule <1-999999> destination port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта назначения, указанное в директории /etc/services;

  • <1-65535> — номер порта назначения. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт назначения для фильтрации трафика на потоке INPUT.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv4 input filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • show firewall ipv4 input filter rule <1-999999> destination port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта назначения, указанное в директории /etc/services;

  • <1-65535> — номер порта назначения. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт назначения для фильтрации трафика на потоке OUTPUT.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv4 output filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • show firewall ipv4 output filter rule <1-999999> destination port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта назначения, указанное в директории /etc/services;

  • <1-65535> — номер порта назначения. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт назначения для фильтрации трафика на потоке FORWARD.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv6 forward filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • show firewall ipv6 forward filter rule <1-999999> destination port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта назначения, указанное в директории /etc/services;

  • <1-65535> — номер порта назначения. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт назначения для фильтрации трафика на потоке INPUT.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv6 input filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • show firewall ipv6 input filter rule <1-999999> destination port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта назначения, указанное в директории /etc/services;

  • <1-65535> — номер порта назначения. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

Описание:
Создает правило и задает порт назначения для фильтрации трафика на потоке OUTPUT.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv6 output filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • show firewall ipv6 output filter rule <1-999999> destination port

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта назначения, указанное в директории /etc/services;

  • <1-65535> — номер порта назначения. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

Описание:
Отбирает пакеты по порту назначения.
Можно указать несколько портов через запятую, например: telnet,http,123,1001-1005. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv4 name <name> rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • show firewall ipv4 name <name> rule <1-999999> destination port

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта назначения, указанное в файле /etc/services;

  • <1-65535> — номер порта назначения. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

Описание:
Отбирает пакеты по порту назначения.
Можно указать несколько портов через запятую, например: telnet,http,123,1001-1005. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • delete firewall ipv6 name <name> rule <1-999999> destination port [<text> | <1-65535> | <start-end>]

  • show firewall ipv6 name <name> rule <1-999999> destination port

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя порта назначения, указанное в файле /etc/services;

  • <1-65535> — номер порта назначения. Диапазон значений: от 1 до 65535;

  • <start-end> — диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source group address-group [<name> | <!name>]

  • delete firewall ipv4 forward filter rule <1-999999> source group address-group [<name> | <!name>]

  • show firewall ipv4 forward filter rule <1-999999> source group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source group address-group [<name> | <!name>]

  • delete firewall ipv4 input filter rule <1-999999> source group address-group [<name> | <!name>]

  • show firewall ipv4 input filter rule <1-999999> source group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source group address-group [<name> | <!name>]

  • delete firewall ipv4 output filter rule <1-999999> source group address-group [<name> | <!name>]

  • show firewall ipv4 output filter rule <1-999999> source group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source group address-group [<name> | <!name>]

  • delete firewall ipv6 forward filter rule <1-999999> source group address-group [<name> | <!name>]

  • show firewall ipv6 forward filter rule <1-999999> source group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source group address-group [<name> | <!name>]

  • delete firewall ipv6 input filter rule <1-999999> source group address-group [<name> | <!name>]

  • show firewall ipv6 input filter rule <1-999999> source group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source group address-group [<name> | <!name>]

  • delete firewall ipv6 output filter rule <1-999999> source group address-group [<name> | <!name>]

  • show firewall ipv6 output filter rule <1-999999> source group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source group address-group [<group> | <!group>]

Описание:
Отбирает пакеты, адрес источника которых входит в группу IP-адресов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source group address-group [<group> | <!group>]

  • delete firewall ipv4 name <name> rule <1-999999> source group address-group [<group> | <!group>]

  • show firewall ipv4 name <name> rule <1-999999> source group address-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы IP-адресов источника;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source group address-group [<group> | <!group>]

Описание:
Отбирает пакеты, адрес источника которых входит в группу IP-адресов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source group address-group [<group> | <!group>]

  • delete firewall ipv6 name <name> rule <1-999999> source group address-group [<group> | <!group>]

  • show firewall ipv6 name <name> rule <1-999999> source group address-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы IP-адресов источника;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> destination group address-group [<name> | <!name>]

  • delete firewall ipv4 forward filter rule <1-999999> destination group address-group [<name> | <!name>]

  • show firewall ipv4 forward filter rule <1-999999> destination group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> destination group address-group [<name> | <!name>]

  • delete firewall ipv4 input filter rule <1-999999> destination group address-group [<name> | <!name>]

  • show firewall ipv4 input filter rule <1-999999> destination group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> destination group address-group [<name> | <!name>]

  • delete firewall ipv4 output filter rule <1-999999> destination group address-group [<name> | <!name>]

  • show firewall ipv4 output filter rule <1-999999> destination group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> destination group address-group [<name> | <!name>]

  • delete firewall ipv6 forward filter rule <1-999999> destination group address-group [<name> | <!name>]

  • show firewall ipv6 forward filter rule <1-999999> destination group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> destination group address-group [<name> | <!name>]

  • delete firewall ipv6 input filter rule <1-999999> destination group address-group [<name> | <!name>]

  • show firewall ipv6 input filter rule <1-999999> destination group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination group address-group [<name> | <!name>]

Описание:
Создает правило и использует группу IP-адресов в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> destination group address-group [<name> | <!name>]

  • delete firewall ipv6 output filter rule <1-999999> destination group address-group [<name> | <!name>]

  • show firewall ipv6 output filter rule <1-999999> destination group address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы IP-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination group address-group [<group> | <!group>]

Описание:
Отбирает пакеты, адрес назначения которых входит в группу IP-адресов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination group address-group [<group> | <!group>]

  • delete firewall ipv4 name <name> rule <1-999999> destination group address-group [<group> | <!group>]

  • show firewall ipv4 name <name> rule <1-999999> destination group address-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы IP-адресов назначения;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination group address-group [<group> | <!group>]

Описание:
Отбирает пакеты, адрес назначения которых входит в группу IP-адресов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination group address-group [<group> | <!group>]

  • delete firewall ipv6 name <name> rule <1-999999> destination group address-group [<group> | <!group>]

  • show firewall ipv6 name <name> rule <1-999999> destination group address-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы IP-адресов назначения;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве источника для фильтрации трафика на потоке FORWARD. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source group dynamic-address-group <text>

  • delete firewall ipv4 forward filter rule <1-999999> source group dynamic-address-group <text>

  • show firewall ipv4 forward filter rule <1-999999> source group dynamic-address-group

Аргументы:

  • <input>· — поток INPUT;

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве источника для фильтрации трафика на потоке INPUT. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source group dynamic-address-group <text>

  • delete firewall ipv4 input filter rule <1-999999> source group dynamic-address-group <text>

  • show firewall ipv4 input filter rule <1-999999> source group dynamic-address-group

Аргументы:

  • <input>· — поток INPUT;

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве источника для фильтрации трафика на потоке OUTPUT. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source group dynamic-address-group <text>

  • delete firewall ipv4 output filter rule <1-999999> source group dynamic-address-group <text>

  • show firewall ipv4 output filter rule <1-999999> source group dynamic-address-group

Аргументы:

  • <input>· — поток INPUT;

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве источника для фильтрации трафика на потоке FORWARD. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source group dynamic-address-group <text>

  • delete firewall ipv6 forward filter rule <1-999999> source group dynamic-address-group <text>

  • show firewall ipv6 forward filter rule <1-999999> source group dynamic-address-group

Аргументы:

  • <input>· — поток INPUT;

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве источника для фильтрации трафика на потоке INPUT. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source group dynamic-address-group <text>

  • delete firewall ipv6 input filter rule <1-999999> source group dynamic-address-group <text>

  • show firewall ipv6 input filter rule <1-999999> source group dynamic-address-group

Аргументы:

  • <input>· — поток INPUT;

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве источника для фильтрации трафика на потоке OUTPUT. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source group dynamic-address-group <text>

  • delete firewall ipv6 output filter rule <1-999999> source group dynamic-address-group <text>

  • show firewall ipv6 output filter rule <1-999999> source group dynamic-address-group

Аргументы:

  • <input>· — поток INPUT;

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source group dynamic-address-group <text>

Описание:
Отбирает пакеты, адрес источника которых входит в динамическую группу IP-адресов. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source group dynamic-address-group <text>

  • delete firewall ipv4 name <name> rule <1-999999> source group dynamic-address-group <text>

  • show firewall ipv4 name <name> rule <1-999999> source group dynamic-address-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов источника.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source group dynamic-address-group <text>

Описание:
Отбирает пакеты, адрес источника которых входит в динамическую группу IP-адресов. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source group dynamic-address-group <text>

  • delete firewall ipv6 name <name> rule <1-999999> source group dynamic-address-group <text>

  • show firewall ipv6 name <name> rule <1-999999> source group dynamic-address-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов источника.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве назначения для фильтрации трафика на потоке FORWARD. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> destination group dynamic-address-group <text>

  • delete firewall ipv4 forward filter rule <1-999999> destination group dynamic-address-group <text>

  • show firewall ipv4 forward filter rule <1-999999> destination group dynamic-address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве назначения для фильтрации трафика на потоке INPUT. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> destination group dynamic-address-group <text>

  • delete firewall ipv4 input filter rule <1-999999> destination group dynamic-address-group <text>

  • show firewall ipv4 input filter rule <1-999999> destination group dynamic-address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве назначения для фильтрации трафика на потоке OUTPUT. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> destination group dynamic-address-group <text>

  • delete firewall ipv4 output filter rule <1-999999> destination group dynamic-address-group <text>

  • show firewall ipv4 output filter rule <1-999999> destination group dynamic-address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве назначения для фильтрации трафика на потоке FORWARD. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> destination group dynamic-address-group <text>

  • delete firewall ipv6 forward filter rule <1-999999> destination group dynamic-address-group <text>

  • show firewall ipv6 forward filter rule <1-999999> destination group dynamic-address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве назначения для фильтрации трафика на потоке INPUT. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> destination group dynamic-address-group <text>

  • delete firewall ipv6 input filter rule <1-999999> destination group dynamic-address-group <text>

  • show firewall ipv6 input filter rule <1-999999> destination group dynamic-address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination group dynamic-address-group <text>

Описание:
Создает правило и использует динамическую группу IP-адресов в качестве назначения для фильтрации трафика на потоке OUTPUT. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> destination group dynamic-address-group <text>

  • delete firewall ipv6 output filter rule <1-999999> destination group dynamic-address-group <text>

  • show firewall ipv6 output filter rule <1-999999> destination group dynamic-address-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination group dynamic-address-group <text>

Описание:
Отбирает пакеты, адрес назначения которых входит в динамическую группу IP-адресов. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination group dynamic-address-group <text>

  • delete firewall ipv4 name <name> rule <1-999999> destination group dynamic-address-group <text>

  • show firewall ipv4 name <name> rule <1-999999> destination group dynamic-address-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов назначения.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination group dynamic-address-group <text>

Описание:
Отбирает пакеты, адрес назначения которых входит в динамическую группу IP-адресов. Подробнее работа динамических групп описана в разделе Группы. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination group dynamic-address-group <text>

  • delete firewall ipv6 name <name> rule <1-999999> destination group dynamic-address-group <text>

  • show firewall ipv6 name <name> rule <1-999999> destination group dynamic-address-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя динамической группы IP-адресов назначения.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source group network-group <text>

  • delete firewall ipv4 forward filter rule <1-999999> source group network-group <text>

  • show firewall ipv4 forward filter rule <1-999999> source group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source group network-group <text>

  • delete firewall ipv4 input filter rule <1-999999> source group network-group <text>

  • show firewall ipv4 input filter rule <1-999999> source group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source group network-group <text>

  • delete firewall ipv4 output filter rule <1-999999> source group network-group <text>

  • show firewall ipv4 output filter rule <1-999999> source group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source group network-group <text>

  • delete firewall ipv6 forward filter rule <1-999999> source group network-group <text>

  • show firewall ipv6 forward filter rule <1-999999> source group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source group network-group <text>

  • delete firewall ipv6 input filter rule <1-999999> source group network-group <text>

  • show firewall ipv6 input filter rule <1-999999> source group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source group network-group <text>

  • delete firewall ipv6 output filter rule <1-999999> source group network-group <text>

  • show firewall ipv6 output filter rule <1-999999> source group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source group network-group <text>

Описание:
Отбирает пакеты, адрес источника которых входит в группу подсетей. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source group network-group <text>

  • delete firewall ipv4 name <name> rule <1-999999> source group network-group <text>

  • show firewall ipv4 name <name> rule <1-999999> source group network-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей источника.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source group network-group <text>

Описание:
Отбирает пакеты, адрес источника которых входит в группу подсетей. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source group network-group <text>

  • delete firewall ipv6 name <name> rule <1-999999> source group network-group <text>

  • show firewall ipv6 name <name> rule <1-999999> source group network-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей источника.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> destination group network-group <text>

  • delete firewall ipv4 forward filter rule <1-999999> destination group network-group <text>

  • show firewall ipv4 forward filter rule <1-999999> destination group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> destination group network-group <text>

  • delete firewall ipv4 input filter rule <1-999999> destination group network-group <text>

  • show firewall ipv4 input filter rule <1-999999> destination group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> destination group network-group <text>

  • delete firewall ipv4 output filter rule <1-999999> destination group network-group <text>

  • show firewall ipv4 output filter rule <1-999999> destination group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> destination group network-group <text>

  • delete firewall ipv6 forward filter rule <1-999999> destination group network-group <text>

  • show firewall ipv6 forward filter rule <1-999999> destination group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> destination group network-group <text>

  • delete firewall ipv6 input filter rule <1-999999> destination group network-group <text>

  • show firewall ipv6 input filter rule <1-999999> destination group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination group network-group <text>

Описание:
Создает правило и использует группу подсетей в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> destination group network-group <text>

  • delete firewall ipv6 output filter rule <1-999999> destination group network-group <text>

  • show firewall ipv6 output filter rule <1-999999> destination group network-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination group network-group <text>

Описание:
Отбирает пакеты, адрес назначения которых входит в группу подсетей. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination group network-group <text>

  • delete firewall ipv4 name <name> rule <1-999999> destination group network-group <text>

  • show firewall ipv4 name <name> rule <1-999999> destination group network-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей назначения.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination group network-group <text>

Описание:
Отбирает пакеты, адрес назначения которых входит в группу подсетей. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination group network-group <text>

  • delete firewall ipv6 name <name> rule <1-999999> destination group network-group <text>

  • show firewall ipv6 name <name> rule <1-999999> destination group network-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы подсетей назначения.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source group port-group [<name> | <!name>]

  • delete firewall ipv4 forward filter rule <1-999999> source group port-group [<name> | <!name>]

  • show firewall ipv4 forward filter rule <1-999999> source group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы портов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source group port-group [<name> | <!name>]

  • delete firewall ipv4 input filter rule <1-999999> source group port-group [<name> | <!name>]

  • show firewall ipv4 input filter rule <1-999999> source group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы портов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source group port-group [<name> | <!name>]

  • delete firewall ipv4 output filter rule <1-999999> source group port-group [<name> | <!name>]

  • show firewall ipv4 output filter rule <1-999999> source group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы портов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source group port-group [<name> | <!name>]

  • delete firewall ipv6 forward filter rule <1-999999> source group port-group [<name> | <!name>]

  • show firewall ipv6 forward filter rule <1-999999> source group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы портов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source group port-group [<name> | <!name>]

  • delete firewall ipv6 input filter rule <1-999999> source group port-group [<name> | <!name>]

  • show firewall ipv6 input filter rule <1-999999> source group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы портов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source group port-group [<name> | <!name>]

  • delete firewall ipv6 output filter rule <1-999999> source group port-group [<name> | <!name>]

  • show firewall ipv6 output filter rule <1-999999> source group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя группы портов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source group port-group [<group> | <!group>]

Описание:
Отбирает пакеты, порт источника которых входит в группу портов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source group port-group [<group> | <!group>]

  • delete firewall ipv4 name <name> rule <1-999999> source group port-group [<group> | <!group>]

  • show firewall ipv4 name <name> rule <1-999999> source group port-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы портов источника;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source group port-group [<group> | <!group>]

Описание:
Отбирает пакеты, порт источника которых входит в группу портов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source group port-group [<group> | <!group>]

  • delete firewall ipv6 name <name> rule <1-999999> source group port-group [<group> | <!group>]

  • show firewall ipv6 name <name> rule <1-999999> source group port-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы портов источника;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> destination group port-group [<name> | <!name>]

  • delete firewall ipv4 forward filter rule <1-999999> destination group port-group [<name> | <!name>]

  • show firewall ipv4 forward filter rule <1-999999> destination group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы портов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> destination group port-group [<name> | <!name>]

  • delete firewall ipv4 input filter rule <1-999999> destination group port-group [<name> | <!name>]

