add_firewall_rule
Add firewall rules to Proxmox VMs, containers, nodes, or cluster with action, direction, protocol, ports, and source/destination filters.
Instructions
Add a firewall rule to a VM/CT, node, or cluster.
Args: action: Rule action: 'ACCEPT', 'DROP', or 'REJECT'. type_: Rule direction: 'in' (incoming) or 'out' (outgoing). vmid: Optional. Add rule to this VM/container. node: Optional. Add rule to this node. Ignored if vmid is provided. proto: Optional. Protocol: 'tcp', 'udp', 'icmp', etc. dport: Optional. Destination port or range (e.g. '80', '8000-9000', '80,443'). sport: Optional. Source port or range. source: Optional. Source IP/CIDR (e.g. '192.168.1.0/24'). dest: Optional. Destination IP/CIDR. iface: Optional. Network interface (e.g. 'net0'). enable: Enable rule immediately (default true). comment: Optional description for the rule. pos: Optional position in the rule chain (0 = first). If neither vmid nor node is provided, adds a cluster-level rule.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| pos | No | ||
| dest | No | ||
| node | No | ||
| vmid | No | ||
| dport | No | ||
| iface | No | ||
| proto | No | ||
| sport | No | ||
| type_ | Yes | ||
| action | Yes | ||
| enable | No | ||
| source | No | ||
| comment | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |