Skip to main content

Configure Group Batch

POST 

/vyos/firewall/groups/batch

Configure firewall group using batch operations.

This is the main endpoint for configuring firewall groups. All operations are version-aware and sent to VyOS in a single batch for efficiency.

Address Group Operations (IPv4):

OperationValue RequiredDescription
set_address_groupNoCreate address group
delete_address_groupNoDelete address group
set_address_group_descriptionYesSet group description
delete_address_group_descriptionNoDelete group description
set_address_group_addressYesAdd IPv4 address or range (e.g., 10.0.0.1 or 10.0.0.1-10.0.0.10)
delete_address_group_addressYesRemove IPv4 address or range

IPv6 Address Group Operations:

OperationValue RequiredDescription
set_ipv6_address_groupNoCreate IPv6 address group
delete_ipv6_address_groupNoDelete IPv6 address group
set_ipv6_address_group_descriptionYesSet group description
delete_ipv6_address_group_descriptionNoDelete group description
set_ipv6_address_group_addressYesAdd IPv6 address or range
delete_ipv6_address_group_addressYesRemove IPv6 address or range

Network Group Operations (IPv4):

OperationValue RequiredDescription
set_network_groupNoCreate network group
delete_network_groupNoDelete network group
set_network_group_descriptionYesSet group description
delete_network_group_descriptionNoDelete group description
set_network_group_networkYesAdd IPv4 network in CIDR (e.g., 10.0.0.0/24)
delete_network_group_networkYesRemove IPv4 network

IPv6 Network Group Operations:

OperationValue RequiredDescription
set_ipv6_network_groupNoCreate IPv6 network group
delete_ipv6_network_groupNoDelete IPv6 network group
set_ipv6_network_group_descriptionYesSet group description
delete_ipv6_network_group_descriptionNoDelete group description
set_ipv6_network_group_networkYesAdd IPv6 network in CIDR
delete_ipv6_network_group_networkYesRemove IPv6 network

Port Group Operations:

OperationValue RequiredDescription
set_port_groupNoCreate port group
delete_port_groupNoDelete port group
set_port_group_descriptionYesSet group description
delete_port_group_descriptionNoDelete group description
set_port_group_portYesAdd port (number, range, or name: 80, 8000-8100, http)
delete_port_group_portYesRemove port

Interface Group Operations:

OperationValue RequiredDescription
set_interface_groupNoCreate interface group
delete_interface_groupNoDelete interface group
set_interface_group_descriptionYesSet group description
delete_interface_group_descriptionNoDelete group description
set_interface_group_interfaceYesAdd interface name (e.g., eth0, eth1.100)
delete_interface_group_interfaceYesRemove interface name

MAC Group Operations:

OperationValue RequiredDescription
set_mac_groupNoCreate MAC address group
delete_mac_groupNoDelete MAC address group
set_mac_group_descriptionYesSet group description
delete_mac_group_descriptionNoDelete group description
set_mac_group_macYesAdd MAC address (e.g., 00:11:22:33:44:55)
delete_mac_group_macYesRemove MAC address

Domain Group Operations (VyOS 1.5+ only):

OperationValue RequiredDescription
set_domain_groupNoCreate domain name group
delete_domain_groupNoDelete domain name group
set_domain_group_descriptionYesSet group description
delete_domain_group_descriptionNoDelete group description
set_domain_group_addressYesAdd domain name (e.g., example.com)
delete_domain_group_addressYesRemove domain name

Remote Group Operations (VyOS 1.5+ only):

OperationValue RequiredDescription
set_remote_groupNoCreate remote address group
delete_remote_groupNoDelete remote address group
set_remote_group_descriptionYesSet group description
delete_remote_group_descriptionNoDelete group description
set_remote_group_urlYesSet URL for remote address list (http/https)
delete_remote_group_urlNoDelete URL from remote group

Example:

{
"group_name": "INTERNAL_NETS",
"operations": [
{"op": "set_network_group"},
{"op": "set_network_group_description", "value": "Internal networks"},
{"op": "set_network_group_network", "value": "10.0.0.0/8"},
{"op": "set_network_group_network", "value": "192.168.0.0/16"}
]
}

Request

Responses

Successful Response