  • show firewall ipv4 input filter rule <1-999999> destination group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы портов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> destination group port-group [<name> | <!name>]

  • delete firewall ipv4 output filter rule <1-999999> destination group port-group [<name> | <!name>]

  • show firewall ipv4 output filter rule <1-999999> destination group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы портов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> destination group port-group [<name> | <!name>]

  • delete firewall ipv6 forward filter rule <1-999999> destination group port-group [<name> | <!name>]

  • show firewall ipv6 forward filter rule <1-999999> destination group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы портов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> destination group port-group [<name> | <!name>]

  • delete firewall ipv6 input filter rule <1-999999> destination group port-group [<name> | <!name>]

  • show firewall ipv6 input filter rule <1-999999> destination group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы портов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination group port-group [<name> | <!name>]

Описание:
Создает правило и использует группу портов в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> destination group port-group [<name> | <!name>]

  • delete firewall ipv6 output filter rule <1-999999> destination group port-group [<name> | <!name>]

  • show firewall ipv6 output filter rule <1-999999> destination group port-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы портов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination group port-group [<group> | <!group>]

Описание:
Отбирает пакеты, порт назначения которых входит в группу портов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination group port-group [<group> | <!group>]

  • delete firewall ipv4 name <name> rule <1-999999> destination group port-group [<group> | <!group>]

  • show firewall ipv4 name <name> rule <1-999999> destination group port-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы портов назначения;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination group port-group [<group> | <!group>]

Описание:
Отбирает пакеты, порт назначения которых входит в группу портов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination group port-group [<group> | <!group>]

  • delete firewall ipv6 name <name> rule <1-999999> destination group port-group [<group> | <!group>]

  • show firewall ipv6 name <name> rule <1-999999> destination group port-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы портов назначения;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source group domain-group [<name> | <!name>]

  • delete firewall ipv4 forward filter rule <1-999999> source group domain-group [<name> | <!name>]

  • show firewall ipv4 forward filter rule <1-999999> source group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source group domain-group [<name> | <!name>]

  • delete firewall ipv4 input filter rule <1-999999> source group domain-group [<name> | <!name>]

  • show firewall ipv4 input filter rule <1-999999> source group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source group domain-group [<name> | <!name>]

  • delete firewall ipv4 output filter rule <1-999999> source group domain-group [<name> | <!name>]

  • show firewall ipv4 output filter rule <1-999999> source group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source group domain-group [<name> | <!name>]

  • delete firewall ipv6 forward filter rule <1-999999> source group domain-group [<name> | <!name>]

  • show firewall ipv6 forward filter rule <1-999999> source group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source group domain-group [<name> | <!name>]

  • delete firewall ipv6 input filter rule <1-999999> source group domain-group [<name> | <!name>]

  • show firewall ipv6 input filter rule <1-999999> source group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source group domain-group [<name> | <!name>]

  • delete firewall ipv6 output filter rule <1-999999> source group domain-group [<name> | <!name>]

  • show firewall ipv6 output filter rule <1-999999> source group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source group domain-group [<group> | <!group>]

Описание:
Отбирает пакеты, адрес источника которых соответствует одному из доменов группы доменов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source group domain-group [<group> | <!group>]

  • delete firewall ipv4 name <name> rule <1-999999> source group domain-group [<group> | <!group>]

  • show firewall ipv4 name <name> rule <1-999999> source group domain-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы доменов источника;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source group domain-group [<group> | <!group>]

Описание:
Отбирает пакеты, адрес источника которых соответствует одному из доменов группы доменов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source group domain-group [<group> | <!group>]

  • delete firewall ipv6 name <name> rule <1-999999> source group domain-group [<group> | <!group>]

  • show firewall ipv6 name <name> rule <1-999999> source group domain-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы доменов источника;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • delete firewall ipv4 forward filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • show firewall ipv4 forward filter rule <1-999999> destination group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • delete firewall ipv4 input filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • show firewall ipv4 input filter rule <1-999999> destination group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • delete firewall ipv4 output filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • show firewall ipv4 output filter rule <1-999999> destination group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • delete firewall ipv6 forward filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • show firewall ipv6 forward filter rule <1-999999> destination group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • delete firewall ipv6 input filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • show firewall ipv6 input filter rule <1-999999> destination group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination group domain-group [<name> | <!name>]

Описание:
Создает правило и использует группу доменов в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • delete firewall ipv6 output filter rule <1-999999> destination group domain-group [<name> | <!name>]

  • show firewall ipv6 output filter rule <1-999999> destination group domain-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы доменов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination group domain-group [<group> | <!group>]

Описание:
Отбирает пакеты, адрес назначения которых соответствует одному из доменов группы доменов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination group domain-group [<group> | <!group>]

  • delete firewall ipv4 name <name> rule <1-999999> destination group domain-group [<group> | <!group>]

  • show firewall ipv4 name <name> rule <1-999999> destination group domain-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы доменов назначения;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination group domain-group [<group> | <!group>]

Описание:
Отбирает пакеты, адрес назначения которых соответствует одному из доменов группы доменов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination group domain-group [<group> | <!group>]

  • delete firewall ipv6 name <name> rule <1-999999> destination group domain-group [<group> | <!group>]

  • show firewall ipv6 name <name> rule <1-999999> destination group domain-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы доменов назначения;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> source group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> source group mac-group [<name> | <!name>]

  • delete firewall ipv4 forward filter rule <1-999999> source group mac-group [<name> | <!name>]

  • show firewall ipv4 forward filter rule <1-999999> source group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> source group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> source group mac-group [<name> | <!name>]

  • delete firewall ipv4 input filter rule <1-999999> source group mac-group [<name> | <!name>]

  • show firewall ipv4 input filter rule <1-999999> source group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> source group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> source group mac-group [<name> | <!name>]

  • delete firewall ipv4 output filter rule <1-999999> source group mac-group [<name> | <!name>]

  • show firewall ipv4 output filter rule <1-999999> source group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> source group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве источника для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> source group mac-group [<name> | <!name>]

  • delete firewall ipv6 forward filter rule <1-999999> source group mac-group [<name> | <!name>]

  • show firewall ipv6 forward filter rule <1-999999> source group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> source group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве источника для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> source group mac-group [<name> | <!name>]

  • delete firewall ipv6 input filter rule <1-999999> source group mac-group [<name> | <!name>]

  • show firewall ipv6 input filter rule <1-999999> source group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> source group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве источника для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> source group mac-group [<name> | <!name>]

  • delete firewall ipv6 output filter rule <1-999999> source group mac-group [<name> | <!name>]

  • show firewall ipv6 output filter rule <1-999999> source group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве источника.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> source group mac-group [<group> | <!group>]

Описание:
Отбирает пакеты, MAC-адрес источника которых входит в группу MAC-адресов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> source group mac-group [<group> | <!group>]

  • delete firewall ipv4 name <name> rule <1-999999> source group mac-group [<group> | <!group>]

  • show firewall ipv4 name <name> rule <1-999999> source group mac-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы MAC-адресов источника;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> source group mac-group [<group> | <!group>]

Описание:
Отбирает пакеты, MAC-адрес источника которых входит в группу MAC-адресов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> source group mac-group [<group> | <!group>]

  • delete firewall ipv6 name <name> rule <1-999999> source group mac-group [<group> | <!group>]

  • show firewall ipv6 name <name> rule <1-999999> source group mac-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы MAC-адресов источника;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> destination group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • delete firewall ipv4 forward filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • show firewall ipv4 forward filter rule <1-999999> destination group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> destination group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • delete firewall ipv4 input filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • show firewall ipv4 input filter rule <1-999999> destination group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> destination group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • delete firewall ipv4 output filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • show firewall ipv4 output filter rule <1-999999> destination group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> destination group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве назначения для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • delete firewall ipv6 forward filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • show firewall ipv6 forward filter rule <1-999999> destination group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> destination group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве назначения для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • delete firewall ipv6 input filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • show firewall ipv6 input filter rule <1-999999> destination group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> destination group mac-group [<name> | <!name>]

Описание:
Создает правило и использует группу MAC-адресов в качестве назначения для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • delete firewall ipv6 output filter rule <1-999999> destination group mac-group [<name> | <!name>]

  • show firewall ipv6 output filter rule <1-999999> destination group mac-group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <name> — имя группы MAC-адресов в качестве назначения.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> destination group mac-group [<group> | <!group>]

Описание:
Отбирает пакеты, MAC-адрес назначения которых входит в группу MAC-адресов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> destination group mac-group [<group> | <!group>]

  • delete firewall ipv4 name <name> rule <1-999999> destination group mac-group [<group> | <!group>]

  • show firewall ipv4 name <name> rule <1-999999> destination group mac-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы MAC-адресов назначения;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> destination group mac-group [<group> | <!group>]

Описание:
Отбирает пакеты, MAC-адрес назначения которых входит в группу MAC-адресов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> destination group mac-group [<group> | <!group>]

  • delete firewall ipv6 name <name> rule <1-999999> destination group mac-group [<group> | <!group>]

  • show firewall ipv6 name <name> rule <1-999999> destination group mac-group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <group> — имя группы MAC-адресов назначения;

  • <!group> — отбирает пакеты, которые не входят в указанную группу.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> dscp [<0-63> | <start-end>]

Описание:
Создает правило и задает значение DSCP для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> dscp [<0-63> | <start-end>]

  • delete firewall ipv4 forward filter rule <1-999999> dscp [<0-63> | <start-end>]

  • show firewall ipv4 forward filter rule <1-999999> dscp

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> dscp [<0-63> | <start-end>]

Описание:
Создает правило и задает значение DSCP для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> dscp [<0-63> | <start-end>]

  • delete firewall ipv4 input filter rule <1-999999> dscp [<0-63> | <start-end>]

  • show firewall ipv4 input filter rule <1-999999> dscp

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> dscp [<0-63> | <start-end>]

Описание:
Создает правило и задает значение DSCP для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> dscp [<0-63> | <start-end>]

  • delete firewall ipv4 output filter rule <1-999999> dscp [<0-63> | <start-end>]

  • show firewall ipv4 output filter rule <1-999999> dscp

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> dscp [<0-63> | <start-end>]

Описание:
Создает правило и задает значение DSCP для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> dscp [<0-63> | <start-end>]

  • delete firewall ipv6 forward filter rule <1-999999> dscp [<0-63> | <start-end>]

  • show firewall ipv6 forward filter rule <1-999999> dscp

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> dscp [<0-63> | <start-end>]

Описание:
Создает правило и задает значение DSCP для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> dscp [<0-63> | <start-end>]

  • delete firewall ipv6 input filter rule <1-999999> dscp [<0-63> | <start-end>]

  • show firewall ipv6 input filter rule <1-999999> dscp

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> dscp [<0-63> | <start-end>]

Описание:
Создает правило и задает значение DSCP для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> dscp [<0-63> | <start-end>]

  • delete firewall ipv6 output filter rule <1-999999> dscp [<0-63> | <start-end>]

  • show firewall ipv6 output filter rule <1-999999> dscp

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> dscp [<0-63> | <start-end>]

Описание:
Отбирает пакеты по значению DSCP. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> dscp [<0-63> | <start-end>]

  • delete firewall ipv4 name <name> rule <1-999999> dscp [<0-63> | <start-end>]

  • show firewall ipv4 name <name> rule <1-999999> dscp

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> dscp [<0-63> | <start-end>]

Описание:
Отбирает пакеты по значению DSCP. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> dscp [<0-63> | <start-end>]

  • delete firewall ipv6 name <name> rule <1-999999> dscp [<0-63> | <start-end>]

  • show firewall ipv6 name <name> rule <1-999999> dscp

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

Описание:
Создает правило и исключает значения DSCP для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • delete firewall ipv4 forward filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • show firewall ipv4 forward filter rule <1-999999> dscp-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

Описание:
Создает правило и исключает значения DSCP для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • delete firewall ipv4 input filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • show firewall ipv4 input filter rule <1-999999> dscp-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

Описание:
Создает правило и исключает значения DSCP для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • delete firewall ipv4 output filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • show firewall ipv4 output filter rule <1-999999> dscp-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

Описание:
Создает правило и исключает значения DSCP для фильтрации трафика на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • delete firewall ipv6 forward filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • show firewall ipv6 forward filter rule <1-999999> dscp-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

Описание:
Создает правило и исключает значения DSCP для фильтрации трафика на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • delete firewall ipv6 input filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • show firewall ipv6 input filter rule <1-999999> dscp-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

Описание:
Создает правило и исключает значения DSCP для фильтрации трафика на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • delete firewall ipv6 output filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • show firewall ipv6 output filter rule <1-999999> dscp-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> dscp-exclude [<0-63> | <start-end>]

Описание:
Исключает из отбора пакеты с указанным значением DSCP. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • delete firewall ipv4 name <name> rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • show firewall ipv4 name <name> rule <1-999999> dscp-exclude

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> dscp-exclude [<0-63> | <start-end>]

Описание:
Исключает из отбора пакеты с указанным значением DSCP. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • delete firewall ipv6 name <name> rule <1-999999> dscp-exclude [<0-63> | <start-end>]

  • show firewall ipv6 name <name> rule <1-999999> dscp-exclude

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-63> — значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.

  • <start-end> — диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> fragment match-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке FORWARD. Фрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> fragment match-frag

  • delete firewall ipv4 forward filter rule <1-999999> fragment match-frag

  • show firewall ipv4 forward filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> fragment match-non-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке FORWARD. Нефрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> fragment match-non-frag

  • delete firewall ipv4 forward filter rule <1-999999> fragment match-non-frag

  • show firewall ipv4 forward filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> fragment match-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке INPUT. Фрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> fragment match-frag

  • delete firewall ipv4 input filter rule <1-999999> fragment match-frag

  • show firewall ipv4 input filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> fragment match-non-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке INPUT. Нефрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> fragment match-non-frag

  • delete firewall ipv4 input filter rule <1-999999> fragment match-non-frag

  • show firewall ipv4 input filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> fragment match-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке OUTPUT. Фрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> fragment match-frag

  • delete firewall ipv4 output filter rule <1-999999> fragment match-frag

  • show firewall ipv4 output filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> fragment match-non-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке OUTPUT. Нефрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> fragment match-non-frag

  • delete firewall ipv4 output filter rule <1-999999> fragment match-non-frag

  • show firewall ipv4 output filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> fragment match-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке FORWARD. Фрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> fragment match-frag

  • delete firewall ipv6 forward filter rule <1-999999> fragment match-frag

  • show firewall ipv6 forward filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> fragment match-non-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке FORWARD. Нефрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> fragment match-non-frag

  • delete firewall ipv6 forward filter rule <1-999999> fragment match-non-frag

  • show firewall ipv6 forward filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> fragment match-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке INPUT. Фрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> fragment match-frag

  • delete firewall ipv6 input filter rule <1-999999> fragment match-frag

  • show firewall ipv6 input filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> fragment match-non-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке INPUT. Нефрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> fragment match-non-frag

  • delete firewall ipv6 input filter rule <1-999999> fragment match-non-frag

  • show firewall ipv6 input filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> fragment match-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке OUTPUT. Фрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> fragment match-frag

  • delete firewall ipv6 output filter rule <1-999999> fragment match-frag

  • show firewall ipv6 output filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> fragment match-non-frag

Описание:
Создает правило и устанавливает фильтрацию для фрагментированного или нефрагментированного трафика на потоке OUTPUT. Нефрагментированный трафик. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> fragment match-non-frag

  • delete firewall ipv6 output filter rule <1-999999> fragment match-non-frag

  • show firewall ipv6 output filter rule <1-999999> fragment

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> fragment match-frag

Описание:
Отбирает фрагментированные или нефрагментированные пакеты. Фрагментированный трафик. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> fragment match-frag

  • delete firewall ipv4 name <name> rule <1-999999> fragment match-frag

  • show firewall ipv4 name <name> rule <1-999999> fragment

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> fragment match-non-frag

Описание:
Отбирает фрагментированные или нефрагментированные пакеты. Нефрагментированный трафик. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> fragment match-non-frag

  • delete firewall ipv4 name <name> rule <1-999999> fragment match-non-frag

  • show firewall ipv4 name <name> rule <1-999999> fragment

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> fragment match-frag

Описание:
Отбирает фрагментированные или нефрагментированные пакеты. Фрагментированный трафик. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> fragment match-frag

  • delete firewall ipv6 name <name> rule <1-999999> fragment match-frag

  • show firewall ipv6 name <name> rule <1-999999> fragment

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> fragment match-non-frag

Описание:
Отбирает фрагментированные или нефрагментированные пакеты. Нефрагментированный трафик. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> fragment match-non-frag

