Tableau 29. Commande firewall (suite)
Option
-bed
-bbt
-bet
-bti
-clr
Les options suivantes concernent le blocage d'adresses IP
-iplp
-iplf
-ipbl
Exemple :
· "firewall": Show all options' value and IP addresses blocking list.
· "firewall -bips 192.168.1.1,192.168.1.0/24,192.168.1.1-192.168.1.5": Block the access from multi IPs
· "firewall -bti 01:00-02:00,05:05-10:30,14:15-20:00": Block all access during 01:00-02:00,05:05-10:30,14:15-20:00 every day.
· "firewall –clr all": Clear all rules of "Block List and Time Restriction".
· "firewall -iplp 60":Set IP address lockout period to 60 minutes.
· "firewall -iplf 5":Set maximum number of login failures to 5 timesi.
· "firewall -ipbl -del 192.168.100.1":Delete 192.168.100.1 from IP address blocking list.
· "firewall –ipbl -del 3fcc:1234::2":Delete 3fcc:1234::2 from IP address blocking list.
· "firewall –ipbl –clrall": Delete all blocking IP addresses.
· "firewall –ipbl –show":
Commande gprofile
Utilisez cette commande pour afficher et configurer les profils de groupe pour le module IMM.
Le tableau suivant présente les arguments pour les options.
Description
Bloquer la date de fin
Bloquer l'heure de début
Bloquer l'heure de fin
Bloquer 1 à 3 intervalles de temps (séparés
par des virgules)
par exemple, firewall - bti 01:00–
02:00,05:05–10:30 bloquera l'accès de
01:00 à 02:00 et 05:05 à 10:30, tous les
jours
Effacer la règle de pare-feu pour un type
donné
Période de verrouillage de l'adresse IP en
minutes.
Nombre maximum d'échecs de connexion
avant le verrouillage de l'adresse IP.
Remarque : Si cette valeur est différente
de 0, elle doit être supérieure ou égale à la
valeur <nombre maximum d'échecs de
connexion>, définie par <accseccfg -lf>
Afficher/configurer la liste des adresses IP
verrouillées.
Show all blocking IP addresses.
Valeurs
Date au format <AAAA-MM-JJ>
Heure au format <HH:MM>
Heure au format <HH:MM>
Plage horaire au format <HH:MM-HH:MM>
ip, mac, datetime, interval, all
Valeur numérique comprise entre 0 et
2 880, 0 = n'expire jamais
Valeur numérique comprise entre 0 et 32, 0
= aucun verrouillage
del, clrall, show
• -del : supprimer une adresse IPv4 ou
IPv6 de la liste de blocage
• -clrall : effacer toutes les adresses IP de
la liste de blocage
• -show : afficher toutes les adresses IP
de la liste de blocage
.
Chapitre 11
Interface de ligne de commande
145