Skip to main content

Configure Bridge Batch

POST 

/vyos/firewall/bridge/batch

Configure bridge firewall using batch operations.

This is the main endpoint for configuring bridge firewall rules. All operations are version-aware and sent to VyOS in a single batch for efficiency.

Chain Operations:

OperationValue RequiredDescription
set_chainNoCreate/enable chain
delete_chainNoDelete chain
set_chain_default_actionYesSet default action (accept, drop)
delete_chain_default_actionNoDelete default action
set_chain_descriptionYesSet chain description
delete_chain_descriptionNoDelete chain description

Rule Operations (require rule_number):

OperationValue RequiredDescription
set_ruleNoCreate rule
delete_ruleNoDelete rule
set_rule_actionYesSet action (accept, drop, continue, jump, notrack)
delete_rule_actionNoDelete action
set_rule_descriptionYesSet rule description
delete_rule_descriptionNoDelete rule description
set_rule_disableNoDisable rule
delete_rule_disableNoEnable rule
set_rule_logNoEnable logging
delete_rule_logNoDisable logging

Source/Destination MAC:

OperationValue RequiredDescription
set_rule_source_macYesMatch source MAC (e.g., 00:11:22:33:44:55)
delete_rule_source_macNoRemove source MAC filter
set_rule_destination_macYesMatch destination MAC
delete_rule_destination_macNoRemove destination MAC filter

VLAN Matching:

OperationValue RequiredDescription
set_rule_vlan_idYesMatch VLAN ID (1-4094)
delete_rule_vlan_idNoRemove VLAN ID filter
set_rule_vlan_priorityYesMatch VLAN priority (0-7)
delete_rule_vlan_priorityNoRemove VLAN priority filter

Interface Matching:

OperationValue RequiredDescription
set_rule_inbound_interfaceYesMatch inbound interface name
delete_rule_inbound_interfaceNoRemove inbound interface filter
set_rule_inbound_interface_groupYesMatch inbound interface group
delete_rule_inbound_interface_groupNoRemove inbound interface group
set_rule_outbound_interfaceYesMatch outbound interface name
delete_rule_outbound_interfaceNoRemove outbound interface filter
set_rule_outbound_interface_groupYesMatch outbound interface group
delete_rule_outbound_interface_groupNoRemove outbound interface group

VyOS 1.5+ Only:

OperationValue RequiredDescription
set_rule_ethernet_typeYesMatch ethernet type (arp, ipv4, ipv6, 802.1q)
delete_rule_ethernet_typeNoRemove ethernet type filter
set_rule_jump_targetYesSet jump target chain
delete_rule_jump_targetNoRemove jump target
set_rule_set_dscpYesSet DSCP value (0-63)
delete_rule_set_dscpNoRemove DSCP modification
set_rule_set_markYesSet packet mark
delete_rule_set_markNoRemove packet mark
set_rule_set_vlan_priorityYesSet VLAN priority (0-7)
delete_rule_set_vlan_priorityNoRemove VLAN priority modification

Custom Chain Operations:

OperationValue RequiredDescription
set_custom_chainNoCreate custom chain
delete_custom_chainNoDelete custom chain
set_custom_chain_descriptionYesSet custom chain description
delete_custom_chain_descriptionNoDelete custom chain description
set_custom_chain_default_actionYesSet custom chain default action
delete_custom_chain_default_actionNoDelete custom chain default action

Requires WRITE permission on FIREWALL_BRIDGE feature.

Request

Responses

Successful Response