Перенос конфига. Какие подводные камни?



  • Доброго времени суток!
    На гипервизоре proxmox 3.4 установлен pfsense 2.2.3.
    Пакеты:
    bandwidthd
    iperf
    Lightsquid
    OpenVPN Client Export Utility
    snort
    squid
    squidGuard

    Решил установить новую версию пфсенса. Но не совсем понимаю нужно ли на новой коробке устанавливать пакеты или что-то конфигурировать перед развертыванием из бекапа конфига? Или ОС сама всё сделает?
    И еще. Раньше в бестпрактис писали что для сенса в проксмоксе нужно выбирать проц qemu64. Сейчас это актуально или можно ставить дефолтовый kvm64?



  • Добрый.

    1. "На гипервизоре proxmox 3.4 установлен pfsense 2.2.3"
      Мил человек, да Вам сперва бы Прокс обновить. Уж 5.2 как неделю на оф. сайте. Ваш Прокс еще на 7-ом дебиане построен. Там изменений просто вагон произошел.
      https://forum.netgate.com/topic/120102/proxmox-ceph-zfs
    1. С таким кол-вом пакетов я был бы оч. внимателен. Сперва выкл. ВМ с пф, сделал снепшот, а после попытался бы обновиться последовательно из вебки пф. Если не выйдет, то тогда уж разверул бы рядом ВМ с новым пф и перенес ручками туда все настройки.


  • Конфиг перенёс на целевую машину, вроде как всё поднялось. Но проблема с фильтрами сквидгуард. На старой машине был настроен блеклист по сайту http://urlblacklist.com/, который давно уже прикрыли. На старой машине были настроены по этом листу Target Rules, а на новой машине эти правила не отрабатывают так как нет откуда скачать это пакет правил (сайт то не работает). Соответственно правила есть в списке, но они ведут в никуда. Как удалить эти правила не затронув Target categories?

    И заодно посоветуйте какие сейчас есть объёмные блеклисты.