Importation de l'ancien format xml
extremités
Les extrémités ne sont présentes qu'une seule fois
directives
l'extrémité est une zone
l'extrémité est une zone si le nom est le même que la zone. A priori ça ne change rien.
action (types de règles)
types de directives :
- ACTION_DENY = 1 : barrage
- ACTION_ALLOW = 2 : pont
- ACTION_FORWARD = 4 : redirect
- ACTION_DNAT = 8 : dnat
- ACTION_MASK = 16 : masque
Les différents types de règles :
- montant (icmp*, masque*, dnat*, redirect*, pont*)
- descendant (barrage*, masque*, dnat*)
- icmp
- masque
- dnat
- redirect
- pont
- barrage
Le cas icmp : il s'agit d'un service de ping (de type echo-request).
En cas de directive montante de type icmp, faire une directive avec les extremités correspondantes,
et qui fait appel à un service de type ping echo-request.
Découpage des règles non-standard
la balise translation doit être découpée en :
- un template de service différent
- un nat_port (pour la balise "vers" )
Gestion des exceptions : s'il y a le mot clef "tout". Si le nat_port est 0 alors il faut
mettre tout le réseau.