Перезапуск ipfw с сохранением правил УТМ.

Технические вопросы по UTM 5.0
Закрыто
Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Перезапуск ipfw с сохранением правил УТМ.

Сообщение alexus »

Необходимо перезапустить правила ipfw точнее применить конфиг ipfw, но так, чтобы правила, созданные УТМкой сохранились.
Это вообще возможно?
Либо может есть возможность как то после переззапуска файервола переприменить правила УТМки.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

rfw5.cfg:

Код: Выделить всё

sync_flags=enable:disable:shaping
И рестарт utm5_rfw

Иногда достаточно enable:shaping или даже enable, в зависимости от того, как фаер построен.

У меня всё сделано так, что перезагрузка правил ipfw возможна без передергивания rfw.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

JAO писал(а): У меня всё сделано так, что перезагрузка правил ipfw возможна без передергивания rfw.
И каким образом это сделано?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Контроль доступа через таблицу, нарезка скорости тоже. RFW не добавляет новых правил и не удаляет их, работает только с этими таблицами.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

JAO писал(а):Контроль доступа через таблицу, нарезка скорости тоже. RFW не добавляет новых правил и не удаляет их, работает только с этими таблицами.
Извини, но наша ваша не понимать.
Можно разъяснить?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Допустим, table 1 - это по замыслу контроль доступа, он же белый список. Тогда доступ в фаере контролируется правилами allow all from table(1) to any и allow all from any to table(1), доступ открывается командой ipfw table 1 add xx.xx.xx.xx, а закрывается командой ipfw table 1 delete xx.xx.xx.xx (это IP адрес). Команда ipfw flush таблицы не затрагивает, и такая схема не требует удаления/добавления самих правил.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

JAO писал(а):rfw5.cfg:

Код: Выделить всё

sync_flags=enable:disable:shaping
И рестарт utm5_rfw

Иногда достаточно enable:shaping или даже enable, в зависимости от того, как фаер построен.

У меня всё сделано так, что перезагрузка правил ipfw возможна без передергивания rfw.
А у меня в конфиге такой опции нет, она недокументирована что ли ?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Документирована. UTM какой версии?

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

JAO писал(а):Документирована. UTM какой версии?
5.2.1-006

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Это по-моему начиная с версии 007 или 008, в 006 должен быть параметр командной строки -f, надо посмотреть вывод utm5_rfw --help (так запомнилось, возможно и не то) или документацию UTM версии 006.

Закрыто