在shorewall中是否提供增量configuration?

在Shorewall中我没有发现增量configuration的任何规定。 有这样的机制吗?

我正在寻找的是在/etc/shorewall/rules.d文件夹中添加configuration文件的能力(例如规则)(除了/etc/shorewall/rules

这样的function会对dynamicconfiguration有很大帮助,其中一些元素被作为一个整体添加/删除(我有一个容器的情况,我在脚本中添加和删除,并希望通过添加或删除文件来处理防火墙更改,而不是parsing一个单一的文件)

感谢有关shorewallconfiguration的文章 ,我发现了INCLUDE指令,这是有据可查的 。

虽然无法直接INCLUDE通配符文件,但文档解释了如何执行此操作:

示例(包括以“.rules”结尾的所有文件:):

(……)

SHELL cat /etc/shorewall/rules.d/*.rules