Tabla 60. Añade una zona nueva
Sintaxis
sudo uci add firewall zone
sudo uci set firewall.@zone[-1].name=<name>
sudo uci set firewall.@zone[-1].input=<input>
sudo uci set firewall.@zone[-1].output=<output>
sudo uci set firewall.@zone[-1].forward=<forward>
sudo uci set firewall.@zone[-1].masq=<masq>
sudo uci set firewall.@zone[-1].mtu_fix=<mtu_fix>
sudo uci set firewall.@zone[-1].network=<network>
sudo uci set firewall.@zone[-1].family=<family>
sudo uci set firewall.@zone[-1].masq_src=<masq_src>
sudo uci set firewall.@zone[-1].masq_dest=<masq_dest>
sudo uci set firewall.@zone[-1].conntrack=<conntrack>
sudo uci set firewall.@zone[-1].log=<log>
sudo uci set firewall.@zone[-1].log_limit=<log_limit>
sudo uci commit firewall
Tabla 61. Parámetros
Parámetro
Tipo
name
nombre de zona
input
cadena
output
cadena
forward
cadena
masq
booleano
mtu_fix
booleano
Obligatorio
Predeterminado
ninguno
sí
no
RECHAZAR
no
RECHAZAR
no
RECHAZAR
no
0
no
0
Descripción
Nombre de zona
único. La longitud
máxima del nombre
de la zona de firewall
en funcionamiento es
de 11 caracteres.
Establece directiva
para la cadena de
ENTRADA de la tabla
de filtros.
Establece directiva
para la cadena de
SALIDA de la tabla
de filtros.
Establece directiva
para la cadena de
REENVÍO de la tabla
de filtros.
Especifica si se debe
enmascarar el tráfico
saliente de la zona:
esto suele estar
habilitado en la zona
wan.
Habilita fijación del
MSS para el tráfico
saliente de la zona.
.
Capítulo 5
Configuración del sistema
171