
собственно, насколько я понимаю, при загрузки фаервола как модуля, мы по умолчанию имеем запрет на всё, и правила:
firewall_type="/etc/ipfw.conf
описанные в этом файле неработают, и заработают только после перезагрузки ?
но задача стоит включить фаервол, при этом сохранив uptime, поэтому:
kldload ipfw ipfw add 64000 allow ip from any to any,
имеем фаервол и неотваливаемся от ssh (да, мы всё это делаем удалённо, конечно), как в этом случае подгрузить те правила, что находятся в firewall_type="/etc/ipfw.conf, без перезагрузки ?
в сюда же второй вопрос, нужна ли строчка в rc.conf вида:
firewall_enable="YES", при условии, что фаервол вмонтирован в ядро ?