lanConfig wird zu lanConfigs: [LanDhcpConfig] (analog zum VLAN-Listen- Muster) — mehrere physische Interfaces mit je eigenem DHCP-Server. Neues isolated-Feld auf LanDhcpConfig/VlanEntry: FirewallConfig erzeugt daraus paarweise Forward-Drop-Regeln zwischen jedem isolierten Netzwerk und allen anderen konfigurierten Netzwerken (Pair-Dedup bei gegenseitiger Isolation). Behebt nebenbei, dass VlanStepView bisher Isolation im Hilfetext behauptete, ohne dass eine Regel das durchsetzte. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01YYoWFMLHACvzzRC8u4iKF9
76 lines
3.4 KiB
Swift
76 lines
3.4 KiB
Swift
import SwiftUI
|
|
|
|
struct FirewallStepView: View {
|
|
@ObservedObject var viewModel: SetupViewModel
|
|
|
|
var body: some View {
|
|
Form {
|
|
Section {
|
|
Toggle(
|
|
"Firewall-Grundschutz einrichten (empfohlen)",
|
|
isOn: Binding(
|
|
get: { viewModel.firewallSectionEnabled },
|
|
set: { viewModel.setFirewallSectionEnabled($0) }
|
|
)
|
|
)
|
|
.help("Schützt deinen Router und deine Geräte vor unaufgeforderten Zugriffen aus dem Internet und ermöglicht deinen Geräten den Internetzugriff (NAT).")
|
|
Text(
|
|
"Richtet einen Standard-Schutz ein: Internetfreigabe (NAT) für dein Heimnetz, "
|
|
+ "und blockiert unaufgeforderte Zugriffe aus dem Internet auf deinen Router "
|
|
+ "und deine Geräte. Bestehende, selbst eingerichtete Regeln bleiben erhalten — "
|
|
+ "die neuen Regeln werden vorangestellt."
|
|
)
|
|
.font(.caption)
|
|
.foregroundStyle(.secondary)
|
|
}
|
|
|
|
if viewModel.firewallSectionEnabled {
|
|
Section("Bereits vorhandene Regeln") {
|
|
if viewModel.isLoadingFirewallRuleCounts {
|
|
ProgressView()
|
|
} else if let counts = viewModel.existingFirewallRuleCounts {
|
|
LabeledContent("Filter-Regeln", value: "\(counts.filterRuleCount)")
|
|
LabeledContent("NAT-Regeln", value: "\(counts.natRuleCount)")
|
|
if counts.filterRuleCount > 0 || counts.natRuleCount > 0 {
|
|
Text(
|
|
"Dein Router hat bereits eigene Firewall-Regeln. Die neuen Regeln werden "
|
|
+ "vorangestellt, bestehende bleiben erhalten — prüfe nach dem Anwenden "
|
|
+ "trotzdem die Reihenfolge, z.B. über Winbox oder "
|
|
+ "\"/ip firewall filter print\"."
|
|
)
|
|
.font(.caption)
|
|
.foregroundStyle(.orange)
|
|
}
|
|
} else if let error = viewModel.firewallRuleCountsError {
|
|
Text(error).font(.caption).foregroundStyle(.red)
|
|
}
|
|
}
|
|
}
|
|
|
|
if !viewModel.isolatedNetworkNames.isEmpty {
|
|
Section("Isolierte Netzwerke") {
|
|
Text(viewModel.isolatedNetworkNames.joined(separator: ", "))
|
|
Text("Diese Netzwerke werden vom Datenverkehr aller anderen konfigurierten Netzwerke abgeschottet, sobald der Firewall-Grundschutz aktiv ist.")
|
|
.font(.caption)
|
|
.foregroundStyle(.secondary)
|
|
}
|
|
}
|
|
|
|
Section {
|
|
HStack {
|
|
Button("Zurück") { viewModel.goBack() }
|
|
Spacer()
|
|
Button("Weiter") { viewModel.goNext() }
|
|
}
|
|
}
|
|
}
|
|
.formStyle(.grouped)
|
|
.navigationTitle("Firewall (optional)")
|
|
.onAppear {
|
|
if viewModel.firewallSectionEnabled {
|
|
viewModel.loadExistingFirewallRuleCounts()
|
|
}
|
|
}
|
|
}
|
|
}
|