Перенос конфига. Какие подводные камни?
-
Доброго времени суток!
На гипервизоре proxmox 3.4 установлен pfsense 2.2.3.
Пакеты:
bandwidthd
iperf
Lightsquid
OpenVPN Client Export Utility
snort
squid
squidGuardРешил установить новую версию пфсенса. Но не совсем понимаю нужно ли на новой коробке устанавливать пакеты или что-то конфигурировать перед развертыванием из бекапа конфига? Или ОС сама всё сделает?
И еще. Раньше в бестпрактис писали что для сенса в проксмоксе нужно выбирать проц qemu64. Сейчас это актуально или можно ставить дефолтовый kvm64? -
Добрый.
-
"На гипервизоре proxmox 3.4 установлен pfsense 2.2.3"
Мил человек, да Вам сперва бы Прокс обновить. Уж 5.2 как неделю на оф. сайте. Ваш Прокс еще на 7-ом дебиане построен. Там изменений просто вагон произошел.
https://forum.netgate.com/topic/120102/proxmox-ceph-zfs -
С таким кол-вом пакетов я был бы оч. внимателен. Сперва выкл. ВМ с пф, сделал снепшот, а после попытался бы обновиться последовательно из вебки пф. Если не выйдет, то тогда уж разверул бы рядом ВМ с новым пф и перенес ручками туда все настройки.
-
-
Конфиг перенёс на целевую машину, вроде как всё поднялось. Но проблема с фильтрами сквидгуард. На старой машине был настроен блеклист по сайту http://urlblacklist.com/, который давно уже прикрыли. На старой машине были настроены по этом листу Target Rules, а на новой машине эти правила не отрабатывают так как нет откуда скачать это пакет правил (сайт то не работает). Соответственно правила есть в списке, но они ведут в никуда. Как удалить эти правила не затронув Target categories?
И заодно посоветуйте какие сейчас есть объёмные блеклисты.