  • delete firewall ipv6 name <name> rule <1-999999> fragment match-non-frag

  • show firewall ipv6 name <name> rule <1-999999> fragment

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> icmp code <code>

Описание:
Создает правило и задает код служебных ICMP-сообщений для фильтрации трафика IPv4 на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> icmp code <code>

  • delete firewall ipv4 forward filter rule <1-999999> icmp code <code>

  • show firewall ipv4 forward filter rule <1-999999> icmp code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <code> — код ICMP-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> icmp code <code>

Описание:
Создает правило и задает код служебных ICMP-сообщений для фильтрации трафика IPv4 на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> icmp code <code>

  • delete firewall ipv4 input filter rule <1-999999> icmp code <code>

  • show firewall ipv4 input filter rule <1-999999> icmp code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <code> — код ICMP-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> icmp code <code>

Описание:
Создает правило и задает код служебных ICMP-сообщений для фильтрации трафика IPv4 на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> icmp code <code>

  • delete firewall ipv4 output filter rule <1-999999> icmp code <code>

  • show firewall ipv4 output filter rule <1-999999> icmp code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <code> — код ICMP-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> icmp code <code>

Описание:
Отбирает пакеты по коду служебных ICMP-сообщений. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> icmp code <code>

  • delete firewall ipv4 name <name> rule <1-999999> icmp code <code>

  • show firewall ipv4 name <name> rule <1-999999> icmp code

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <code> — код ICMP-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> icmp type <type>

Описание:
Создает правило и задает тип служебных ICMP-сообщений для фильтрации трафика IPv4 на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> icmp type <type>

  • delete firewall ipv4 forward filter rule <1-999999> icmp type <type>

  • show firewall ipv4 forward filter rule <1-999999> icmp type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <type> — тип ICMP-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> icmp type <type>

Описание:
Создает правило и задает тип служебных ICMP-сообщений для фильтрации трафика IPv4 на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> icmp type <type>

  • delete firewall ipv4 input filter rule <1-999999> icmp type <type>

  • show firewall ipv4 input filter rule <1-999999> icmp type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <type> — тип ICMP-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> icmp type <type>

Описание:
Создает правило и задает тип служебных ICMP-сообщений для фильтрации трафика IPv4 на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> icmp type <type>

  • delete firewall ipv4 output filter rule <1-999999> icmp type <type>

  • show firewall ipv4 output filter rule <1-999999> icmp type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <type> — тип ICMP-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> icmp type <type>

Описание:
Отбирает пакеты по типу служебных ICMP-сообщений. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> icmp type <type>

  • delete firewall ipv4 name <name> rule <1-999999> icmp type <type>

  • show firewall ipv4 name <name> rule <1-999999> icmp type

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <type> — тип ICMP-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> icmp type-name <text>

Описание:
Создает правило и задает имя типа служебных ICMP-сообщений для фильтрации трафика IPv4 на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> icmp type-name <text>

  • delete firewall ipv4 forward filter rule <1-999999> icmp type-name <text>

  • show firewall ipv4 forward filter rule <1-999999> icmp type-name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя типа ICMP-сообщений.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> icmp type-name <text>

Описание:
Создает правило и задает имя типа служебных ICMP-сообщений для фильтрации трафика IPv4 на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> icmp type-name <text>

  • delete firewall ipv4 input filter rule <1-999999> icmp type-name <text>

  • show firewall ipv4 input filter rule <1-999999> icmp type-name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя типа ICMP-сообщений.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> icmp type-name <text>

Описание:
Создает правило и задает имя типа служебных ICMP-сообщений для фильтрации трафика IPv4 на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> icmp type-name <text>

  • delete firewall ipv4 output filter rule <1-999999> icmp type-name <text>

  • show firewall ipv4 output filter rule <1-999999> icmp type-name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя типа ICMP-сообщений.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> icmp type-name <text>

Описание:
Отбирает пакеты по имени типа служебных ICMP-сообщений. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> icmp type-name <text>

  • delete firewall ipv4 name <name> rule <1-999999> icmp type-name <text>

  • show firewall ipv4 name <name> rule <1-999999> icmp type-name

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя типа ICMP-сообщений.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> icmpv6 code <code>

Описание:
Создает правило и задает код служебных ICMPv6-сообщений для фильтрации трафика IPv6 на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> icmpv6 code <code>

  • delete firewall ipv6 forward filter rule <1-999999> icmpv6 code <code>

  • show firewall ipv6 forward filter rule <1-999999> icmpv6 code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <code> — код ICMPv6-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> icmpv6 code <code>

Описание:
Создает правило и задает код служебных ICMPv6-сообщений для фильтрации трафика IPv6 на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> icmpv6 code <code>

  • delete firewall ipv6 input filter rule <1-999999> icmpv6 code <code>

  • show firewall ipv6 input filter rule <1-999999> icmpv6 code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <code> — код ICMPv6-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> icmpv6 code <code>

Описание:
Создает правило и задает код служебных ICMPv6-сообщений для фильтрации трафика IPv6 на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> icmpv6 code <code>

  • delete firewall ipv6 output filter rule <1-999999> icmpv6 code <code>

  • show firewall ipv6 output filter rule <1-999999> icmpv6 code

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <code> — код ICMPv6-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> icmpv6 code <code>

Описание:
Отбирает пакеты по коду служебных ICMPv6-сообщений. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> icmpv6 code <code>

  • delete firewall ipv6 name <name> rule <1-999999> icmpv6 code <code>

  • show firewall ipv6 name <name> rule <1-999999> icmpv6 code

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <code> — код ICMPv6-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> icmpv6 type <type>

Описание:
Создает правило и задает тип служебных ICMPv6-сообщений для фильтрации трафика IPv6 на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> icmpv6 type <type>

  • delete firewall ipv6 forward filter rule <1-999999> icmpv6 type <type>

  • show firewall ipv6 forward filter rule <1-999999> icmpv6 type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <type> — тип ICMPv6-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> icmpv6 type <type>

Описание:
Создает правило и задает тип служебных ICMPv6-сообщений для фильтрации трафика IPv6 на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> icmpv6 type <type>

  • delete firewall ipv6 input filter rule <1-999999> icmpv6 type <type>

  • show firewall ipv6 input filter rule <1-999999> icmpv6 type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <type> — тип ICMPv6-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> icmpv6 type <type>

Описание:
Создает правило и задает тип служебных ICMPv6-сообщений для фильтрации трафика IPv6 на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> icmpv6 type <type>

  • delete firewall ipv6 output filter rule <1-999999> icmpv6 type <type>

  • show firewall ipv6 output filter rule <1-999999> icmpv6 type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <type> — тип ICMPv6-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> icmpv6 type <type>

Описание:
Отбирает пакеты по типу служебных ICMPv6-сообщений. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> icmpv6 type <type>

  • delete firewall ipv6 name <name> rule <1-999999> icmpv6 type <type>

  • show firewall ipv6 name <name> rule <1-999999> icmpv6 type

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <type> — тип ICMPv6-сообщений. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> icmpv6 type-name <text>

Описание:
Создает правило и задает имя типа служебных ICMPv6-сообщений для фильтрации трафика IPv6 на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> icmpv6 type-name <text>

  • delete firewall ipv6 forward filter rule <1-999999> icmpv6 type-name <text>

  • show firewall ipv6 forward filter rule <1-999999> icmpv6 type-name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя типа ICMPv6-сообщений.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> icmpv6 type-name <text>

Описание:
Создает правило и задает имя типа служебных ICMPv6-сообщений для фильтрации трафика IPv6 на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> icmpv6 type-name <text>

  • delete firewall ipv6 input filter rule <1-999999> icmpv6 type-name <text>

  • show firewall ipv6 input filter rule <1-999999> icmpv6 type-name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя типа ICMPv6-сообщений.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> icmpv6 type-name <text>

Описание:
Создает правило и задает имя типа служебных ICMPv6-сообщений для фильтрации трафика IPv6 на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> icmpv6 type-name <text>

  • delete firewall ipv6 output filter rule <1-999999> icmpv6 type-name <text>

  • show firewall ipv6 output filter rule <1-999999> icmpv6 type-name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя типа ICMPv6-сообщений.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> icmpv6 type-name <text>

Описание:
Отбирает пакеты по имени типа служебных ICMPv6-сообщений. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> icmpv6 type-name <text>

  • delete firewall ipv6 name <name> rule <1-999999> icmpv6 type-name <text>

  • show firewall ipv6 name <name> rule <1-999999> icmpv6 type-name

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя типа ICMPv6-сообщений.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> inbound-interface name <iface>

Описание:
Создает правило и выбирает интерфейс, через который трафик поступает на межсетевой экран на поток FORWARD.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> inbound-interface name <iface>

  • delete firewall ipv4 forward filter rule <1-999999> inbound-interface name <iface>

  • show firewall ipv4 forward filter rule <1-999999> inbound-interface name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface> — интерфейс, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.

Режим: «Конфигурирование».

Примечание

Если интерфейс размещен на нестандартном VRF-экземпляре, то необходимо указать имя этого VRF-экземпляра. Пример: set firewall ipv4 forward filter rule 10 inbound-interface name ACCEPT`


firewall ipv4 input filter rule <1-999999> inbound-interface name <iface>

Описание:
Создает правило и выбирает интерфейс, через который трафик поступает на межсетевой экран на поток INPUT.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> inbound-interface name <iface>

  • delete firewall ipv4 input filter rule <1-999999> inbound-interface name <iface>

  • show firewall ipv4 input filter rule <1-999999> inbound-interface name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface> — интерфейс, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.

Режим: «Конфигурирование».

Примечание

Если интерфейс размещен на нестандартном VRF-экземпляре, то необходимо указать имя этого VRF-экземпляра. Пример: set firewall ipv4 forward filter rule 10 inbound-interface name ACCEPT`


firewall ipv6 forward filter rule <1-999999> inbound-interface name <iface>

Описание:
Создает правило и выбирает интерфейс, через который трафик поступает на межсетевой экран на поток FORWARD.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> inbound-interface name <iface>

  • delete firewall ipv6 forward filter rule <1-999999> inbound-interface name <iface>

  • show firewall ipv6 forward filter rule <1-999999> inbound-interface name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface> — интерфейс, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.

Режим: «Конфигурирование».

Примечание

Если интерфейс размещен на нестандартном VRF-экземпляре, то необходимо указать имя этого VRF-экземпляра. Пример: set firewall ipv4 forward filter rule 10 inbound-interface name ACCEPT`


firewall ipv6 input filter rule <1-999999> inbound-interface name <iface>

Описание:
Создает правило и выбирает интерфейс, через который трафик поступает на межсетевой экран на поток INPUT.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> inbound-interface name <iface>

  • delete firewall ipv6 input filter rule <1-999999> inbound-interface name <iface>

  • show firewall ipv6 input filter rule <1-999999> inbound-interface name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface> — интерфейс, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.

Режим: «Конфигурирование».

Примечание

Если интерфейс размещен на нестандартном VRF-экземпляре, то необходимо указать имя этого VRF-экземпляра. Пример: set firewall ipv4 forward filter rule 10 inbound-interface name ACCEPT`


firewall ipv4 name <name> rule <1-999999> inbound-interface name <iface>

Описание:
Отбирает пакеты по интерфейсу, через который трафик поступает на межсетевой экран. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> inbound-interface name <iface>

  • delete firewall ipv4 name <name> rule <1-999999> inbound-interface name <iface>

  • show firewall ipv4 name <name> rule <1-999999> inbound-interface name

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <iface> — имя интерфейса, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> inbound-interface name <iface>

Описание:
Отбирает пакеты по интерфейсу, через который трафик поступает на межсетевой экран. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> inbound-interface name <iface>

  • delete firewall ipv6 name <name> rule <1-999999> inbound-interface name <iface>

  • show firewall ipv6 name <name> rule <1-999999> inbound-interface name

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <iface> — имя интерфейса, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> inbound-interface group <iface_group>

Описание:
Создает правило на потоке FORWARD и выбирает группу интерфейсов, через которую трафик поступает на межсетевой экран на поток FORWARD. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> inbound-interface group <iface_group>

  • delete firewall ipv4 forward filter rule <1-999999> inbound-interface group <iface_group>

  • show firewall ipv4 forward filter rule <1-999999> inbound-interface group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface_group> — группа интерфейсов, через которую трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> inbound-interface group <iface_group>

Описание:
Создает правило на потоке INPUT и выбирает группу интерфейсов, через которую трафик поступает на межсетевой экран на поток INPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> inbound-interface group <iface_group>

  • delete firewall ipv4 input filter rule <1-999999> inbound-interface group <iface_group>

  • show firewall ipv4 input filter rule <1-999999> inbound-interface group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface_group> — группа интерфейсов, через которую трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> inbound-interface group <iface_group>

Описание:
Создает правило на потоке FORWARD и выбирает группу интерфейсов, через которую трафик поступает на межсетевой экран на поток FORWARD. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> inbound-interface group <iface_group>

  • delete firewall ipv6 forward filter rule <1-999999> inbound-interface group <iface_group>

  • show firewall ipv6 forward filter rule <1-999999> inbound-interface group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface_group> — группа интерфейсов, через которую трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> inbound-interface group <iface_group>

Описание:
Создает правило на потоке INPUT и выбирает группу интерфейсов, через которую трафик поступает на межсетевой экран на поток INPUT. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> inbound-interface group <iface_group>

  • delete firewall ipv6 input filter rule <1-999999> inbound-interface group <iface_group>

  • show firewall ipv6 input filter rule <1-999999> inbound-interface group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface_group> — группа интерфейсов, через которую трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> inbound-interface group <iface_group>

Описание:
Отбирает пакеты по группе интерфейсов, через которую трафик поступает на межсетевой экран. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> inbound-interface group <iface_group>

  • delete firewall ipv4 name <name> rule <1-999999> inbound-interface group <iface_group>

  • show firewall ipv4 name <name> rule <1-999999> inbound-interface group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <iface_group> — имя группы интерфейсов, через которую трафик поступает на межсетевой экран.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> inbound-interface group <iface_group>

Описание:
Отбирает пакеты по группе интерфейсов, через которую трафик поступает на межсетевой экран. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> inbound-interface group <iface_group>

  • delete firewall ipv6 name <name> rule <1-999999> inbound-interface group <iface_group>

  • show firewall ipv6 name <name> rule <1-999999> inbound-interface group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <iface_group> — имя группы интерфейсов, через которую трафик поступает на межсетевой экран.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> outbound-interface name <iface>

Описание:
Создает правило на потоке FORWARD и выбирает интерфейс, через который трафик исходит с межсетевого экрана.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> outbound-interface name <iface>

  • delete firewall ipv4 forward filter rule <1-999999> outbound-interface name <iface>

  • show firewall ipv4 forward filter rule <1-999999> outbound-interface name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface> — интерфейс, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> outbound-interface name <iface>

Описание:
Создает правило на потоке OUTPUT и выбирает интерфейс, через который трафик исходит с межсетевого экрана.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> outbound-interface name <iface>

  • delete firewall ipv4 output filter rule <1-999999> outbound-interface name <iface>

  • show firewall ipv4 output filter rule <1-999999> outbound-interface name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface> — интерфейс, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> outbound-interface name <iface>

Описание:
Создает правило на потоке FORWARD и выбирает интерфейс, через который трафик исходит с межсетевого экрана.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> outbound-interface name <iface>

  • delete firewall ipv6 forward filter rule <1-999999> outbound-interface name <iface>

  • show firewall ipv6 forward filter rule <1-999999> outbound-interface name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface> — интерфейс, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> outbound-interface name <iface>

Описание:
Создает правило на потоке OUTPUT и выбирает интерфейс, через который трафик исходит с межсетевого экрана.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> outbound-interface name <iface>

  • delete firewall ipv6 output filter rule <1-999999> outbound-interface name <iface>

  • show firewall ipv6 output filter rule <1-999999> outbound-interface name

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface> — интерфейс, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> outbound-interface name <iface>

Описание:
Отбирает пакеты по интерфейсу, через который трафик исходит с межсетевого экрана. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> outbound-interface name <iface>

  • delete firewall ipv4 name <name> rule <1-999999> outbound-interface name <iface>

  • show firewall ipv4 name <name> rule <1-999999> outbound-interface name

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <iface> — имя интерфейса, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> outbound-interface name <iface>

Описание:
Отбирает пакеты по интерфейсу, через который трафик исходит с межсетевого экрана. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> outbound-interface name <iface>

  • delete firewall ipv6 name <name> rule <1-999999> outbound-interface name <iface>

  • show firewall ipv6 name <name> rule <1-999999> outbound-interface name

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <iface> — имя интерфейса, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> outbound-interface group <iface_group>

Описание:
Создает правило на потоке FORWARD и выбирает группу интерфейсов, через которую трафик исходит с межсетевого экрана. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> outbound-interface group <iface_group>

  • delete firewall ipv4 forward filter rule <1-999999> outbound-interface group <iface_group>

