Zum Hauptinhalt springen

Befehl „firewall“

Mit diesem Befehl können Sie die Firewall so konfigurieren, dass der Zugriff von bestimmten Adressen und optional auch der Zeitraum für den Zugriff eingeschränkt wird. Wenn keine Option angegeben wird, werden die aktuellen Einstellungen angezeigt.

Syntax:
firewall [-options]
Tabelle 1. firewall-Optionen
OptionBeschreibungWerte
Die folgende Option gilt für die Whitelist der IP-Adresse
-wipsIP-Adressen auf der Whitelist anzeigen/konfigurieren.

<Valid IP addresses>, clr

  • Gültige IP-Adressen: 1-3 IP-Adressen zugelassen (durch Kommas getrennt, CIDR oder Bereich)
    Anmerkung
    IPv4‑ und IPv6-Adressen können das CIDR-Format verwenden, um einen Adressbereich zu blockieren.
  • -clr: Whitelist löschen
Die folgenden Optionen gelten für die Sperrliste und die Zeitbeschränkung
-bipsBlockieren von 1-3 IP-Adressen (getrennt durch Kommas, CIDR oder Bereich)Gültige IP-Adressen
Anmerkung
IPv4‑ und IPv6-Adressen können das CIDR-Format verwenden, um einen Adressbereich zu blockieren.
-bmacsBlockieren von 1-3 MAC-Adressen (getrennt durch Kommas)Gültige MAC-Adressen
Anmerkung
Die MAC-Adressfilterung funktioniert nur mit bestimmten Adressen.
-bbtDie Sperr-Startzeit muss nach der aktuellen Uhrzeit liegenZeitformat: <JJJJ-MM-TT HH:MM>
-betDie Sperr-Endzeit muss nach der Startzeit liegenZeitformat: <JJJJ-MM-TT HH:MM>
-bti

Blockieren von 1-3 Zeitintervallen (getrennt durch Kommas)

firewall - bti 01:00–02:00,05:05–10:30 blockiert beispielsweise den Zugriff jeden Tag von 01:00 bis 02:00 und 05:05 bis 10:30

Zeitraum mit Format <hh:mm-hh:mm>
-clrFirewall-Regel für einen bestimmten Typ löschenip, mac, datetime, interval, all
Die folgenden Optionen stehen für die IP-Adressblockierung zur Verfügung
-iplpSperrzeit für IP-Adresse in MinutenNumerischer Wert zwischen 0 und 2880, 0 = läuft nie ab
-iplfMaximale Anzahl fehlgeschlagener Anmeldeversuche, bevor die IP-Adresse gesperrt wird.Numerischer Wert zwischen 0 und 32, 0 = sperrt nie
Anmerkung
Wenn dieser Wert nicht 0 ist, muss er größer oder gleich <Maximum number of login failures> (Maximale Anzahl fehlgeschlagener Anmeldeversuche) sein, die von <accseccfg -lf> festgelegt wird.
-ipblListe der gesperrten IP-Adressen anzeigen/konfigurieren.

del, clrall, show

  • -del: eine IPv4‑ oder IPv6-Adresse aus der Sperrliste löschen
  • -clrall: alle gesperrten IPs löschen
  • -show: alle gesperrten IPs anzeigen
Beispiele für die Syntax für den Befehl firewall sind in der folgenden Liste aufgeführt:
  • Geben Sie firewall ein, um den Wert aller Optionen und die Sperrliste der IP-Adressen anzuzeigen.
  • Geben Sie firewall -bips 192.168.1.1,192.168.1.0/24,192.168.1.1-192.168.1.5 ein, um den Zugriff von mehreren IPs zu sperren.
  • Geben Sie firewall -bti 01:00-02:00,05:05-10:30,14:15-20:00 ein, um jeglichen Zugriff täglich in den Zeiträumen 01:00-02:00, 05:05-10:30, 14:15-20:00 zu sperren.
  • Geben Sie firewall –clr all ein, um alle Regeln der Sperrliste und Zeitbeschränkung zu löschen.
  • Geben Sie firewall -iplp 60 ein, um die Sperrzeit für eine IP-Adresse auf 60 Minuten festzulegen.
  • Geben Sie firewall -iplf 5 ein, um die maximale Anzahl an fehlgeschlagenen Anmeldeversuchen auf 5 Mal festzulegen.
  • Geben Sie firewall -ipbl -del 192.168.100.1 ein, um 192.168.100.1 aus der IP-Adressen-Sperrliste zu löschen.
  • Geben Sie firewall –ipbl -del 3fcc:1234::2 ein, um 3fcc:1234::2 aus der IP-Adressen-Sperrliste zu löschen.
  • Geben Sie firewall –ipbl –clrall ein, um alle Sperrungen für IP-Adressen zu löschen.
  • Geben Sie firewall –ipbl –show ein, um alle Sperrungen für IP-Adressen anzuzeigen.