Il s'agit de la commande fwb_iosacl qui peut être exécutée dans le fournisseur d'hébergement gratuit OnWorks en utilisant l'un de nos multiples postes de travail en ligne gratuits tels que Ubuntu Online, Fedora Online, l'émulateur en ligne Windows ou l'émulateur en ligne MAC OS
PROGRAMME:
Nom
fwb_ipt - Compilateur de stratégie pour Cisco IOS ACL
SYNOPSIS
fwb_iosacl [-vV] [-ré wdir] [-4 XNUMX] [-6 XNUMX] [-je] -f fichier_données.xml object_name
DESCRIPTION
fwb_iosacl est un compilateur de stratégie de pare-feu de Firewall Builder (voir fwbuilder(1)).
Le compilateur lit les définitions des objets et la description du pare-feu à partir du fichier de données spécifié
avec l'option "-f" et génère le fichier de configuration Cisco IOS ACL résultant. Les
la configuration est écrite dans le fichier avec le même nom que le nom du pare-feu
objet, plus l'extension ".fw". Le compilateur génère des listes d'accès étendues pour les routeurs Cisco
exécutant IOS v12.x en utilisant "ip access-list " syntaxe. Le compilateur génère également " ip
access-group" pour attribuer des listes d'accès aux interfaces. Configuration ACL générée
peut être téléchargé sur le routeur manuellement ou à l'aide du programme d'installation intégré dans le fwbuilder(1)
GUI.
Le fichier de données et le nom des objets pare-feu doivent être spécifiés sur la ligne de commande.
Les autres paramètres de ligne de commande sont facultatifs.
OPTIONS
-4 Générer un script iptables pour la partie IPv4 de la stratégie. Si des règles du pare-feu
référence aux adresses IPv6, le compilateur ignorera ces règles. Les options "-4" et "-6" sont
exclusif. Si aucune option n'est utilisée, le compilateur essaie de générer les deux parties du
script, bien que la génération de la partie IPv6 soit contrôlée par l'option "Enable
Prise en charge IPv6" dans l'onglet "IPv6" de la boîte de dialogue des paramètres avancés de l'objet pare-feu.
Cette option est désactivée par défaut.
-6 Générer un script iptables pour la partie IPv6 de la stratégie. Si des règles du pare-feu
référence aux adresses IPv6, le compilateur ignorera ces règles.
-f FICHIER
Spécifiez le nom du fichier de données à traiter.
-d répertoire
Spécifiez le répertoire de travail. Le compilateur crée un fichier avec la configuration ACL dans ce
annuaire. Si ce paramètre est manquant, l'ACL générée sera placée dans le
répertoire de travail courant.
-v Soyez verbeux : le compilateur affiche des messages de diagnostic lorsqu'il fonctionne.
-V Imprimer le numéro de version et quitter.
-i Lorsque cette option est présente, le dernier argument de la ligne de commande est censé
être l'ID de l'objet du pare-feu plutôt que son nom
URL
La page d'accueil de Firewall Builder se trouve à l'URL suivante : http://www.fwbuilder.org/
Utilisez fwb_iosacl en ligne en utilisant les services onworks.net