From 809a0b87d70ada611c74514bc25b2c841d78789c Mon Sep 17 00:00:00 2001 From: Valentin Sokolov Date: Sat, 21 Feb 2026 00:27:04 +0400 Subject: [PATCH] libgpo:admx: Fix missing presentaions for firewalld --- libgpo/admx/ru-RU/samba.adml | 84 ++++++++++++++++++++++++++++++++++++ 1 file changed, 84 insertions(+) diff --git a/libgpo/admx/ru-RU/samba.adml b/libgpo/admx/ru-RU/samba.adml index 7ecec41e7371..a76839c5ab8d 100644 --- a/libgpo/admx/ru-RU/samba.adml +++ b/libgpo/admx/ru-RU/samba.adml @@ -3880,6 +3880,81 @@ wreplsrv:propagate name releases = no Значение по умолчанию: Welcome to \s \r \l + + Firewalld + Зоны + Список зон для создания. Существующие зоны на хосте не будут изменены. + +Создание правил для зон осуществляется в настройке «Правила». + Правила + Словарь в формате JSON, содержащий зоны, сопоставленные со списком правил. + +Например, чтобы создать правила для зон Work и Home, укажите следующий JSON: + +{ + "work": [ + {"rule": {"family": "ipv4"}, "source address": "172.25.1.7", "service name": "ftp", "reject": {}}, + {"rule": {}, "source address": "172.25.1.8", "service name": "ftp", "reject": {}} + ], + "home": [ + {"rule": {}, "protocol value": "icmp", "reject": {}}, + {"rule": {"family": "ipv4"}, "source address": "192.168.1.2/32", "service name": "telnet", "accept": {"limit value": "1/m"}} + ] +} + +Неправильно отформатированный JSON будет игнорироваться. + +Структура правил примерно соответствует документации Firewalld Rich Language. + +Общая структура правила: +{ + "rule": { + "family": "ipv4 | ipv6", + "priority": "priority" + }, + "source [not] address | mac | ipset": "address[/mask] | mac-address | ipset", + "destination [not] address": "address[/mask]", + "service name": "service name", + "port": { + "port": "port value", + "protocol": "tcp | udp" + } + "protocol value": "protocol value", + "icmp-block name": "icmptype name", + "Masquerade": true|false, + "icmp-type": "icmptype name", + "forward-port": { + "port": "port value", + "protocol": "tcp | udp", + "to-port": "port value", + "to-addr": "address" + }, + "source-port": { + "port": "port value", + "protocol": "tcp | udp" + }, + "log": { + "prefix": "prefix text", + "level": "emerg | alert | crit | error | warning | notice | info | debug", + "limit value": "rate/duration" + }, + "audit": { + "limit value": "rate/duration" + }, + "accept" : { + "limit value": "rate/duration" + } | "reject": { + "type": "reject type", + "limit value": "rate/duration" + } | "drop": { + "limit value": "rate/duration" + } | "mark": { + "set": "mark[/mask]", + "limit value": "rate/duration" + } +} + + @@ -5398,6 +5473,15 @@ Welcome to \s \r \l Welcome to \s \r \l + + Зоны Firewalld + + + + + {} + +