IPFW - stateful reload

Josef Hrabec hrabec at naxo.net
Mon Mar 22 13:51:13 CET 2010


Ahoj,

netusite prosim nekdo, zda-li existuje moznost, jak reloadnout firewall
bez toho, aniz by se pritom smazaly dynamicky vytvorena pravidla? Myslim
to tak, zda-li lze zaridit, aby takovy reload neuzavrel vsechna spojeni,
ktera prave v danou chvili existuji, ale aby tato spojeni dozila a teprve
dalsi nova se navazala dle nove vytvorenych pravidel.

Kdyz mam staticky firewall, tak ten lze reloadnout bez toho, aniz by mi
prave probihajici sessinons popadaly. U stateful firewallu se mi tohoto
dosahnout nedari.

Nevim vsak, zda-li je toto vubec vzhledem k tomu, ze je firewall stateful
mozne.

Diky,
Pepa.






More information about the Users-l mailing list