>Можно ли ipfw заставить по крону смотреть в файл и брать правила
>оттуда?
>И желательно, скажем, обновлять правила с 1000 по 2000, например, не трогая
>того что выше или ниже указанного диапазона. Да работает.
При старте явно указывайте номера правил ipfw.
${fwcmd} add 01000 allow all from table\(10\) to table\(6\)
Потом скриптом загружаем файл /etc/ipfw/network.10 в таблицу 10
#!/bin/sh
fwcmd="/sbin/ipfw"
net_list="/etc/ipfw/network.10"
${fwcmd} table 10 flush
for net in `cat $net_list`; do
${fwcmd} table 10 add $net
done