Files
RouterOS/RouterOSAssistant/Features/Wizard/Steps/Setup/FirewallStepView.swift
T
KayandClaude Sonnet 5 5c8b5fd9d2 M8: Mehrere LAN-Interfaces + Netzwerk-Isolation (Firewall-Regeln pro Netzwerk)
lanConfig wird zu lanConfigs: [LanDhcpConfig] (analog zum VLAN-Listen-
Muster) — mehrere physische Interfaces mit je eigenem DHCP-Server.
Neues isolated-Feld auf LanDhcpConfig/VlanEntry: FirewallConfig erzeugt
daraus paarweise Forward-Drop-Regeln zwischen jedem isolierten Netzwerk
und allen anderen konfigurierten Netzwerken (Pair-Dedup bei gegenseitiger
Isolation). Behebt nebenbei, dass VlanStepView bisher Isolation im
Hilfetext behauptete, ohne dass eine Regel das durchsetzte.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01YYoWFMLHACvzzRC8u4iKF9
2026-09-13 19:57:15 +02:00

76 lines
3.4 KiB
Swift

import SwiftUI
struct FirewallStepView: View {
@ObservedObject var viewModel: SetupViewModel
var body: some View {
Form {
Section {
Toggle(
"Firewall-Grundschutz einrichten (empfohlen)",
isOn: Binding(
get: { viewModel.firewallSectionEnabled },
set: { viewModel.setFirewallSectionEnabled($0) }
)
)
.help("Schützt deinen Router und deine Geräte vor unaufgeforderten Zugriffen aus dem Internet und ermöglicht deinen Geräten den Internetzugriff (NAT).")
Text(
"Richtet einen Standard-Schutz ein: Internetfreigabe (NAT) für dein Heimnetz, "
+ "und blockiert unaufgeforderte Zugriffe aus dem Internet auf deinen Router "
+ "und deine Geräte. Bestehende, selbst eingerichtete Regeln bleiben erhalten — "
+ "die neuen Regeln werden vorangestellt."
)
.font(.caption)
.foregroundStyle(.secondary)
}
if viewModel.firewallSectionEnabled {
Section("Bereits vorhandene Regeln") {
if viewModel.isLoadingFirewallRuleCounts {
ProgressView()
} else if let counts = viewModel.existingFirewallRuleCounts {
LabeledContent("Filter-Regeln", value: "\(counts.filterRuleCount)")
LabeledContent("NAT-Regeln", value: "\(counts.natRuleCount)")
if counts.filterRuleCount > 0 || counts.natRuleCount > 0 {
Text(
"Dein Router hat bereits eigene Firewall-Regeln. Die neuen Regeln werden "
+ "vorangestellt, bestehende bleiben erhalten — prüfe nach dem Anwenden "
+ "trotzdem die Reihenfolge, z.B. über Winbox oder "
+ "\"/ip firewall filter print\"."
)
.font(.caption)
.foregroundStyle(.orange)
}
} else if let error = viewModel.firewallRuleCountsError {
Text(error).font(.caption).foregroundStyle(.red)
}
}
}
if !viewModel.isolatedNetworkNames.isEmpty {
Section("Isolierte Netzwerke") {
Text(viewModel.isolatedNetworkNames.joined(separator: ", "))
Text("Diese Netzwerke werden vom Datenverkehr aller anderen konfigurierten Netzwerke abgeschottet, sobald der Firewall-Grundschutz aktiv ist.")
.font(.caption)
.foregroundStyle(.secondary)
}
}
Section {
HStack {
Button("Zurück") { viewModel.goBack() }
Spacer()
Button("Weiter") { viewModel.goNext() }
}
}
}
.formStyle(.grouped)
.navigationTitle("Firewall (optional)")
.onAppear {
if viewModel.firewallSectionEnabled {
viewModel.loadExistingFirewallRuleCounts()
}
}
}
}