Définir le pare-feu par défaut
La section par défaut déclare des paramètres de pare-feu globaux qui ne s'appliquent pas à des zones
spécifiques.
Tableau 47. Définir le pare-feu par défaut
Syntaxe
sudo uci set firewall.@defaults[0].input=<input>
sudo uci set firewall.@defaults[0].output=<output>
sudo uci set firewall.@defaults[0].forward=<forward>
sudo uci set firewall.@defaults[0].syn_flood=<syn_flood>
sudo uci set firewall.@defaults[0].drop_invalid=<drop_invalid>
Tableau 48. Paramètres
Nom
Type
entrée
chaîne
sortie
chaîne
transfert
chaîne
syn_flood
booléen
drop_invalid
booléen
Exemple de commandes :
118
Boîtiers ThinkSystem SE350 et ThinkSystem SE350 Guide de configuration
Requis
Par défaut
non
REJETER
non
REJETER
non
REJETER
non
0
non
0
Description
Définissez la
stratégie pour la
chaîne ENTRÉE du
tableau de filtre.
Définissez la
stratégie pour la
chaîne SORTIE du
tableau de filtre.
Définissez la
stratégie pour la
chaîne TRANSFERT
du tableau de filtre.
Activez la protection
contre les
inondations SYN
(rendue obsolète par
le paramètre
synflood_protect).
Supprimez les
modules non valides
(par exemple, ne
correspondant à
aucune connexion
active).