allow GROUP rule without iface
authorDietmar Maurer <dietmar@proxmox.com>
Thu, 15 May 2014 05:15:58 +0000 (07:15 +0200)
committerDietmar Maurer <dietmar@proxmox.com>
Thu, 15 May 2014 05:15:58 +0000 (07:15 +0200)
src/PVE/Firewall.pm

index 56c3beb..ef54621 100644 (file)
@@ -1784,7 +1784,7 @@ sub parse_fw_rule {
            die "unknown action '$action'\n";
        }
     } elsif ($type eq 'group') {
            die "unknown action '$action'\n";
        }
     } elsif ($type eq 'group') {
-       die "wrong number of rule elements\n" if scalar(@data) != 3;
+       die "wrong number of rule elements\n" if scalar(@data) > 3;
        die "groups disabled\n" if !$allow_groups;
 
        die "invalid characters in group name\n" if $action !~ m/^${security_group_name_pattern}$/;
        die "groups disabled\n" if !$allow_groups;
 
        die "invalid characters in group name\n" if $action !~ m/^${security_group_name_pattern}$/;