  • show firewall ipv4 forward filter rule <1-999999> outbound-interface group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface_group> — группа интерфейсов, через которую трафик исходит с межсетевого экрана.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> outbound-interface group <iface_group>

Описание:
Создает правило на потоке OUTPUT и выбирает группу интерфейсов, через которую трафик исходит с межсетевого экрана. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> outbound-interface group <iface_group>

  • delete firewall ipv4 output filter rule <1-999999> outbound-interface group <iface_group>

  • show firewall ipv4 output filter rule <1-999999> outbound-interface group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface_group> — группа интерфейсов, через которую трафик исходит с межсетевого экрана.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> outbound-interface group <iface_group>

Описание:
Создает правило на потоке FORWARD и выбирает группу интерфейсов, через которую трафик исходит с межсетевого экрана. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> outbound-interface group <iface_group>

  • delete firewall ipv6 forward filter rule <1-999999> outbound-interface group <iface_group>

  • show firewall ipv6 forward filter rule <1-999999> outbound-interface group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface_group> — группа интерфейсов, через которую трафик исходит с межсетевого экрана.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> outbound-interface group <iface_group>

Описание:
Создает правило на потоке OUTPUT и выбирает группу интерфейсов, через которую трафик исходит с межсетевого экрана. В текущей версии ПО Факел инверсия группы (!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> outbound-interface group <iface_group>

  • delete firewall ipv6 output filter rule <1-999999> outbound-interface group <iface_group>

  • show firewall ipv6 output filter rule <1-999999> outbound-interface group

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <iface_group> — группа интерфейсов, через которую трафик исходит с межсетевого экрана.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> outbound-interface group <iface_group>

Описание:
Отбирает пакеты по группе интерфейсов, через которую трафик исходит с межсетевого экрана. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> outbound-interface group <iface_group>

  • delete firewall ipv4 name <name> rule <1-999999> outbound-interface group <iface_group>

  • show firewall ipv4 name <name> rule <1-999999> outbound-interface group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <iface_group> — имя группы интерфейсов, через которую трафик исходит с межсетевого экрана.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> outbound-interface group <iface_group>

Описание:
Отбирает пакеты по группе интерфейсов, через которую трафик исходит с межсетевого экрана. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> outbound-interface group <iface_group>

  • delete firewall ipv6 name <name> rule <1-999999> outbound-interface group <iface_group>

  • show firewall ipv6 name <name> rule <1-999999> outbound-interface group

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <iface_group> — имя группы интерфейсов, через которую трафик исходит с межсетевого экрана.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> ipsec match-ipsec

Описание:
Создает правило и отбирает пакеты на потоке FORWARD по признаку использования набора протоколов IPsec. Применяет правило к IPsec-пакетам. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> ipsec match-ipsec

  • delete firewall ipv4 forward filter rule <1-999999> ipsec match-ipsec

  • show firewall ipv4 forward filter rule <1-999999> ipsec

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> ipsec match-none

Описание:
Создает правило и отбирает пакеты на потоке FORWARD по признаку использования набора протоколов IPsec. Применяет правило к любым пакетам кроме IPsec-пакетов. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> ipsec match-none

  • delete firewall ipv4 forward filter rule <1-999999> ipsec match-none

  • show firewall ipv4 forward filter rule <1-999999> ipsec

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> ipsec match-ipsec

Описание:
Создает правило и отбирает пакеты на потоке INPUT по признаку использования набора протоколов IPsec. Применяет правило к IPsec-пакетам. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> ipsec match-ipsec

  • delete firewall ipv4 input filter rule <1-999999> ipsec match-ipsec

  • show firewall ipv4 input filter rule <1-999999> ipsec

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> ipsec match-none

Описание:
Создает правило и отбирает пакеты на потоке INPUT по признаку использования набора протоколов IPsec. Применяет правило к любым пакетам кроме IPsec-пакетов. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> ipsec match-none

  • delete firewall ipv4 input filter rule <1-999999> ipsec match-none

  • show firewall ipv4 input filter rule <1-999999> ipsec

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> ipsec match-ipsec

Описание:
Создает правило и отбирает пакеты на потоке FORWARD по признаку использования набора протоколов IPsec. Применяет правило к IPsec-пакетам. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> ipsec match-ipsec

  • delete firewall ipv6 forward filter rule <1-999999> ipsec match-ipsec

  • show firewall ipv6 forward filter rule <1-999999> ipsec

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> ipsec match-none

Описание:
Создает правило и отбирает пакеты на потоке FORWARD по признаку использования набора протоколов IPsec. Применяет правило к любым пакетам кроме IPsec-пакетов. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> ipsec match-none

  • delete firewall ipv6 forward filter rule <1-999999> ipsec match-none

  • show firewall ipv6 forward filter rule <1-999999> ipsec

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> ipsec match-ipsec

Описание:
Создает правило и отбирает пакеты на потоке INPUT по признаку использования набора протоколов IPsec. Применяет правило к IPsec-пакетам. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> ipsec match-ipsec

  • delete firewall ipv6 input filter rule <1-999999> ipsec match-ipsec

  • show firewall ipv6 input filter rule <1-999999> ipsec

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> ipsec match-none

Описание:
Создает правило и отбирает пакеты на потоке INPUT по признаку использования набора протоколов IPsec. Применяет правило к любым пакетам кроме IPsec-пакетов. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> ipsec match-none

  • delete firewall ipv6 input filter rule <1-999999> ipsec match-none

  • show firewall ipv6 input filter rule <1-999999> ipsec

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> ipsec match-ipsec

Описание:
Отбирает пакеты по признаку использования набора протоколов IPsec. Отбирает IPsec-пакеты. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> ipsec match-ipsec

  • delete firewall ipv4 name <name> rule <1-999999> ipsec match-ipsec

  • show firewall ipv4 name <name> rule <1-999999> ipsec

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> ipsec match-none

Описание:
Отбирает пакеты по признаку использования набора протоколов IPsec. Отбирает любые пакеты, кроме IPsec-пакетов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> ipsec match-none

  • delete firewall ipv4 name <name> rule <1-999999> ipsec match-none

  • show firewall ipv4 name <name> rule <1-999999> ipsec

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> ipsec match-ipsec

Описание:
Отбирает пакеты по признаку использования набора протоколов IPsec. Отбирает IPsec-пакеты. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> ipsec match-ipsec

  • delete firewall ipv6 name <name> rule <1-999999> ipsec match-ipsec

  • show firewall ipv6 name <name> rule <1-999999> ipsec

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> ipsec match-none

Описание:
Отбирает пакеты по признаку использования набора протоколов IPsec. Отбирает любые пакеты, кроме IPsec-пакетов. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> ipsec match-none

  • delete firewall ipv6 name <name> rule <1-999999> ipsec match-none

  • show firewall ipv6 name <name> rule <1-999999> ipsec

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> limit burst <0-4294967295>

Описание:
Создает правило и задает количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность на потоке FORWARD. По завершении операции пропускная способность вернется к прежнему уровню. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> limit burst <0-4294967295>

  • delete firewall ipv4 forward filter rule <1-999999> limit burst <0-4294967295>

  • show firewall ipv4 forward filter rule <1-999999> limit burst

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-4294967295> — количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> limit burst <0-4294967295>

Описание:
Создает правило и задает количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность на потоке INPUT. По завершении операции пропускная способность вернется к прежнему уровню. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> limit burst <0-4294967295>

  • delete firewall ipv4 input filter rule <1-999999> limit burst <0-4294967295>

  • show firewall ipv4 input filter rule <1-999999> limit burst

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-4294967295> — количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> limit burst <0-4294967295>

Описание:
Создает правило и задает количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность на потоке OUTPUT. По завершении операции пропускная способность вернется к прежнему уровню. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> limit burst <0-4294967295>

  • delete firewall ipv4 output filter rule <1-999999> limit burst <0-4294967295>

  • show firewall ipv4 output filter rule <1-999999> limit burst

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-4294967295> — количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> limit burst <0-4294967295>

Описание:
Создает правило и задает количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность на потоке FORWARD. По завершении операции пропускная способность вернется к прежнему уровню. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> limit burst <0-4294967295>

  • delete firewall ipv6 forward filter rule <1-999999> limit burst <0-4294967295>

  • show firewall ipv6 forward filter rule <1-999999> limit burst

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-4294967295> — количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> limit burst <0-4294967295>

Описание:
Создает правило и задает количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность на потоке INPUT. По завершении операции пропускная способность вернется к прежнему уровню. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> limit burst <0-4294967295>

  • delete firewall ipv6 input filter rule <1-999999> limit burst <0-4294967295>

  • show firewall ipv6 input filter rule <1-999999> limit burst

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-4294967295> — количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> limit burst <0-4294967295>

Описание:
Создает правило и задает количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность на потоке OUTPUT. По завершении операции пропускная способность вернется к прежнему уровню. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> limit burst <0-4294967295>

  • delete firewall ipv6 output filter rule <1-999999> limit burst <0-4294967295>

  • show firewall ipv6 output filter rule <1-999999> limit burst

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-4294967295> — количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> limit burst <0-4294967295>

Описание:
Задает количество пакетов, на которое допускается превысить скорость, заданную аргументом limit rate. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> limit burst <0-4294967295>

  • delete firewall ipv4 name <name> rule <1-999999> limit burst <0-4294967295>

  • show firewall ipv4 name <name> rule <1-999999> limit burst

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-4294967295> — допустимое превышение скорости, в пакетах. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> limit burst <0-4294967295>

Описание:
Задает количество пакетов, на которое допускается превысить скорость, заданную аргументом limit rate. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> limit burst <0-4294967295>

  • delete firewall ipv6 name <name> rule <1-999999> limit burst <0-4294967295>

  • show firewall ipv6 name <name> rule <1-999999> limit burst

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-4294967295> — допустимое превышение скорости, в пакетах. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> limit rate <text>

Описание:
Создает правило и устанавливает ограничение на скорость обработки пакетов на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> limit rate <text>

  • delete firewall ipv4 forward filter rule <1-999999> limit rate <text>

  • show firewall ipv4 forward filter rule <1-999999> limit rate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> limit rate <text>

Описание:
Создает правило и устанавливает ограничение на скорость обработки пакетов на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> limit rate <text>

  • delete firewall ipv4 input filter rule <1-999999> limit rate <text>

  • show firewall ipv4 input filter rule <1-999999> limit rate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> limit rate <text>

Описание:
Создает правило и устанавливает ограничение на скорость обработки пакетов на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> limit rate <text>

  • delete firewall ipv4 output filter rule <1-999999> limit rate <text>

  • show firewall ipv4 output filter rule <1-999999> limit rate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> limit rate <text>

Описание:
Создает правило и устанавливает ограничение на скорость обработки пакетов на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> limit rate <text>

  • delete firewall ipv6 forward filter rule <1-999999> limit rate <text>

  • show firewall ipv6 forward filter rule <1-999999> limit rate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> limit rate <text>

Описание:
Создает правило и устанавливает ограничение на скорость обработки пакетов на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> limit rate <text>

  • delete firewall ipv6 input filter rule <1-999999> limit rate <text>

  • show firewall ipv6 input filter rule <1-999999> limit rate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> limit rate <text>

Описание:
Создает правило и устанавливает ограничение на скорость обработки пакетов на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> limit rate <text>

  • delete firewall ipv6 output filter rule <1-999999> limit rate <text>

  • show firewall ipv6 output filter rule <1-999999> limit rate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> limit rate <text>

Описание:
Отбирает пакеты, не превышающие заданную среднюю скорость. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> limit rate <text>

  • delete firewall ipv4 name <name> rule <1-999999> limit rate <text>

  • show firewall ipv4 name <name> rule <1-999999> limit rate

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — средняя скорость. Формат: целое число/единица времени. Пример: 5/minute.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> limit rate <text>

Описание:
Отбирает пакеты, не превышающие заданную среднюю скорость. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> limit rate <text>

  • delete firewall ipv6 name <name> rule <1-999999> limit rate <text>

  • show firewall ipv6 name <name> rule <1-999999> limit rate

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — средняя скорость. Формат: целое число/единица времени. Пример: 5/minute.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> packet-length <text>

Описание:
Создает правило и устанавливает допустимый размер пакета на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> packet-length <text>

  • delete firewall ipv4 forward filter rule <1-999999> packet-length <text>

  • show firewall ipv4 forward filter rule <1-999999> packet-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> packet-length <text>

Описание:
Создает правило и устанавливает допустимый размер пакета на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> packet-length <text>

  • delete firewall ipv4 input filter rule <1-999999> packet-length <text>

  • show firewall ipv4 input filter rule <1-999999> packet-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> packet-length <text>

Описание:
Создает правило и устанавливает допустимый размер пакета на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> packet-length <text>

  • delete firewall ipv4 output filter rule <1-999999> packet-length <text>

  • show firewall ipv4 output filter rule <1-999999> packet-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> packet-length <text>

Описание:
Создает правило и устанавливает допустимый размер пакета на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> packet-length <text>

  • delete firewall ipv6 forward filter rule <1-999999> packet-length <text>

  • show firewall ipv6 forward filter rule <1-999999> packet-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> packet-length <text>

Описание:
Создает правило и устанавливает допустимый размер пакета на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> packet-length <text>

  • delete firewall ipv6 input filter rule <1-999999> packet-length <text>

  • show firewall ipv6 input filter rule <1-999999> packet-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> packet-length <text>

Описание:
Создает правило и устанавливает допустимый размер пакета на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> packet-length <text>

  • delete firewall ipv6 output filter rule <1-999999> packet-length <text>

  • show firewall ipv6 output filter rule <1-999999> packet-length

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> packet-length <text>

Описание:
Отбирает пакеты по размеру. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> packet-length <text>

  • delete firewall ipv4 name <name> rule <1-999999> packet-length <text>

  • show firewall ipv4 name <name> rule <1-999999> packet-length

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> packet-length <text>

Описание:
Отбирает пакеты по размеру. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> packet-length <text>

  • delete firewall ipv6 name <name> rule <1-999999> packet-length <text>

  • show firewall ipv6 name <name> rule <1-999999> packet-length

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> packet-length-exclude <text>

Описание:
Создает правило и не фильтрует пакеты определенного размера на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> packet-length-exclude <text>

  • delete firewall ipv4 forward filter rule <1-999999> packet-length-exclude <text>

  • show firewall ipv4 forward filter rule <1-999999> packet-length-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> packet-length-exclude <text>

Описание:
Создает правило и не фильтрует пакеты определенного размера на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> packet-length-exclude <text>

  • delete firewall ipv4 input filter rule <1-999999> packet-length-exclude <text>

  • show firewall ipv4 input filter rule <1-999999> packet-length-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> packet-length-exclude <text>

Описание:
Создает правило и не фильтрует пакеты определенного размера на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> packet-length-exclude <text>

  • delete firewall ipv4 output filter rule <1-999999> packet-length-exclude <text>

  • show firewall ipv4 output filter rule <1-999999> packet-length-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> packet-length-exclude <text>

Описание:
Создает правило и не фильтрует пакеты определенного размера на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> packet-length-exclude <text>

  • delete firewall ipv6 forward filter rule <1-999999> packet-length-exclude <text>

  • show firewall ipv6 forward filter rule <1-999999> packet-length-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> packet-length-exclude <text>

Описание:
Создает правило и не фильтрует пакеты определенного размера на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> packet-length-exclude <text>

  • delete firewall ipv6 input filter rule <1-999999> packet-length-exclude <text>

  • show firewall ipv6 input filter rule <1-999999> packet-length-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> packet-length-exclude <text>

Описание:
Создает правило и не фильтрует пакеты определенного размера на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> packet-length-exclude <text>

  • delete firewall ipv6 output filter rule <1-999999> packet-length-exclude <text>

  • show firewall ipv6 output filter rule <1-999999> packet-length-exclude

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> packet-length-exclude <text>

Описание:
Исключает из отбора пакеты указанного размера. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> packet-length-exclude <text>

  • delete firewall ipv4 name <name> rule <1-999999> packet-length-exclude <text>

  • show firewall ipv4 name <name> rule <1-999999> packet-length-exclude

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> packet-length-exclude <text>

Описание:
Исключает из отбора пакеты указанного размера. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> packet-length-exclude <text>

  • delete firewall ipv6 name <name> rule <1-999999> packet-length-exclude <text>

  • show firewall ipv6 name <name> rule <1-999999> packet-length-exclude

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

Описание:
Создает правило и выбирает тип вещания пакетов для фильтрации на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • delete firewall ipv4 forward filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • show firewall ipv4 forward filter rule <1-999999> packet-type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <broadcast> — broadcast-вещание;

  • <host> — пакеты, адресованные межсетевому экрану;

  • <multicast> — multicast-вещание;

  • <other> — остальные типы вещания.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

