Кто-нибудь может объяснить, как именно работает слияние конфигурации контроллера с config.gateway.json, или что можно, а что нельзя делать? Я сейчас тестирую IPsec VPN между EdgeRouter и USG. С настройкой VPN через json проблем нет — всё нормально сливается после создания.
Но возникла проблема, когда понадобилось добавить правило в набор правил WAN_IN файрвола (трафик не проходил с LAN EdgeRouter в LAN USG, и только это правило решило проблему). Не получается применить это новое дополнительное правило через json. Возможно, я просто не понимаю, как правильно это сделать, пробовал несколько вариантов.
Последнее, что пробовал — положить в json весь подраздел с настройками файрвола (экспортированного прямо из рабочей конфигурации), и это привело к тому, что USG перестал общаться и с контроллером, и с клиентами в LAN. Также пробовал просто вставить весь экспортированный конфиг в файл — результат тот же, связь пропала.
Может, нельзя менять правила WAN_IN через json, или я где-то ошибаюсь? Что вообще можно сделать таким способом?
Но возникла проблема, когда понадобилось добавить правило в набор правил WAN_IN файрвола (трафик не проходил с LAN EdgeRouter в LAN USG, и только это правило решило проблему). Не получается применить это новое дополнительное правило через json. Возможно, я просто не понимаю, как правильно это сделать, пробовал несколько вариантов.
Последнее, что пробовал — положить в json весь подраздел с настройками файрвола (экспортированного прямо из рабочей конфигурации), и это привело к тому, что USG перестал общаться и с контроллером, и с клиентами в LAN. Также пробовал просто вставить весь экспортированный конфиг в файл — результат тот же, связь пропала.
Может, нельзя менять правила WAN_IN через json, или я где-то ошибаюсь? Что вообще можно сделать таким способом?
