]> git.proxmox.com Git - pve-firewall.git/blobdiff - example/100.fw
use underscore instead of hyphen for fw options
[pve-firewall.git] / example / 100.fw
index c144db8a7901f5983afe3d2b236e3fa45d1e8836..36c831ae97bcbdb9a274e84a2c9f033f6f147277 100644 (file)
@@ -9,8 +9,14 @@ enable: 1
 macfilter: 0
 
 # default policy
-policy-in: DROP
-policy-out: REJECT
+policy_in: DROP
+policy_out: REJECT
+
+# log dropped incoming connection
+log_level_in: info
+
+# disable log for outgoing connections
+log_level_out: nolog
 
 # filter SMURFS
 nosmurfs: 1
@@ -22,21 +28,21 @@ tcpflags: 1
 dhcp: 1
 
 
-[IN]
-
-#ACTION IFACE SOURCE DEST PROTO D-PORT S-PORT
+[RULES]
 
-SSH(ACCEPT) net0
-SSH(ACCEPT) net0 # a comment
-SSH(ACCEPT) net0 192.168.2.192  # only allow SSH from  192.168.2.192
-|SSH(ACCEPT) net0 # disbaled rule
+#TYPE ACTION IFACE SOURCE DEST PROTO D-PORT S-PORT
 
-[OUT]
+IN SSH(ACCEPT) net0
+IN SSH(ACCEPT) net0 # a comment
+IN SSH(ACCEPT) net0 192.168.2.192  # only allow SSH from  192.168.2.192
+|IN SSH(ACCEPT) net0 # disabled rule
 
+# add a security group
+GROUP group1 net0
 
-DNS(ACCEPT) net0
-Ping(ACCEPT) net0
-SSH(ACCEPT)
+OUT DNS(ACCEPT) net0
+OUT Ping(ACCEPT) net0
+OUT SSH(ACCEPT)