ipv4rule idx <number(1-1000)> set dstip <ip_addr>
Dabei haben die Parameter folgende Bedeutung:
Parameter
idx
number
dstip
ip_addr
Ergebnis
Das Ziel der entsprechenden IPv4-Firewallregel ist geändert.
Weitere Hinweise
Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show firewall ip-
rules ipv4 an.
Sie erhalten die Nummern mit dem Befehl ipv4rule show-rules.
10.6.4.20
ipv4rule set from
Beschreibung
Mit diesem Befehl ändern Sie die ausgehende Richtung.
Voraussetzung
• Die IPv4-Firewallregel ist angelegt.
• Sie befinden sich im FIREWALL-Konfigurationsmodus.
Die Eingabeaufforderung lautet:
cli(config-fw)#
SCALANCE SC-600 Command Line Interface (CLI)
Projektierungshandbuch, 10/2021, C79000-G8900-C476-04
Beschreibung
Schlüsselwort für Index
Nummer, die einer bestimmten
IPv4-Regel entspricht.
Schlüsselwort für das Ziel
Adresse, die IPv4-Pakete emp‐
fängt.
Sicherheit und Authentifizierung
Wertebereich / Anmerkung
-
Geben Sie die gewünschte Nummer an.
1 ... 1000
-
•
Einzelne IP-Adresse: Geben Sie die IP-Ad‐
resse an,
•
IP-Bereich: Geben Sie den Bereich mit
Startadresse "-" Endadresse an, z. B.
192.168.100.10 - 192.168.100.20.
•
Alle IP-Adressen: Geben Sie " 0.0.0.0/0"
an.
•
Wenn der Regelsatz durch einen Benut‐
zer aktiviert wird, wird der Platzhalter
DYNAMIC durch die IP-Adresse des ver‐
wendeten Endgeräts ersetzt.
10.6 Firewall
517