Описание:
Создает правило и выбирает тип вещания пакетов для фильтрации на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • delete firewall ipv4 input filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • show firewall ipv4 input filter rule <1-999999> packet-type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <broadcast> — broadcast-вещание;

  • <host> — пакеты, адресованные межсетевому экрану;

  • <multicast> — multicast-вещание;

  • <other> — остальные типы вещания.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

Описание:
Создает правило и выбирает тип вещания пакетов для фильтрации на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • delete firewall ipv4 output filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • show firewall ipv4 output filter rule <1-999999> packet-type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <broadcast> — broadcast-вещание;

  • <host> — пакеты, адресованные межсетевому экрану;

  • <multicast> — multicast-вещание;

  • <other> — остальные типы вещания.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

Описание:
Создает правило и выбирает тип вещания пакетов для фильтрации на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • delete firewall ipv6 forward filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • show firewall ipv6 forward filter rule <1-999999> packet-type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <broadcast> — broadcast-вещание;

  • <host> — пакеты, адресованные межсетевому экрану;

  • <multicast> — multicast-вещание;

  • <other> — остальные типы вещания.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

Описание:
Создает правило и выбирает тип вещания пакетов для фильтрации на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • delete firewall ipv6 input filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • show firewall ipv6 input filter rule <1-999999> packet-type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <broadcast> — broadcast-вещание;

  • <host> — пакеты, адресованные межсетевому экрану;

  • <multicast> — multicast-вещание;

  • <other> — остальные типы вещания.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

Описание:
Создает правило и выбирает тип вещания пакетов для фильтрации на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • delete firewall ipv6 output filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • show firewall ipv6 output filter rule <1-999999> packet-type

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <broadcast> — broadcast-вещание;

  • <host> — пакеты, адресованные межсетевому экрану;

  • <multicast> — multicast-вещание;

  • <other> — остальные типы вещания.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

Описание:
Отбирает пакеты по типу адресации. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • delete firewall ipv4 name <name> rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • show firewall ipv4 name <name> rule <1-999999> packet-type

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <broadcast> — broadcast-пакеты;

  • <host> — пакеты, адресованные самому маршрутизатору;

  • <multicast> — multicast-пакеты;

  • <other> — пакеты остальных типов.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

Описание:
Отбирает пакеты по типу адресации. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • delete firewall ipv6 name <name> rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]

  • show firewall ipv6 name <name> rule <1-999999> packet-type

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <broadcast> — broadcast-пакеты;

  • <host> — пакеты, адресованные самому маршрутизатору;

  • <multicast> — multicast-пакеты;

  • <other> — пакеты остальных типов.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

Описание:
Создает правило и выбирает протокол передачи данных для фильтрации на потоке FORWARD.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • delete firewall ipv4 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • show firewall ipv4 forward filter rule <1-999999> protocol

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя протокола, указанное в директории /etc/protocols;

  • <0-255> — идентификационный номер;

  • <all> — трафик со всех протоколов;

  • <tcp_udp> — выбирает между протоколом TCP или UDP.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

Описание:
Создает правило и выбирает протокол передачи данных для фильтрации на потоке INPUT.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • delete firewall ipv4 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • show firewall ipv4 input filter rule <1-999999> protocol

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя протокола, указанное в директории /etc/protocols;

  • <0-255> — идентификационный номер;

  • <all> — трафик со всех протоколов;

  • <tcp_udp> — выбирает между протоколом TCP или UDP.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

Описание:
Создает правило и выбирает протокол передачи данных для фильтрации на потоке OUTPUT.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • delete firewall ipv4 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • show firewall ipv4 output filter rule <1-999999> protocol

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя протокола, указанное в директории /etc/protocols;

  • <0-255> — идентификационный номер;

  • <all> — трафик со всех протоколов;

  • <tcp_udp> — выбирает между протоколом TCP или UDP.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

Описание:
Создает правило и выбирает протокол передачи данных для фильтрации на потоке FORWARD.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • delete firewall ipv6 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • show firewall ipv6 forward filter rule <1-999999> protocol

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя протокола, указанное в директории /etc/protocols;

  • <0-255> — идентификационный номер;

  • <all> — трафик со всех протоколов;

  • <tcp_udp> — выбирает между протоколом TCP или UDP.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

Описание:
Создает правило и выбирает протокол передачи данных для фильтрации на потоке INPUT.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • delete firewall ipv6 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • show firewall ipv6 input filter rule <1-999999> protocol

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя протокола, указанное в директории /etc/protocols;

  • <0-255> — идентификационный номер;

  • <all> — трафик со всех протоколов;

  • <tcp_udp> — выбирает между протоколом TCP или UDP.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

Описание:
Создает правило и выбирает протокол передачи данных для фильтрации на потоке OUTPUT.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • delete firewall ipv6 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • show firewall ipv6 output filter rule <1-999999> protocol

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — имя протокола, указанное в директории /etc/protocols;

  • <0-255> — идентификационный номер;

  • <all> — трафик со всех протоколов;

  • <tcp_udp> — выбирает между протоколом TCP или UDP.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

Описание:
Отбирает пакеты по протоколу передачи данных. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • delete firewall ipv4 name <name> rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • show firewall ipv4 name <name> rule <1-999999> protocol

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя протокола, указанное в директории /etc/protocols;

  • <0-255> — номер протокола. Диапазон значений: от 0 до 255;

  • <all> — все протоколы IP;

  • <tcp_udp> — протоколы TCP и UDP.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

Описание:
Отбирает пакеты по протоколу передачи данных. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • delete firewall ipv6 name <name> rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]

  • show firewall ipv6 name <name> rule <1-999999> protocol

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — имя протокола, указанное в директории /etc/protocols;

  • <0-255> — номер протокола. Диапазон значений: от 0 до 255;

  • <all> — все протоколы IP;

  • <tcp_udp> — протоколы TCP и UDP.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> recent count <1-255>

Описание:
Создает правило и задает, сколько должно поступить обращений с IP-адреса источника, чтобы правило применилось к трафику на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> recent count <1-255>

  • delete firewall ipv4 forward filter rule <1-999999> recent count <1-255>

  • show firewall ipv4 forward filter rule <1-999999> recent count

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-255> — количество обращений. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> recent count <1-255>

Описание:
Создает правило и задает, сколько должно поступить обращений с IP-адреса источника, чтобы правило применилось к трафику на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> recent count <1-255>

  • delete firewall ipv4 input filter rule <1-999999> recent count <1-255>

  • show firewall ipv4 input filter rule <1-999999> recent count

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-255> — количество обращений. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> recent count <1-255>

Описание:
Создает правило и задает, сколько должно поступить обращений с IP-адреса источника, чтобы правило применилось к трафику на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> recent count <1-255>

  • delete firewall ipv4 output filter rule <1-999999> recent count <1-255>

  • show firewall ipv4 output filter rule <1-999999> recent count

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-255> — количество обращений. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> recent count <1-255>

Описание:
Создает правило и задает, сколько должно поступить обращений с IP-адреса источника, чтобы правило применилось к трафику на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> recent count <1-255>

  • delete firewall ipv6 forward filter rule <1-999999> recent count <1-255>

  • show firewall ipv6 forward filter rule <1-999999> recent count

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-255> — количество обращений. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> recent count <1-255>

Описание:
Создает правило и задает, сколько должно поступить обращений с IP-адреса источника, чтобы правило применилось к трафику на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> recent count <1-255>

  • delete firewall ipv6 input filter rule <1-999999> recent count <1-255>

  • show firewall ipv6 input filter rule <1-999999> recent count

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-255> — количество обращений. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> recent count <1-255>

Описание:
Создает правило и задает, сколько должно поступить обращений с IP-адреса источника, чтобы правило применилось к трафику на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> recent count <1-255>

  • delete firewall ipv6 output filter rule <1-999999> recent count <1-255>

  • show firewall ipv6 output filter rule <1-999999> recent count

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-255> — количество обращений. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> recent count <1-255>

Описание:
Задает, сколько раз должен быть замечен IP-адрес источника за время, заданное аргументом recent time, чтобы пакет был отобран. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> recent count <1-255>

  • delete firewall ipv4 name <name> rule <1-999999> recent count <1-255>

  • show firewall ipv4 name <name> rule <1-999999> recent count

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <1-255> — количество обращений. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> recent count <1-255>

Описание:
Задает, сколько раз должен быть замечен IP-адрес источника за время, заданное аргументом recent time, чтобы пакет был отобран. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> recent count <1-255>

  • delete firewall ipv6 name <name> rule <1-999999> recent count <1-255>

  • show firewall ipv6 name <name> rule <1-999999> recent count

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <1-255> — количество обращений. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> recent time [<second> | <minute> | <hour>]

Описание:
Создает правило и задает время, в течение которого межсетевой экран будет запоминать количество обращений с IP-адреса источника на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • delete firewall ipv4 forward filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • show firewall ipv4 forward filter rule <1-999999> recent time

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <second> — время в секундах;

  • <minute> — время в минутах;

  • <hour> — время в часах.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> recent time [<second> | <minute> | <hour>]

Описание:
Создает правило и задает время, в течение которого межсетевой экран будет запоминать количество обращений с IP-адреса источника на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • delete firewall ipv4 input filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • show firewall ipv4 input filter rule <1-999999> recent time

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <second> — время в секундах;

  • <minute> — время в минутах;

  • <hour> — время в часах.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> recent time [<second> | <minute> | <hour>]

Описание:
Создает правило и задает время, в течение которого межсетевой экран будет запоминать количество обращений с IP-адреса источника на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • delete firewall ipv4 output filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • show firewall ipv4 output filter rule <1-999999> recent time

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <second> — время в секундах;

  • <minute> — время в минутах;

  • <hour> — время в часах.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> recent time [<second> | <minute> | <hour>]

Описание:
Создает правило и задает время, в течение которого межсетевой экран будет запоминать количество обращений с IP-адреса источника на потоке FORWARD. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • delete firewall ipv6 forward filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • show firewall ipv6 forward filter rule <1-999999> recent time

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <second> — время в секундах;

  • <minute> — время в минутах;

  • <hour> — время в часах.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> recent time [<second> | <minute> | <hour>]

Описание:
Создает правило и задает время, в течение которого межсетевой экран будет запоминать количество обращений с IP-адреса источника на потоке INPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • delete firewall ipv6 input filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • show firewall ipv6 input filter rule <1-999999> recent time

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <second> — время в секундах;

  • <minute> — время в минутах;

  • <hour> — время в часах.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> recent time [<second> | <minute> | <hour>]

Описание:
Создает правило и задает время, в течение которого межсетевой экран будет запоминать количество обращений с IP-адреса источника на потоке OUTPUT. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • delete firewall ipv6 output filter rule <1-999999> recent time [<second> | <minute> | <hour>]

  • show firewall ipv6 output filter rule <1-999999> recent time

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <second> — время в секундах;

  • <minute> — время в минутах;

  • <hour> — время в часах.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> recent time [<second> | <minute> | <hour>]

Описание:
Задает интервал, в течение которого учитываются обращения с IP-адреса источника. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> recent time [<second> | <minute> | <hour>]

  • delete firewall ipv4 name <name> rule <1-999999> recent time [<second> | <minute> | <hour>]

  • show firewall ipv4 name <name> rule <1-999999> recent time

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <second> — интервал в секундах;

  • <minute> — интервал в минутах;

  • <hour> — интервал в часах.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> recent time [<second> | <minute> | <hour>]

Описание:
Задает интервал, в течение которого учитываются обращения с IP-адреса источника. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> recent time [<second> | <minute> | <hour>]

  • delete firewall ipv6 name <name> rule <1-999999> recent time [<second> | <minute> | <hour>]

  • show firewall ipv6 name <name> rule <1-999999> recent time

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <second> — интервал в секундах;

  • <minute> — интервал в минутах;

  • <hour> — интервал в часах.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> tcp flags ack

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг ACKNOWLEDGEMENT. Подтверждает получение пакета с флагом SYN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> tcp flags ack

  • delete firewall ipv4 forward filter rule <1-999999> tcp flags ack

  • show firewall ipv4 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> tcp flags cwr

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг CONGESTION WINDOW REDUCED. Обозначает уменьшение размера окна насыщения в ответ на ECN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> tcp flags cwr

  • delete firewall ipv4 forward filter rule <1-999999> tcp flags cwr

  • show firewall ipv4 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> tcp flags ecn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг EXPLICIT CONGESTION NOTIFICATION — Echo. Уведомляет о явном перенасыщении. Получатель подтвердит, что был уведомлен. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> tcp flags ecn

  • delete firewall ipv4 forward filter rule <1-999999> tcp flags ecn

  • show firewall ipv4 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> tcp flags fin

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг FINISH. Уведомляет об окончании передачи данных с одной стороны. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> tcp flags fin

  • delete firewall ipv4 forward filter rule <1-999999> tcp flags fin

  • show firewall ipv4 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> tcp flags not

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг NOT. Инвертирует список значений, работает как отрицание. Пример: set firewall ipv4 input filter rule 12 tcp flags not fin. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> tcp flags not

  • delete firewall ipv4 forward filter rule <1-999999> tcp flags not

  • show firewall ipv4 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> tcp flags psh

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг PUSH. Требует незамедлительно доставить пакет без отправки на очередь. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> tcp flags psh

  • delete firewall ipv4 forward filter rule <1-999999> tcp flags psh

  • show firewall ipv4 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> tcp flags rst

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг RESET. Обрывает соединение. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> tcp flags rst

  • delete firewall ipv4 forward filter rule <1-999999> tcp flags rst

  • show firewall ipv4 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> tcp flags syn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг SYN. Начинает трехсторонний процесс установления TCP-соединения. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> tcp flags syn

  • delete firewall ipv4 forward filter rule <1-999999> tcp flags syn

  • show firewall ipv4 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> tcp flags urg

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг URGENT. Обозначает пакеты с высоким приоритетом. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> tcp flags urg

  • delete firewall ipv4 forward filter rule <1-999999> tcp flags urg

  • show firewall ipv4 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> tcp flags ack

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг ACKNOWLEDGEMENT. Подтверждает получение пакета с флагом SYN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> tcp flags ack

  • delete firewall ipv4 input filter rule <1-999999> tcp flags ack

  • show firewall ipv4 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> tcp flags cwr

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг CONGESTION WINDOW REDUCED. Обозначает уменьшение размера окна насыщения в ответ на ECN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> tcp flags cwr

  • delete firewall ipv4 input filter rule <1-999999> tcp flags cwr

  • show firewall ipv4 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> tcp flags ecn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг EXPLICIT CONGESTION NOTIFICATION — Echo. Уведомляет о явном перенасыщении. Получатель подтвердит, что был уведомлен. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> tcp flags ecn

  • delete firewall ipv4 input filter rule <1-999999> tcp flags ecn

  • show firewall ipv4 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> tcp flags fin

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг FINISH. Уведомляет об окончании передачи данных с одной стороны. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> tcp flags fin

  • delete firewall ipv4 input filter rule <1-999999> tcp flags fin

  • show firewall ipv4 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> tcp flags not

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг NOT. Инвертирует список значений, работает как отрицание. Пример: set firewall ipv4 input filter rule 12 tcp flags not fin. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> tcp flags not

  • delete firewall ipv4 input filter rule <1-999999> tcp flags not

  • show firewall ipv4 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> tcp flags psh

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг PUSH. Требует незамедлительно доставить пакет без отправки на очередь. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> tcp flags psh

  • delete firewall ipv4 input filter rule <1-999999> tcp flags psh

  • show firewall ipv4 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> tcp flags rst

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг RESET. Обрывает соединение. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> tcp flags rst

  • delete firewall ipv4 input filter rule <1-999999> tcp flags rst

  • show firewall ipv4 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> tcp flags syn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг SYN. Начинает трехсторонний процесс установления TCP-соединения. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> tcp flags syn

  • delete firewall ipv4 input filter rule <1-999999> tcp flags syn

  • show firewall ipv4 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> tcp flags urg

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг URGENT. Обозначает пакеты с высоким приоритетом. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> tcp flags urg

  • delete firewall ipv4 input filter rule <1-999999> tcp flags urg

  • show firewall ipv4 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> tcp flags ack

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг ACKNOWLEDGEMENT. Подтверждает получение пакета с флагом SYN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> tcp flags ack

  • delete firewall ipv4 output filter rule <1-999999> tcp flags ack

  • show firewall ipv4 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> tcp flags cwr

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг CONGESTION WINDOW REDUCED. Обозначает уменьшение размера окна насыщения в ответ на ECN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> tcp flags cwr

  • delete firewall ipv4 output filter rule <1-999999> tcp flags cwr

  • show firewall ipv4 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> tcp flags ecn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг EXPLICIT CONGESTION NOTIFICATION — Echo. Уведомляет о явном перенасыщении. Получатель подтвердит, что был уведомлен. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> tcp flags ecn

