Выставляю шейпы через pipe (их довольно много).
Все работает .. радуюсь... но скажем на след. день обнаруживаю, что на некоторых IP отсутствуют правила для pipe.
Куда они могут пропадать и деваться ? Все перерыл... кто может подскажет.
На роль лучшего решения не претендую, но можно запретить изменение конфига: chflags schg /etc/firewallconfig
Чтобы включить редактирование: chflags noschg /etc/firewallconfig