Я видел это и проголосовал за, собственно, именно поэтому и зарегистрировался. Мне всё ещё интересно, реально ли это работает и что конкретно оно заменяет в разделе файерволла.
Мне кажется, часть путаницы связана с объяснением config.gateway.json (UniFi — как дальше настраивать конфигурацию USG с помощью config.gateway.json).
Вот как я понял это объяснение:
1. Внесите изменения через CLI. (Сделано)
2. Экспортируйте конфигурацию командой: mca-ctrl –t dump-cfg (Сделано)
3. Скопируйте только то, что изменили на шаге 1, в папку site на контроллере (Сделано)
4. Не берите всё подряд, а ВЗЯТЬ ВСЮ СЕКЦИЮ… и оформить это как часть этой секции? (Что за фигня?) «Вы должны помнить об этом, чтобы включить ВСЕ элементы, а не только новые, которые хотите добавить.»
Всё было понятно до конца… Понимаю, что происходит замена, но что именно считается секцией? В этом примере — это секция service, nat, rule, 1, destination или всё вместе? Насколько «вверх» нужно захватывать? Если я обновляю NAT, а это в «секции services», надо ли мне включать все остальные настройки в service, которые хочу сохранить, например DHCP или DNS? Если я хочу обновить только NAT в service, заменит ли это всю секцию service целиком?
{
"service": {
"nat": {
"rule": {
"1": {
"destination": {
"port": "53"
},
"inbound-interface": "eth0",
"inside-address": {
"address": "10.0.0.1",
"port": "53"
},
"protocol": "tcp_udp",
"type": "destination"
}
}
}
}
}
По умолчанию в моём USG около 445 строк конфигурации файерволла — есть ли способ полностью её отключить? Помогает ли с этим данная JSON-конфигурация?