  • delete firewall ipv4 output filter rule <1-999999> tcp flags ecn

  • show firewall ipv4 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> tcp flags fin

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг FINISH. Уведомляет об окончании передачи данных с одной стороны. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> tcp flags fin

  • delete firewall ipv4 output filter rule <1-999999> tcp flags fin

  • show firewall ipv4 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> tcp flags not

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг NOT. Инвертирует список значений, работает как отрицание. Пример: set firewall ipv4 input filter rule 12 tcp flags not fin. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> tcp flags not

  • delete firewall ipv4 output filter rule <1-999999> tcp flags not

  • show firewall ipv4 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> tcp flags psh

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг PUSH. Требует незамедлительно доставить пакет без отправки на очередь. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> tcp flags psh

  • delete firewall ipv4 output filter rule <1-999999> tcp flags psh

  • show firewall ipv4 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> tcp flags rst

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг RESET. Обрывает соединение. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> tcp flags rst

  • delete firewall ipv4 output filter rule <1-999999> tcp flags rst

  • show firewall ipv4 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> tcp flags syn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг SYN. Начинает трехсторонний процесс установления TCP-соединения. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> tcp flags syn

  • delete firewall ipv4 output filter rule <1-999999> tcp flags syn

  • show firewall ipv4 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> tcp flags urg

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг URGENT. Обозначает пакеты с высоким приоритетом. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> tcp flags urg

  • delete firewall ipv4 output filter rule <1-999999> tcp flags urg

  • show firewall ipv4 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> tcp flags ack

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг ACKNOWLEDGEMENT. Подтверждает получение пакета с флагом SYN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> tcp flags ack

  • delete firewall ipv6 forward filter rule <1-999999> tcp flags ack

  • show firewall ipv6 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> tcp flags cwr

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг CONGESTION WINDOW REDUCED. Обозначает уменьшение размера окна насыщения в ответ на ECN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> tcp flags cwr

  • delete firewall ipv6 forward filter rule <1-999999> tcp flags cwr

  • show firewall ipv6 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> tcp flags ecn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг EXPLICIT CONGESTION NOTIFICATION — Echo. Уведомляет о явном перенасыщении. Получатель подтвердит, что был уведомлен. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> tcp flags ecn

  • delete firewall ipv6 forward filter rule <1-999999> tcp flags ecn

  • show firewall ipv6 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> tcp flags fin

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг FINISH. Уведомляет об окончании передачи данных с одной стороны. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> tcp flags fin

  • delete firewall ipv6 forward filter rule <1-999999> tcp flags fin

  • show firewall ipv6 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> tcp flags not

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг NOT. Инвертирует список значений, работает как отрицание. Пример: set firewall ipv4 input filter rule 12 tcp flags not fin. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> tcp flags not

  • delete firewall ipv6 forward filter rule <1-999999> tcp flags not

  • show firewall ipv6 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> tcp flags psh

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг PUSH. Требует незамедлительно доставить пакет без отправки на очередь. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> tcp flags psh

  • delete firewall ipv6 forward filter rule <1-999999> tcp flags psh

  • show firewall ipv6 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> tcp flags rst

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг RESET. Обрывает соединение. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> tcp flags rst

  • delete firewall ipv6 forward filter rule <1-999999> tcp flags rst

  • show firewall ipv6 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> tcp flags syn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг SYN. Начинает трехсторонний процесс установления TCP-соединения. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> tcp flags syn

  • delete firewall ipv6 forward filter rule <1-999999> tcp flags syn

  • show firewall ipv6 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> tcp flags urg

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке FORWARD. Флаг URGENT. Обозначает пакеты с высоким приоритетом. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> tcp flags urg

  • delete firewall ipv6 forward filter rule <1-999999> tcp flags urg

  • show firewall ipv6 forward filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> tcp flags ack

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг ACKNOWLEDGEMENT. Подтверждает получение пакета с флагом SYN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> tcp flags ack

  • delete firewall ipv6 input filter rule <1-999999> tcp flags ack

  • show firewall ipv6 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> tcp flags cwr

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг CONGESTION WINDOW REDUCED. Обозначает уменьшение размера окна насыщения в ответ на ECN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> tcp flags cwr

  • delete firewall ipv6 input filter rule <1-999999> tcp flags cwr

  • show firewall ipv6 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> tcp flags ecn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг EXPLICIT CONGESTION NOTIFICATION — Echo. Уведомляет о явном перенасыщении. Получатель подтвердит, что был уведомлен. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> tcp flags ecn

  • delete firewall ipv6 input filter rule <1-999999> tcp flags ecn

  • show firewall ipv6 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> tcp flags fin

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг FINISH. Уведомляет об окончании передачи данных с одной стороны. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> tcp flags fin

  • delete firewall ipv6 input filter rule <1-999999> tcp flags fin

  • show firewall ipv6 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> tcp flags not

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг NOT. Инвертирует список значений, работает как отрицание. Пример: set firewall ipv4 input filter rule 12 tcp flags not fin. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> tcp flags not

  • delete firewall ipv6 input filter rule <1-999999> tcp flags not

  • show firewall ipv6 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> tcp flags psh

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг PUSH. Требует незамедлительно доставить пакет без отправки на очередь. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> tcp flags psh

  • delete firewall ipv6 input filter rule <1-999999> tcp flags psh

  • show firewall ipv6 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> tcp flags rst

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг RESET. Обрывает соединение. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> tcp flags rst

  • delete firewall ipv6 input filter rule <1-999999> tcp flags rst

  • show firewall ipv6 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> tcp flags syn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг SYN. Начинает трехсторонний процесс установления TCP-соединения. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> tcp flags syn

  • delete firewall ipv6 input filter rule <1-999999> tcp flags syn

  • show firewall ipv6 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> tcp flags urg

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке INPUT. Флаг URGENT. Обозначает пакеты с высоким приоритетом. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> tcp flags urg

  • delete firewall ipv6 input filter rule <1-999999> tcp flags urg

  • show firewall ipv6 input filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> tcp flags ack

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг ACKNOWLEDGEMENT. Подтверждает получение пакета с флагом SYN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> tcp flags ack

  • delete firewall ipv6 output filter rule <1-999999> tcp flags ack

  • show firewall ipv6 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> tcp flags cwr

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг CONGESTION WINDOW REDUCED. Обозначает уменьшение размера окна насыщения в ответ на ECN. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> tcp flags cwr

  • delete firewall ipv6 output filter rule <1-999999> tcp flags cwr

  • show firewall ipv6 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> tcp flags ecn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг EXPLICIT CONGESTION NOTIFICATION — Echo. Уведомляет о явном перенасыщении. Получатель подтвердит, что был уведомлен. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> tcp flags ecn

  • delete firewall ipv6 output filter rule <1-999999> tcp flags ecn

  • show firewall ipv6 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> tcp flags fin

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг FINISH. Уведомляет об окончании передачи данных с одной стороны. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> tcp flags fin

  • delete firewall ipv6 output filter rule <1-999999> tcp flags fin

  • show firewall ipv6 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> tcp flags not

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг NOT. Инвертирует список значений, работает как отрицание. Пример: set firewall ipv4 input filter rule 12 tcp flags not fin. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> tcp flags not

  • delete firewall ipv6 output filter rule <1-999999> tcp flags not

  • show firewall ipv6 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> tcp flags psh

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг PUSH. Требует незамедлительно доставить пакет без отправки на очередь. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> tcp flags psh

  • delete firewall ipv6 output filter rule <1-999999> tcp flags psh

  • show firewall ipv6 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> tcp flags rst

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг RESET. Обрывает соединение. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> tcp flags rst

  • delete firewall ipv6 output filter rule <1-999999> tcp flags rst

  • show firewall ipv6 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> tcp flags syn

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг SYN. Начинает трехсторонний процесс установления TCP-соединения. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> tcp flags syn

  • delete firewall ipv6 output filter rule <1-999999> tcp flags syn

  • show firewall ipv6 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> tcp flags urg

Описание:
Создает правило и устанавливает флаг для TCP-пакетов на потоке OUTPUT. Флаг URGENT. Обозначает пакеты с высоким приоритетом. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> tcp flags urg

  • delete firewall ipv6 output filter rule <1-999999> tcp flags urg

  • show firewall ipv6 output filter rule <1-999999> tcp flags

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> tcp flags ack

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг ACKNOWLEDGEMENT. Подтверждает получение пакета с флагом SYN. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> tcp flags ack

  • delete firewall ipv4 name <name> rule <1-999999> tcp flags ack

  • show firewall ipv4 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> tcp flags cwr

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг CONGESTION WINDOW REDUCED. Обозначает уменьшение размера окна насыщения в ответ на ECN. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> tcp flags cwr

  • delete firewall ipv4 name <name> rule <1-999999> tcp flags cwr

  • show firewall ipv4 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> tcp flags ecn

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг EXPLICIT CONGESTION NOTIFICATION — Echo. Уведомляет о явном перенасыщении. Получатель подтвердит, что был уведомлен. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> tcp flags ecn

  • delete firewall ipv4 name <name> rule <1-999999> tcp flags ecn

  • show firewall ipv4 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> tcp flags fin

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг FINISH. Уведомляет об окончании передачи данных с одной стороны. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> tcp flags fin

  • delete firewall ipv4 name <name> rule <1-999999> tcp flags fin

  • show firewall ipv4 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> tcp flags not

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг NOT. Инвертирует список значений, работает как отрицание. Пример: set firewall ipv4 name WAN-IN rule 12 tcp flags not fin. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> tcp flags not

  • delete firewall ipv4 name <name> rule <1-999999> tcp flags not

  • show firewall ipv4 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> tcp flags psh

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг PUSH. Требует незамедлительно доставить пакет без отправки на очередь. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> tcp flags psh

  • delete firewall ipv4 name <name> rule <1-999999> tcp flags psh

  • show firewall ipv4 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> tcp flags rst

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг RESET. Обрывает соединение. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> tcp flags rst

  • delete firewall ipv4 name <name> rule <1-999999> tcp flags rst

  • show firewall ipv4 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> tcp flags syn

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг SYN. Начинает трехсторонний процесс установления TCP-соединения. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> tcp flags syn

  • delete firewall ipv4 name <name> rule <1-999999> tcp flags syn

  • show firewall ipv4 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> tcp flags urg

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг URGENT. Обозначает пакеты с высоким приоритетом. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> tcp flags urg

  • delete firewall ipv4 name <name> rule <1-999999> tcp flags urg

  • show firewall ipv4 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> tcp flags ack

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг ACKNOWLEDGEMENT. Подтверждает получение пакета с флагом SYN. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> tcp flags ack

  • delete firewall ipv6 name <name> rule <1-999999> tcp flags ack

  • show firewall ipv6 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> tcp flags cwr

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг CONGESTION WINDOW REDUCED. Обозначает уменьшение размера окна насыщения в ответ на ECN. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> tcp flags cwr

  • delete firewall ipv6 name <name> rule <1-999999> tcp flags cwr

  • show firewall ipv6 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> tcp flags ecn

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг EXPLICIT CONGESTION NOTIFICATION — Echo. Уведомляет о явном перенасыщении. Получатель подтвердит, что был уведомлен. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> tcp flags ecn

  • delete firewall ipv6 name <name> rule <1-999999> tcp flags ecn

  • show firewall ipv6 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> tcp flags fin

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг FINISH. Уведомляет об окончании передачи данных с одной стороны. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> tcp flags fin

  • delete firewall ipv6 name <name> rule <1-999999> tcp flags fin

  • show firewall ipv6 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> tcp flags not

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг NOT. Инвертирует список значений, работает как отрицание. Пример: set firewall ipv4 name WAN-IN rule 12 tcp flags not fin. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> tcp flags not

  • delete firewall ipv6 name <name> rule <1-999999> tcp flags not

  • show firewall ipv6 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> tcp flags psh

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг PUSH. Требует незамедлительно доставить пакет без отправки на очередь. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> tcp flags psh

  • delete firewall ipv6 name <name> rule <1-999999> tcp flags psh

  • show firewall ipv6 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> tcp flags rst

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг RESET. Обрывает соединение. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> tcp flags rst

  • delete firewall ipv6 name <name> rule <1-999999> tcp flags rst

  • show firewall ipv6 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> tcp flags syn

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг SYN. Начинает трехсторонний процесс установления TCP-соединения. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> tcp flags syn

  • delete firewall ipv6 name <name> rule <1-999999> tcp flags syn

  • show firewall ipv6 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> tcp flags urg

Описание:
Отбирает TCP-пакеты по установленным флагам. Флаг URGENT. Обозначает пакеты с высоким приоритетом. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> tcp flags urg

  • delete firewall ipv6 name <name> rule <1-999999> tcp flags urg

  • show firewall ipv6 name <name> rule <1-999999> tcp flags

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Конфигурирование».










firewall ipv4 forward filter rule <1-999999> time startdate <text>

Описание:
Включает правило на потоке FORWARD в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> time startdate <text>

  • delete firewall ipv4 forward filter rule <1-999999> time startdate <text>

  • show firewall ipv4 forward filter rule <1-999999> time startdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата начала. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> time startdate <text>

Описание:
Включает правило на потоке INPUT в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> time startdate <text>

  • delete firewall ipv4 input filter rule <1-999999> time startdate <text>

  • show firewall ipv4 input filter rule <1-999999> time startdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата начала. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> time startdate <text>

Описание:
Включает правило на потоке OUTPUT в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> time startdate <text>

  • delete firewall ipv4 output filter rule <1-999999> time startdate <text>

  • show firewall ipv4 output filter rule <1-999999> time startdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата начала. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> time startdate <text>

Описание:
Включает правило на потоке FORWARD в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> time startdate <text>

  • delete firewall ipv6 forward filter rule <1-999999> time startdate <text>

  • show firewall ipv6 forward filter rule <1-999999> time startdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата начала. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> time startdate <text>

Описание:
Включает правило на потоке INPUT в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> time startdate <text>

  • delete firewall ipv6 input filter rule <1-999999> time startdate <text>

  • show firewall ipv6 input filter rule <1-999999> time startdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата начала. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> time startdate <text>

Описание:
Включает правило на потоке OUTPUT в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> time startdate <text>

  • delete firewall ipv6 output filter rule <1-999999> time startdate <text>

  • show firewall ipv6 output filter rule <1-999999> time startdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата начала. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> time startdate <text>

Описание:
Задает дату, начиная с которой правило отбирает пакеты. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> time startdate <text>

  • delete firewall ipv4 name <name> rule <1-999999> time startdate <text>

  • show firewall ipv4 name <name> rule <1-999999> time startdate

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — дата начала. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> time startdate <text>

Описание:
Задает дату, начиная с которой правило отбирает пакеты. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> time startdate <text>

  • delete firewall ipv6 name <name> rule <1-999999> time startdate <text>

  • show firewall ipv6 name <name> rule <1-999999> time startdate

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — дата начала. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> time starttime <text>

Описание:
Включает правило на потоке FORWARD в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> time starttime <text>

  • delete firewall ipv4 forward filter rule <1-999999> time starttime <text>

  • show firewall ipv4 forward filter rule <1-999999> time starttime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время начала в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> time starttime <text>

Описание:
Включает правило на потоке INPUT в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> time starttime <text>

  • delete firewall ipv4 input filter rule <1-999999> time starttime <text>

  • show firewall ipv4 input filter rule <1-999999> time starttime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время начала в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> time starttime <text>

Описание:
Включает правило на потоке OUTPUT в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> time starttime <text>

  • delete firewall ipv4 output filter rule <1-999999> time starttime <text>

  • show firewall ipv4 output filter rule <1-999999> time starttime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время начала в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> time starttime <text>

Описание:
Включает правило на потоке FORWARD в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> time starttime <text>

  • delete firewall ipv6 forward filter rule <1-999999> time starttime <text>

  • show firewall ipv6 forward filter rule <1-999999> time starttime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время начала в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> time starttime <text>

Описание:
Включает правило на потоке INPUT в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> time starttime <text>

  • delete firewall ipv6 input filter rule <1-999999> time starttime <text>

  • show firewall ipv6 input filter rule <1-999999> time starttime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время начала в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> time starttime <text>

Описание:
Включает правило на потоке OUTPUT в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> time starttime <text>

  • delete firewall ipv6 output filter rule <1-999999> time starttime <text>

  • show firewall ipv6 output filter rule <1-999999> time starttime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время начала в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> time starttime <text>

Описание:
Задает время суток, начиная с которого правило отбирает пакеты. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> time starttime <text>

  • delete firewall ipv4 name <name> rule <1-999999> time starttime <text>

  • show firewall ipv4 name <name> rule <1-999999> time starttime

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — время начала в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> time starttime <text>

Описание:
Задает время суток, начиная с которого правило отбирает пакеты. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> time starttime <text>

  • delete firewall ipv6 name <name> rule <1-999999> time starttime <text>

  • show firewall ipv6 name <name> rule <1-999999> time starttime

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — время начала в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> time stopdate <text>

