Перезапуск ipfw с сохранением правил УТМ.
Перезапуск ipfw с сохранением правил УТМ.
Необходимо перезапустить правила ipfw точнее применить конфиг ipfw, но так, чтобы правила, созданные УТМкой сохранились.
Это вообще возможно?
Либо может есть возможность как то после переззапуска файервола переприменить правила УТМки.
Это вообще возможно?
Либо может есть возможность как то после переззапуска файервола переприменить правила УТМки.
rfw5.cfg:
И рестарт utm5_rfw
Иногда достаточно enable:shaping или даже enable, в зависимости от того, как фаер построен.
У меня всё сделано так, что перезагрузка правил ipfw возможна без передергивания rfw.
Код: Выделить всё
sync_flags=enable:disable:shaping
Иногда достаточно enable:shaping или даже enable, в зависимости от того, как фаер построен.
У меня всё сделано так, что перезагрузка правил ipfw возможна без передергивания rfw.
Допустим, table 1 - это по замыслу контроль доступа, он же белый список. Тогда доступ в фаере контролируется правилами allow all from table(1) to any и allow all from any to table(1), доступ открывается командой ipfw table 1 add xx.xx.xx.xx, а закрывается командой ipfw table 1 delete xx.xx.xx.xx (это IP адрес). Команда ipfw flush таблицы не затрагивает, и такая схема не требует удаления/добавления самих правил.
А у меня в конфиге такой опции нет, она недокументирована что ли ?JAO писал(а):rfw5.cfg:И рестарт utm5_rfwКод: Выделить всё
sync_flags=enable:disable:shaping
Иногда достаточно enable:shaping или даже enable, в зависимости от того, как фаер построен.
У меня всё сделано так, что перезагрузка правил ipfw возможна без передергивания rfw.