vyos: как можно использовать группу адресов в правиле?
У меня (измененная) конфигурация выглядит так:
Однако, когда я пытаюсь выполнить фиксацию, я получаю сообщение об ошибке: "Ошибка конфигурации:" НАШИ СЕРВЕРЫ "не являются допустимым диапазоном IP-адресов. Я действительно хочу иметь отдельные (/32) адреса в группе, на которую ссылается правило. Как могу ли я сделать это?
1 ответ
Решение
Из того, что я могу сказать, у вас есть только один дополнительный элемент в правиле 1 (address OUR-SERVERS
). Это должно исправить это:
delete firewall name outside-in rule 1 source address OUR-SERVERS