]> git.proxmox.com Git - pve-docs.git/commitdiff
firewall: text width fixes
authorThomas Lamprecht <t.lamprecht@proxmox.com>
Wed, 16 Mar 2022 14:23:27 +0000 (15:23 +0100)
committerThomas Lamprecht <t.lamprecht@proxmox.com>
Wed, 16 Mar 2022 14:23:27 +0000 (15:23 +0100)
Signed-off-by: Thomas Lamprecht <t.lamprecht@proxmox.com>
pve-firewall-rules-opts.adoc

index 22ee5d692e7642ca352e203a3f4483144904bee6..3735ab769de244c0cfa1dddaa7d7ac77f5c6ef07 100644 (file)
@@ -1,10 +1,17 @@
 `--dest` `<string>` ::
 
-Restrict packet destination address. This can refer to a single IP address, an IP set ('+ipsetname') or an IP alias definition. You can also specify an address range like '20.34.101.207-201.3.9.99', or a list of IP addresses and networks (entries are separated by comma). Please do not mix IPv4 and IPv6 addresses inside such lists.
+Restrict packet destination address. This can refer to a single IP address, an
+IP set ('+ipsetname') or an IP alias definition. You can also specify an
+address range like '20.34.101.207-201.3.9.99', or a list of IP addresses and
+networks (entries are separated by comma). Please do not mix IPv4 and IPv6
+addresses inside such lists.
 
 `--dport` `<string>` ::
 
-Restrict TCP/UDP destination port. You can use service names or simple numbers (0-65535), as defined in '/etc/services'. Port ranges can be specified with '\d+:\d+', for example '80:85', and you can use comma separated list to match several ports or ranges.
+Restrict TCP/UDP destination port. You can use service names or simple numbers
+(0-65535), as defined in '/etc/services'. Port ranges can be specified with
+'\d+:\d+', for example '80:85', and you can use comma separated list to match
+several ports or ranges.
 
 `--icmp-type` `<string>` ::
 
@@ -15,7 +22,8 @@ Type[/Code] value, for example 'network-unreachable' which corresponds to
 
 `--iface` `<string>` ::
 
-Network interface name. You have to use network configuration key names for VMs and containers ('net\d+'). Host related rules can use arbitrary strings.
+Network interface name. You have to use network configuration key names for VMs
+and containers ('net\d+'). Host related rules can use arbitrary strings.
 
 `--log` `<alert | crit | debug | emerg | err | info | nolog | notice | warning>` ::
 
@@ -23,13 +31,21 @@ Log level for firewall rule.
 
 `--proto` `<string>` ::
 
-IP protocol. You can use protocol names ('tcp'/'udp') or simple numbers, as defined in '/etc/protocols'.
+IP protocol. You can use protocol names ('tcp'/'udp') or simple numbers, as
+defined in '/etc/protocols'.
 
 `--source` `<string>` ::
 
-Restrict packet source address. This can refer to a single IP address, an IP set ('+ipsetname') or an IP alias definition. You can also specify an address range like '20.34.101.207-201.3.9.99', or a list of IP addresses and networks (entries are separated by comma). Please do not mix IPv4 and IPv6 addresses inside such lists.
+Restrict packet source address. This can refer to a single IP address, an IP
+set ('+ipsetname') or an IP alias definition. You can also specify an address
+range like '20.34.101.207-201.3.9.99', or a list of IP addresses and networks
+(entries are separated by comma). Please do not mix IPv4 and IPv6 addresses
+inside such lists.
 
 `--sport` `<string>` ::
 
-Restrict TCP/UDP source port. You can use service names or simple numbers (0-65535), as defined in '/etc/services'. Port ranges can be specified with '\d+:\d+', for example '80:85', and you can use comma separated list to match several ports or ranges.
+Restrict TCP/UDP source port. You can use service names or simple numbers
+(0-65535), as defined in '/etc/services'. Port ranges can be specified with
+'\d+:\d+', for example '80:85', and you can use comma separated list to match
+several ports or ranges.