Описание:
Выключает правило на потоке FORWARD в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> time stopdate <text>

  • delete firewall ipv4 forward filter rule <1-999999> time stopdate <text>

  • show firewall ipv4 forward filter rule <1-999999> time stopdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата окончания. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> time stopdate <text>

Описание:
Выключает правило на потоке INPUT в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> time stopdate <text>

  • delete firewall ipv4 input filter rule <1-999999> time stopdate <text>

  • show firewall ipv4 input filter rule <1-999999> time stopdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата окончания. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> time stopdate <text>

Описание:
Выключает правило на потоке OUTPUT в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> time stopdate <text>

  • delete firewall ipv4 output filter rule <1-999999> time stopdate <text>

  • show firewall ipv4 output filter rule <1-999999> time stopdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата окончания. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> time stopdate <text>

Описание:
Выключает правило на потоке FORWARD в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> time stopdate <text>

  • delete firewall ipv6 forward filter rule <1-999999> time stopdate <text>

  • show firewall ipv6 forward filter rule <1-999999> time stopdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата окончания. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> time stopdate <text>

Описание:
Выключает правило на потоке INPUT в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> time stopdate <text>

  • delete firewall ipv6 input filter rule <1-999999> time stopdate <text>

  • show firewall ipv6 input filter rule <1-999999> time stopdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата окончания. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> time stopdate <text>

Описание:
Выключает правило на потоке OUTPUT в заданную дату. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> time stopdate <text>

  • delete firewall ipv6 output filter rule <1-999999> time stopdate <text>

  • show firewall ipv6 output filter rule <1-999999> time stopdate

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — дата окончания. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> time stopdate <text>

Описание:
Задает дату, после которой правило перестает отбирать пакеты. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> time stopdate <text>

  • delete firewall ipv4 name <name> rule <1-999999> time stopdate <text>

  • show firewall ipv4 name <name> rule <1-999999> time stopdate

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — дата окончания. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> time stopdate <text>

Описание:
Задает дату, после которой правило перестает отбирать пакеты. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> time stopdate <text>

  • delete firewall ipv6 name <name> rule <1-999999> time stopdate <text>

  • show firewall ipv6 name <name> rule <1-999999> time stopdate

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — дата окончания. Формат: ГГГГ-ММ-ДД.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> time stoptime <text>

Описание:
Выключает правило на потоке FORWARD в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> time stoptime <text>

  • delete firewall ipv4 forward filter rule <1-999999> time stoptime <text>

  • show firewall ipv4 forward filter rule <1-999999> time stoptime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время окончания в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> time stoptime <text>

Описание:
Выключает правило на потоке INPUT в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> time stoptime <text>

  • delete firewall ipv4 input filter rule <1-999999> time stoptime <text>

  • show firewall ipv4 input filter rule <1-999999> time stoptime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время окончания в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> time stoptime <text>

Описание:
Выключает правило на потоке OUTPUT в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> time stoptime <text>

  • delete firewall ipv4 output filter rule <1-999999> time stoptime <text>

  • show firewall ipv4 output filter rule <1-999999> time stoptime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время окончания в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> time stoptime <text>

Описание:
Выключает правило на потоке FORWARD в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> time stoptime <text>

  • delete firewall ipv6 forward filter rule <1-999999> time stoptime <text>

  • show firewall ipv6 forward filter rule <1-999999> time stoptime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время окончания в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> time stoptime <text>

Описание:
Выключает правило на потоке INPUT в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> time stoptime <text>

  • delete firewall ipv6 input filter rule <1-999999> time stoptime <text>

  • show firewall ipv6 input filter rule <1-999999> time stoptime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время окончания в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> time stoptime <text>

Описание:
Выключает правило на потоке OUTPUT в заданное время. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> time stoptime <text>

  • delete firewall ipv6 output filter rule <1-999999> time stoptime <text>

  • show firewall ipv6 output filter rule <1-999999> time stoptime

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — время окончания в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> time stoptime <text>

Описание:
Задает время суток, после которого правило перестает отбирать пакеты. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> time stoptime <text>

  • delete firewall ipv4 name <name> rule <1-999999> time stoptime <text>

  • show firewall ipv4 name <name> rule <1-999999> time stoptime

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — время окончания в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> time stoptime <text>

Описание:
Задает время суток, после которого правило перестает отбирать пакеты. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> time stoptime <text>

  • delete firewall ipv6 name <name> rule <1-999999> time stoptime <text>

  • show firewall ipv6 name <name> rule <1-999999> time stoptime

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — время окончания в 24-часовом формате. Формат: чч:мм:сс.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> time weekdays <text>

Описание:
Включает правило на потоке FORWARD в заданный день недели. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> time weekdays <text>

  • delete firewall ipv4 forward filter rule <1-999999> time weekdays <text>

  • show firewall ipv4 forward filter rule <1-999999> time weekdays

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> time weekdays <text>

Описание:
Включает правило на потоке INPUT в заданный день недели. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> time weekdays <text>

  • delete firewall ipv4 input filter rule <1-999999> time weekdays <text>

  • show firewall ipv4 input filter rule <1-999999> time weekdays

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> time weekdays <text>

Описание:
Включает правило на потоке OUTPUT в заданный день недели. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> time weekdays <text>

  • delete firewall ipv4 output filter rule <1-999999> time weekdays <text>

  • show firewall ipv4 output filter rule <1-999999> time weekdays

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> time weekdays <text>

Описание:
Включает правило на потоке FORWARD в заданный день недели. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> time weekdays <text>

  • delete firewall ipv6 forward filter rule <1-999999> time weekdays <text>

  • show firewall ipv6 forward filter rule <1-999999> time weekdays

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> time weekdays <text>

Описание:
Включает правило на потоке INPUT в заданный день недели. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> time weekdays <text>

  • delete firewall ipv6 input filter rule <1-999999> time weekdays <text>

  • show firewall ipv6 input filter rule <1-999999> time weekdays

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> time weekdays <text>

Описание:
Включает правило на потоке OUTPUT в заданный день недели. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> time weekdays <text>

  • delete firewall ipv6 output filter rule <1-999999> time weekdays <text>

  • show firewall ipv6 output filter rule <1-999999> time weekdays

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <text> — день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> time weekdays <text>

Описание:
Задает дни недели, в которые правило отбирает пакеты. Значения перечисляются через запятую. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> time weekdays <text>

  • delete firewall ipv4 name <name> rule <1-999999> time weekdays <text>

  • show firewall ipv4 name <name> rule <1-999999> time weekdays

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> time weekdays <text>

Описание:
Задает дни недели, в которые правило отбирает пакеты. Значения перечисляются через запятую. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> time weekdays <text>

  • delete firewall ipv6 name <name> rule <1-999999> time weekdays <text>

  • show firewall ipv6 name <name> rule <1-999999> time weekdays

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <text> — день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> ttl eq

Описание:
Создает правило и задает время жизни IPv4-пакета на потоке FORWARD. После того как IP-пакет пройдет один узел сети, его время жизни сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых TTL равен заданному значению.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> ttl eq <0-255>

  • delete firewall ipv4 forward filter rule <1-999999> ttl eq

  • show firewall ipv4 forward filter rule <1-999999> ttl

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> ttl gt

Описание:
Создает правило и задает время жизни IPv4-пакета на потоке FORWARD. После того как IP-пакет пройдет один узел сети, его время жизни сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых TTL больше заданного значения.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> ttl gt <0-255>

  • delete firewall ipv4 forward filter rule <1-999999> ttl gt

  • show firewall ipv4 forward filter rule <1-999999> ttl

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> ttl lt

Описание:
Создает правило и задает время жизни IPv4-пакета на потоке FORWARD. После того как IP-пакет пройдет один узел сети, его время жизни сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых TTL меньше заданного значения.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> ttl lt <0-255>

  • delete firewall ipv4 forward filter rule <1-999999> ttl lt

  • show firewall ipv4 forward filter rule <1-999999> ttl

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> ttl eq

Описание:
Создает правило и задает время жизни IPv4-пакета на потоке INPUT. После того как IP-пакет пройдет один узел сети, его время жизни сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых TTL равен заданному значению.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> ttl eq <0-255>

  • delete firewall ipv4 input filter rule <1-999999> ttl eq

  • show firewall ipv4 input filter rule <1-999999> ttl

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> ttl gt

Описание:
Создает правило и задает время жизни IPv4-пакета на потоке INPUT. После того как IP-пакет пройдет один узел сети, его время жизни сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых TTL больше заданного значения.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> ttl gt <0-255>

  • delete firewall ipv4 input filter rule <1-999999> ttl gt

  • show firewall ipv4 input filter rule <1-999999> ttl

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> ttl lt

Описание:
Создает правило и задает время жизни IPv4-пакета на потоке INPUT. После того как IP-пакет пройдет один узел сети, его время жизни сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых TTL меньше заданного значения.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> ttl lt <0-255>

  • delete firewall ipv4 input filter rule <1-999999> ttl lt

  • show firewall ipv4 input filter rule <1-999999> ttl

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> ttl eq

Описание:
Создает правило и задает время жизни IPv4-пакета на потоке OUTPUT. После того как IP-пакет пройдет один узел сети, его время жизни сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых TTL равен заданному значению.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> ttl eq <0-255>

  • delete firewall ipv4 output filter rule <1-999999> ttl eq

  • show firewall ipv4 output filter rule <1-999999> ttl

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> ttl gt

Описание:
Создает правило и задает время жизни IPv4-пакета на потоке OUTPUT. После того как IP-пакет пройдет один узел сети, его время жизни сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых TTL больше заданного значения.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> ttl gt <0-255>

  • delete firewall ipv4 output filter rule <1-999999> ttl gt

  • show firewall ipv4 output filter rule <1-999999> ttl

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> ttl lt

Описание:
Создает правило и задает время жизни IPv4-пакета на потоке OUTPUT. После того как IP-пакет пройдет один узел сети, его время жизни сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых TTL меньше заданного значения.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> ttl lt <0-255>

  • delete firewall ipv4 output filter rule <1-999999> ttl lt

  • show firewall ipv4 output filter rule <1-999999> ttl

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> ttl eq

Описание:
Отбирает пакеты IPv4 по времени жизни (TTL). Значение TTL уменьшается на единицу при прохождении каждого маршрутизатора. Отбирает пакеты, у которых TTL равен заданному значению. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения). Правило отбирает пакеты, у которых TTL равен заданному значению.

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> ttl eq <0-255>

  • delete firewall ipv4 name <name> rule <1-999999> ttl eq

  • show firewall ipv4 name <name> rule <1-999999> ttl

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-255> — значение TTL. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> ttl gt

Описание:
Отбирает пакеты IPv4 по времени жизни (TTL). Значение TTL уменьшается на единицу при прохождении каждого маршрутизатора. Отбирает пакеты, у которых TTL больше заданного значения. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> ttl gt <0-255>

  • delete firewall ipv4 name <name> rule <1-999999> ttl gt

  • show firewall ipv4 name <name> rule <1-999999> ttl

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-255> — значение TTL. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> ttl lt

Описание:
Отбирает пакеты IPv4 по времени жизни (TTL). Значение TTL уменьшается на единицу при прохождении каждого маршрутизатора. Отбирает пакеты, у которых TTL меньше заданного значения. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> ttl lt <0-255>

  • delete firewall ipv4 name <name> rule <1-999999> ttl lt

  • show firewall ipv4 name <name> rule <1-999999> ttl

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-255> — значение TTL. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> hop-limit eq

Описание:
Создает правило и задает предельное число промежуточных узлов (hop limit) для IPv6-пакета на потоке FORWARD. После того как IPv6-пакет пройдет один узел сети, значение hop limit сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых значение hop-limit равно заданному значению.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> hop-limit eq <0-255>

  • delete firewall ipv6 forward filter rule <1-999999> hop-limit eq

  • show firewall ipv6 forward filter rule <1-999999> hop-limit

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> hop-limit gt

Описание:
Создает правило и задает предельное число промежуточных узлов (hop limit) для IPv6-пакета на потоке FORWARD. После того как IPv6-пакет пройдет один узел сети, значение hop limit сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых значение hop-limit больше заданного значения.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> hop-limit gt <0-255>

  • delete firewall ipv6 forward filter rule <1-999999> hop-limit gt

  • show firewall ipv6 forward filter rule <1-999999> hop-limit

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> hop-limit lt

Описание:
Создает правило и задает предельное число промежуточных узлов (hop limit) для IPv6-пакета на потоке FORWARD. После того как IPv6-пакет пройдет один узел сети, значение hop limit сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых значение hop-limit меньше заданного значения.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> hop-limit lt <0-255>

  • delete firewall ipv6 forward filter rule <1-999999> hop-limit lt

  • show firewall ipv6 forward filter rule <1-999999> hop-limit

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> hop-limit eq

Описание:
Создает правило и задает предельное число промежуточных узлов (hop limit) для IPv6-пакета на потоке INPUT. После того как IPv6-пакет пройдет один узел сети, значение hop limit сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых значение hop-limit равно заданному значению.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> hop-limit eq <0-255>

  • delete firewall ipv6 input filter rule <1-999999> hop-limit eq

  • show firewall ipv6 input filter rule <1-999999> hop-limit

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> hop-limit gt

Описание:
Создает правило и задает предельное число промежуточных узлов (hop limit) для IPv6-пакета на потоке INPUT. После того как IPv6-пакет пройдет один узел сети, значение hop limit сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых значение hop-limit больше заданного значения.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> hop-limit gt <0-255>

  • delete firewall ipv6 input filter rule <1-999999> hop-limit gt

  • show firewall ipv6 input filter rule <1-999999> hop-limit

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> hop-limit lt

Описание:
Создает правило и задает предельное число промежуточных узлов (hop limit) для IPv6-пакета на потоке INPUT. После того как IPv6-пакет пройдет один узел сети, значение hop limit сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых значение hop-limit меньше заданного значения.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> hop-limit lt <0-255>

  • delete firewall ipv6 input filter rule <1-999999> hop-limit lt

  • show firewall ipv6 input filter rule <1-999999> hop-limit

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> hop-limit eq

Описание:
Создает правило и задает предельное число промежуточных узлов (hop limit) для IPv6-пакета на потоке OUTPUT. После того как IPv6-пакет пройдет один узел сети, значение hop limit сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых значение hop-limit равно заданному значению.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> hop-limit eq <0-255>

  • delete firewall ipv6 output filter rule <1-999999> hop-limit eq

  • show firewall ipv6 output filter rule <1-999999> hop-limit

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> hop-limit gt

Описание:
Создает правило и задает предельное число промежуточных узлов (hop limit) для IPv6-пакета на потоке OUTPUT. После того как IPv6-пакет пройдет один узел сети, значение hop limit сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых значение hop-limit больше заданного значения.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> hop-limit gt <0-255>

  • delete firewall ipv6 output filter rule <1-999999> hop-limit gt

  • show firewall ipv6 output filter rule <1-999999> hop-limit

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> hop-limit lt

Описание:
Создает правило и задает предельное число промежуточных узлов (hop limit) для IPv6-пакета на потоке OUTPUT. После того как IPv6-пакет пройдет один узел сети, значение hop limit сократится на одно значение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Правило отбирает пакеты, у которых значение hop-limit меньше заданного значения.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> hop-limit lt <0-255>

  • delete firewall ipv6 output filter rule <1-999999> hop-limit lt

  • show firewall ipv6 output filter rule <1-999999> hop-limit

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <0-255> — предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> hop-limit eq

Описание:
Отбирает пакеты IPv6 по предельному числу промежуточных узлов (hop limit). Значение hop limit уменьшается на единицу при прохождении каждого маршрутизатора. Отбирает пакеты, у которых hop limit равен заданному значению. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения). Правило отбирает пакеты, у которых значение hop-limit равно заданному значению.

