Могу я как-то перезагрузить правила брандмауэра, используя определение iptables-save, без очистки счетчиков текущей версии среды выполнения? Я хочу каким-то образом только добавлять и удалять разные правила, а старые оставлять на месте с неповрежденными счетчиками. iptables-restore -n недостаточно умен.
кто-нибудь раньше решал эту проблему?
мой мониторинг привязан к правилам и счетчикам брандмауэра, и их очистка вызывает большой скачок в диаграммах rrdtool, потому что rrdtool считает, что это целочисленное переполнение, а не обновление брандмауэра.
Вариантов много, нужно лишь изменить способ управления брандмауэром.
Пара идей
-c
возможность восстановить их во время перезагрузки.