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> hop-limit eq <0-255>

  • delete firewall ipv6 name <name> rule <1-999999> hop-limit eq

  • show firewall ipv6 name <name> rule <1-999999> hop-limit

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-255> — значение hop limit. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> hop-limit gt

Описание:
Отбирает пакеты IPv6 по предельному числу промежуточных узлов (hop limit). Значение hop limit уменьшается на единицу при прохождении каждого маршрутизатора. Отбирает пакеты, у которых hop limit больше заданного значения. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> hop-limit gt <0-255>

  • delete firewall ipv6 name <name> rule <1-999999> hop-limit gt

  • show firewall ipv6 name <name> rule <1-999999> hop-limit

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-255> — значение hop limit. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> hop-limit lt

Описание:
Отбирает пакеты IPv6 по предельному числу промежуточных узлов (hop limit). Значение hop limit уменьшается на единицу при прохождении каждого маршрутизатора. Отбирает пакеты, у которых hop limit меньше заданного значения. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> hop-limit lt <0-255>

  • delete firewall ipv6 name <name> rule <1-999999> hop-limit lt

  • show firewall ipv6 name <name> rule <1-999999> hop-limit

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <0-255> — значение hop limit. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> synproxy tcp mss <501-65535>

Описание:
Создает правило и устанавливает на потоке INPUT максимальный размер сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> synproxy tcp mss <501-65535>

  • delete firewall ipv4 input filter rule <1-999999> synproxy tcp mss <501-65535>

  • show firewall ipv4 input filter rule <1-999999> synproxy tcp mss

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <501-65535> — максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> synproxy tcp mss <501-65535>

Описание:
Создает правило и устанавливает на потоке FORWARD максимальный размер сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> synproxy tcp mss <501-65535>

  • delete firewall ipv4 forward filter rule <1-999999> synproxy tcp mss <501-65535>

  • show firewall ipv4 forward filter rule <1-999999> synproxy tcp mss

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <501-65535> — максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> synproxy tcp mss <501-65535>

Описание:
Создает правило и устанавливает на потоке OUTPUT максимальный размер сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> synproxy tcp mss <501-65535>

  • delete firewall ipv4 output filter rule <1-999999> synproxy tcp mss <501-65535>

  • show firewall ipv4 output filter rule <1-999999> synproxy tcp mss

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <501-65535> — максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> synproxy tcp mss <501-65535>

Описание:
Создает правило и устанавливает на потоке INPUT максимальный размер сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> synproxy tcp mss <501-65535>

  • delete firewall ipv6 input filter rule <1-999999> synproxy tcp mss <501-65535>

  • show firewall ipv6 input filter rule <1-999999> synproxy tcp mss

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <501-65535> — максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> synproxy tcp mss <501-65535>

Описание:
Создает правило и устанавливает на потоке FORWARD максимальный размер сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> synproxy tcp mss <501-65535>

  • delete firewall ipv6 forward filter rule <1-999999> synproxy tcp mss <501-65535>

  • show firewall ipv6 forward filter rule <1-999999> synproxy tcp mss

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <501-65535> — максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> synproxy tcp mss <501-65535>

Описание:
Создает правило и устанавливает на потоке OUTPUT максимальный размер сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> synproxy tcp mss <501-65535>

  • delete firewall ipv6 output filter rule <1-999999> synproxy tcp mss <501-65535>

  • show firewall ipv6 output filter rule <1-999999> synproxy tcp mss

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <501-65535> — максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.

Режим: «Конфигурирование».


firewall ipv4 name <name> rule <1-999999> synproxy tcp mss <501-65535>

Описание:
Задает максимальный размер сегмента TCP для соединений, обрабатываемых механизмом SYNPROXY.
Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv4 name <name> rule <1-999999> synproxy tcp mss <501-65535>

  • delete firewall ipv4 name <name> rule <1-999999> synproxy tcp mss <501-65535>

  • show firewall ipv4 name <name> rule <1-999999> synproxy tcp mss

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <501-65535> — максимальный размер сегмента в байтах. Диапазон значений: от 501 до 65535.

Режим: «Конфигурирование».


firewall ipv6 name <name> rule <1-999999> synproxy tcp mss <501-65535>

Описание:
Задает максимальный размер сегмента TCP для соединений, обрабатываемых механизмом SYNPROXY.
Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).

Синтаксис:

  • set firewall ipv6 name <name> rule <1-999999> synproxy tcp mss <501-65535>

  • delete firewall ipv6 name <name> rule <1-999999> synproxy tcp mss <501-65535>

  • show firewall ipv6 name <name> rule <1-999999> synproxy tcp mss

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила;

  • <501-65535> — максимальный размер сегмента в байтах. Диапазон значений: от 501 до 65535.

Режим: «Конфигурирование».


firewall ipv4 input filter rule <1-999999> synproxy tcp window-scale <1-14>

Описание:
Создает правило и включает на потоке INPUT механизм автоматического масштабирования размера окна на протоколе TCP. Позволяет отправлять пакеты большего размера, перед тем как получатель отправит ответный TCP-сегмент с флагом ACK. Уменьшает количество передаваемых служебных TCP-сегментов. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 input filter rule <1-999999> synproxy tcp window-scale <1-14>

  • delete firewall ipv4 input filter rule <1-999999> synproxy tcp window-scale <1-14>

  • show firewall ipv4 input filter rule <1-999999> synproxy tcp window-scale

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-14> — фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.

Режим: «Конфигурирование».


firewall ipv4 forward filter rule <1-999999> synproxy tcp window-scale <1-14>

Описание:
Создает правило и включает на потоке FORWARD механизм автоматического масштабирования размера окна на протоколе TCP. Позволяет отправлять пакеты большего размера, перед тем как получатель отправит ответный TCP-сегмент с флагом ACK. Уменьшает количество передаваемых служебных TCP-сегментов. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 forward filter rule <1-999999> synproxy tcp window-scale <1-14>

  • delete firewall ipv4 forward filter rule <1-999999> synproxy tcp window-scale <1-14>

  • show firewall ipv4 forward filter rule <1-999999> synproxy tcp window-scale

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-14> — фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.

Режим: «Конфигурирование».


firewall ipv4 output filter rule <1-999999> synproxy tcp window-scale <1-14>

Описание:
Создает правило и включает на потоке OUTPUT механизм автоматического масштабирования размера окна на протоколе TCP. Позволяет отправлять пакеты большего размера, перед тем как получатель отправит ответный TCP-сегмент с флагом ACK. Уменьшает количество передаваемых служебных TCP-сегментов. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv4 output filter rule <1-999999> synproxy tcp window-scale <1-14>

  • delete firewall ipv4 output filter rule <1-999999> synproxy tcp window-scale <1-14>

  • show firewall ipv4 output filter rule <1-999999> synproxy tcp window-scale

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-14> — фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.

Режим: «Конфигурирование».


firewall ipv6 input filter rule <1-999999> synproxy tcp window-scale <1-14>

Описание:
Создает правило и включает на потоке INPUT механизм автоматического масштабирования размера окна на протоколе TCP. Позволяет отправлять пакеты большего размера, перед тем как получатель отправит ответный TCP-сегмент с флагом ACK. Уменьшает количество передаваемых служебных TCP-сегментов. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 input filter rule <1-999999> synproxy tcp window-scale <1-14>

  • delete firewall ipv6 input filter rule <1-999999> synproxy tcp window-scale <1-14>

  • show firewall ipv6 input filter rule <1-999999> synproxy tcp window-scale

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-14> — фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.

Режим: «Конфигурирование».


firewall ipv6 forward filter rule <1-999999> synproxy tcp window-scale <1-14>

Описание:
Создает правило и включает на потоке FORWARD механизм автоматического масштабирования размера окна на протоколе TCP. Позволяет отправлять пакеты большего размера, перед тем как получатель отправит ответный TCP-сегмент с флагом ACK. Уменьшает количество передаваемых служебных TCP-сегментов. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 forward filter rule <1-999999> synproxy tcp window-scale <1-14>

  • delete firewall ipv6 forward filter rule <1-999999> synproxy tcp window-scale <1-14>

  • show firewall ipv6 forward filter rule <1-999999> synproxy tcp window-scale

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-14> — фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.

Режим: «Конфигурирование».


firewall ipv6 output filter rule <1-999999> synproxy tcp window-scale <1-14>

Описание:
Создает правило и включает на потоке OUTPUT механизм автоматического масштабирования размера окна на протоколе TCP. Позволяет отправлять пакеты большего размера, перед тем как получатель отправит ответный TCP-сегмент с флагом ACK. Уменьшает количество передаваемых служебных TCP-сегментов. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set firewall ipv6 output filter rule <1-999999> synproxy tcp window-scale <1-14>

  • delete firewall ipv6 output filter rule <1-999999> synproxy tcp window-scale <1-14>

  • show firewall ipv6 output filter rule <1-999999> synproxy tcp window-scale

Аргументы:

  • <1-999999> — порядковый номер правила;

  • <1-14> — фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.

Режим: «Конфигурирование».


Режим «Администрирование»


firewall

Описание:
Отображает детальную информацию о конфигурации межсетевого экрана.

Синтаксис:

  • show firewall

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall summary

Описание:
Отображает сводную информацию о конфигурации межсетевого экрана.

Синтаксис:

  • show firewall summary

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 forward filter

Описание:
Предназначена для отображения активных правил на потоке FORWARD. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 forward filter

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 forward filter detail

Описание:
Предназначена для отображения правил на потоке FORWARD в подробном виде: каждое правило выводится списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 forward filter detail

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 input filter

Описание:
Предназначена для отображения активных правил на потоке INPUT. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 input filter

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 input filter detail

Описание:
Предназначена для отображения правил на потоке INPUT в подробном виде: каждое правило выводится списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 input filter detail

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 output filter

Описание:
Предназначена для отображения активных правил на потоке OUTPUT. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 output filter

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 output filter detail

Описание:
Предназначена для отображения правил на потоке OUTPUT в подробном виде: каждое правило выводится списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 output filter detail

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 forward filter

Описание:
Предназначена для отображения активных правил на потоке FORWARD. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 forward filter

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 forward filter detail

Описание:
Предназначена для отображения правил на потоке FORWARD в подробном виде: каждое правило выводится списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 forward filter detail

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 input filter

Описание:
Предназначена для отображения активных правил на потоке INPUT. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 input filter

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 input filter detail

Описание:
Предназначена для отображения правил на потоке INPUT в подробном виде: каждое правило выводится списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 input filter detail

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 output filter

Описание:
Предназначена для отображения активных правил на потоке OUTPUT. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 output filter

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 output filter detail

Описание:
Предназначена для отображения правил на потоке OUTPUT в подробном виде: каждое правило выводится списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 output filter detail

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 name <name>

Описание:
Предназначена для отображения активных правил указанного набора правил. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 name <name>

Аргументы:

  • <name> — имя набора правил.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 name <name> detail

Описание:
Предназначена для отображения правил указанного набора в подробном виде: каждое правило выводится списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 name <name> detail

Аргументы:

  • <name> — имя набора правил.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 name <name>

Описание:
Предназначена для отображения активных правил указанного набора правил. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 name <name>

Аргументы:

  • <name> — имя набора правил.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 name <name> detail

Описание:
Предназначена для отображения правил указанного набора в подробном виде: каждое правило выводится списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 name <name> detail

Аргументы:

  • <name> — имя набора правил.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 forward filter rule <1-999999>

Описание:
Предназначена для отображения указанного правила на потоке FORWARD. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 forward filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 forward filter rule <1-999999> detail

Описание:
Предназначена для отображения правила на потоке FORWARD с указанным порядковым номером в подробном виде, списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 forward filter rule <1-999999> detail

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 input filter rule <1-999999>

Описание:
Предназначена для отображения указанного правила на потоке INPUT. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 input filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 input filter rule <1-999999> detail

Описание:
Предназначена для отображения правила на потоке INPUT с указанным порядковым номером в подробном виде, списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 input filter rule <1-999999> detail

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 output filter rule <1-999999>

Описание:
Предназначена для отображения указанного правила на потоке OUTPUT. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 output filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 output filter rule <1-999999> detail

Описание:
Предназначена для отображения правила на потоке OUTPUT с указанным порядковым номером в подробном виде, списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 output filter rule <1-999999> detail

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 forward filter rule <1-999999>

Описание:
Предназначена для отображения указанного правила на потоке FORWARD. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 forward filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 forward filter rule <1-999999> detail

Описание:
Предназначена для отображения правила на потоке FORWARD с указанным порядковым номером в подробном виде, списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 forward filter rule <1-999999> detail

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 input filter rule <1-999999>

Описание:
Предназначена для отображения указанного правила на потоке INPUT. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 input filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 input filter rule <1-999999> detail

Описание:
Предназначена для отображения правила на потоке INPUT с указанным порядковым номером в подробном виде, списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 input filter rule <1-999999> detail

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 output filter rule <1-999999>

Описание:
Предназначена для отображения указанного правила на потоке OUTPUT. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 output filter rule <1-999999>

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 output filter rule <1-999999> detail

Описание:
Предназначена для отображения правила на потоке OUTPUT с указанным порядковым номером в подробном виде, списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 output filter rule <1-999999> detail

Аргументы:

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 name <name> rule <1-999999>

Описание:
Предназначена для отображения указанного правила набора правил. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 name <name> rule <1-999999>

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv4 name <name> rule <1-999999> detail

Описание:
Предназначена для отображения указанного правила набора в подробном виде, списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv4 name <name> rule <1-999999> detail

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 name <name> rule <1-999999>

Описание:
Предназначена для отображения указанного правила набора правил. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 name <name> rule <1-999999>

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall ipv6 name <name> rule <1-999999> detail

Описание:
Предназначена для отображения указанного правила набора в подробном виде, списком параметров. В текущей версии ПО Факел команда не работает с FVE: выводит N/A for VPP dataplane (см. Ограничения).

Синтаксис:

  • show firewall ipv6 name <name> rule <1-999999> detail

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


firewall statistics

Описание:
Отображает статистику всех правил с последнего запуска системы.

Синтаксис:

  • show firewall statistics

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall

Описание:
Отображает все записи в журнале событий.

Синтаксис:

  • show log firewall

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv4

Описание:
Отображает записи в журнале событий для трафика по протоколам IPv4.

Синтаксис:

  • show log firewall ipv4

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv6

Описание:
Отображает записи в журнале событий для трафика по протоколам IPv6.

Синтаксис:

  • show log firewall ipv6

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv4 forward

Описание:
Отображает записи в журнале событий для трафика на потоке FORWARD.

Синтаксис:

  • show log firewall ipv4 forward

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv4 input

Описание:
Отображает записи в журнале событий для трафика на потоке INPUT.

Синтаксис:

  • show log firewall ipv4 input

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv4 output

Описание:
Отображает записи в журнале событий для трафика на потоке OUTPUT.

Синтаксис:

  • show log firewall ipv4 output

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv6 forward

Описание:
Отображает записи в журнале событий для трафика на потоке FORWARD.

Синтаксис:

  • show log firewall ipv6 forward

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv6 input

Описание:
Отображает записи в журнале событий для трафика на потоке INPUT.

Синтаксис:

  • show log firewall ipv6 input

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv6 output

Описание:
Отображает записи в журнале событий для трафика на потоке OUTPUT.

Синтаксис:

  • show log firewall ipv6 output

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv4 forward filter rule <1-999999>

Описание:
Отображает записи в журнале событий для конкретного правила на потоке FORWARD.

Синтаксис:

  • show log firewall ipv4 forward filter rule <1-999999>

Аргументы: * <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv4 input filter rule <1-999999>

Описание:
Отображает записи в журнале событий для конкретного правила на потоке INPUT.

Синтаксис:

  • show log firewall ipv4 input filter rule <1-999999>

Аргументы: * <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv4 output filter rule <1-999999>

Описание:
Отображает записи в журнале событий для конкретного правила на потоке OUTPUT.

Синтаксис:

  • show log firewall ipv4 output filter rule <1-999999>

Аргументы: * <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv6 forward filter rule <1-999999>

Описание:
Отображает записи в журнале событий для конкретного правила на потоке FORWARD.

Синтаксис:

  • show log firewall ipv6 forward filter rule <1-999999>

Аргументы: * <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv6 input filter rule <1-999999>

Описание:
Отображает записи в журнале событий для конкретного правила на потоке INPUT.

Синтаксис:

  • show log firewall ipv6 input filter rule <1-999999>

Аргументы: * <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv6 output filter rule <1-999999>

Описание:
Отображает записи в журнале событий для конкретного правила на потоке OUTPUT.

Синтаксис:

  • show log firewall ipv6 output filter rule <1-999999>

Аргументы: * <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv4 name <name>

Описание:
Отображает записи в журнале событий для указанного набора правил. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • show log firewall ipv4 name <name>

Аргументы:

  • <name> — имя набора правил.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv6 name <name>

Описание:
Отображает записи в журнале событий для указанного набора правил. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • show log firewall ipv6 name <name>

Аргументы:

  • <name> — имя набора правил.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv4 name <name> rule <1-999999>

Описание:
Отображает записи в журнале событий для указанного правила набора правил. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • show log firewall ipv4 name <name> rule <1-999999>

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


log firewall ipv6 name <name> rule <1-999999>

Описание:
Отображает записи в журнале событий для указанного правила набора правил. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • show log firewall ipv6 name <name> rule <1-999999>

Аргументы:

  • <name> — имя набора правил;

  • <1-999999> — порядковый номер правила.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


update geoip

Описание:
Обновляет базу данных GeoIP. В текущей версии ПО Факел классификаторы GeoIP в правилах межсетевого экрана не применяются (см. Ограничения).

Синтаксис:

  • update geoip

Режим: «Администрирование».

Уровень привилегий: «Администратор».