]> git.ipfire.org Git - ipfire-2.x.git/commitdiff
Merge remote-tracking branch 'ms/iptables-conntrack' into next
authorMichael Tremer <michael.tremer@ipfire.org>
Fri, 22 Jan 2016 00:54:14 +0000 (00:54 +0000)
committerMichael Tremer <michael.tremer@ipfire.org>
Fri, 22 Jan 2016 00:54:14 +0000 (00:54 +0000)
13 files changed:
1  2 
config/rootfiles/common/stage2
doc/language_issues.es
doc/language_issues.fr
doc/language_issues.it
doc/language_issues.nl
doc/language_issues.pl
doc/language_issues.ru
doc/language_issues.tr
doc/language_missings
langs/de/cgi-bin/de.pl
langs/en/cgi-bin/en.pl
lfs/configroot
src/initscripts/init.d/firewall

index 5b763fd874749b6f5c04e57f5f1b59d1cc8f3ad3,b5a996bc48ca0159c7db5aa5083808c450650f93..07446b73b175ef5d7222af27b5cc2db556f3c4ac
@@@ -22,6 -22,7 +22,7 @@@ etc/mime.type
  etc/modprobe.d
  etc/modprobe.d/btmrvl_sdio.conf
  etc/modprobe.d/cfg80211.conf
+ etc/modprobe.d/nf_conntrack.conf
  etc/modprobe.d/pcspeaker.conf
  etc/modules.conf
  etc/mtab
@@@ -40,7 -41,6 +41,7 @@@ etc/profile.d/term256.s
  etc/profile.d/umask.sh
  etc/resolv.conf
  etc/securetty
 +etc/sysconfig/ramdisk
  etc/sysctl.conf
  etc/syslog.conf
  etc/system-release
@@@ -74,7 -74,6 +75,7 @@@ ru
  #usr/lib
  usr/lib/firewall
  usr/lib/firewall/firewall-lib.pl
 +usr/lib/firewall/ipsec-block
  usr/lib/firewall/rules.pl
  #usr/lib/libgcc_s.so
  usr/lib/libgcc_s.so.1
diff --combined doc/language_issues.es
index d375f69623c2f6c35a80d7a68b4981ecf5346554,270f1b6eee209055dc76b47af00a1ec8057cc240..f3c46504f585f8a4ec62a882e4fb88c7660db791
@@@ -14,7 -14,6 +14,7 @@@ WARNING: translation string unused: Ver
  WARNING: translation string unused: access allowed
  WARNING: translation string unused: access refused with this oinkcode
  WARNING: translation string unused: add a new rule
 +WARNING: translation string unused: add cron
  WARNING: translation string unused: add network
  WARNING: translation string unused: add new ovpn
  WARNING: translation string unused: add service
@@@ -96,7 -95,6 +96,7 @@@ WARNING: translation string unused: cac
  WARNING: translation string unused: cache size
  WARNING: translation string unused: calamaris report interval (in minutes)
  WARNING: translation string unused: calc traffic all x minutes
 +WARNING: translation string unused: cannot enable both nat traversal and compression
  WARNING: translation string unused: cant enable xtaccess
  WARNING: translation string unused: capsinactive
  WARNING: translation string unused: cfg restart
@@@ -140,8 -138,6 +140,8 @@@ WARNING: translation string unused: deb
  WARNING: translation string unused: deep scan directories
  WARNING: translation string unused: default networks
  WARNING: translation string unused: default services
 +WARNING: translation string unused: defaultwarning
 +WARNING: translation string unused: delete cron
  WARNING: translation string unused: description
  WARNING: translation string unused: destination ip bad
  WARNING: translation string unused: destination ip or net
@@@ -183,7 -179,6 +183,7 @@@ WARNING: translation string unused: edi
  WARNING: translation string unused: editor
  WARNING: translation string unused: eg
  WARNING: translation string unused: email server can not be empty
 +WARNING: translation string unused: emailreportlevel
  WARNING: translation string unused: enable javascript
  WARNING: translation string unused: enable wildcards
  WARNING: translation string unused: enabled on
@@@ -237,10 -232,6 +237,10 @@@ WARNING: translation string unused: g.d
  WARNING: translation string unused: g.lite
  WARNING: translation string unused: gen static key
  WARNING: translation string unused: generate
 +WARNING: translation string unused: generate tripwire keys and init
 +WARNING: translation string unused: generatekeys
 +WARNING: translation string unused: generatepolicy
 +WARNING: translation string unused: generatereport
  WARNING: translation string unused: genkey
  WARNING: translation string unused: geoipblock country code
  WARNING: translation string unused: geoipblock country name
@@@ -295,14 -286,11 +295,14 @@@ WARNING: translation string unused: jav
  WARNING: translation string unused: javascript menu error2
  WARNING: translation string unused: kernel version
  WARNING: translation string unused: key stuff
 +WARNING: translation string unused: keyreset
 +WARNING: translation string unused: keys
  WARNING: translation string unused: lateprompting
  WARNING: translation string unused: length
  WARNING: translation string unused: line
  WARNING: translation string unused: loaded modules
  WARNING: translation string unused: local hard disk
 +WARNING: translation string unused: localkey
  WARNING: translation string unused: localkeyfile
  WARNING: translation string unused: log enabled
  WARNING: translation string unused: log viewer
@@@ -319,8 -307,6 +319,8 @@@ WARNING: translation string unused: ls_
  WARNING: translation string unused: ls_sshd
  WARNING: translation string unused: ls_syslogd
  WARNING: translation string unused: mac address error not 00
 +WARNING: translation string unused: mailmethod
 +WARNING: translation string unused: mailprogramm
  WARNING: translation string unused: manage ovpn
  WARNING: translation string unused: manual control and status
  WARNING: translation string unused: marked
@@@ -446,11 -432,9 +446,11 @@@ WARNING: translation string unused: ref
  WARNING: translation string unused: released
  WARNING: translation string unused: removable device advice
  WARNING: translation string unused: reportfile
 +WARNING: translation string unused: reportlevel
  WARNING: translation string unused: requested data
  WARNING: translation string unused: reserved dst port
  WARNING: translation string unused: reserved src port
 +WARNING: translation string unused: resetpolicy
  WARNING: translation string unused: restore hardware settings
  WARNING: translation string unused: root
  WARNING: translation string unused: root path
@@@ -481,11 -465,8 +481,11 @@@ WARNING: translation string unused: sho
  WARNING: translation string unused: shutdown ask
  WARNING: translation string unused: shutdown sure
  WARNING: translation string unused: shutdown2
 +WARNING: translation string unused: sitekey
  WARNING: translation string unused: sitekeyfile
  WARNING: translation string unused: smbreload
 +WARNING: translation string unused: smtphost
 +WARNING: translation string unused: smtpport
  WARNING: translation string unused: source ip bad
  WARNING: translation string unused: source ip in use
  WARNING: translation string unused: source ip or net
@@@ -555,19 -536,10 +555,19 @@@ WARNING: translation string unused: tra
  WARNING: translation string unused: trafficto
  WARNING: translation string unused: transfer limits
  WARNING: translation string unused: transparent on
 +WARNING: translation string unused: tripwire
 +WARNING: translation string unused: tripwire cronjob
 +WARNING: translation string unused: tripwire functions
 +WARNING: translation string unused: tripwire reports
 +WARNING: translation string unused: tripwireoperating
 +WARNING: translation string unused: tripwirewarningdatabase
 +WARNING: translation string unused: tripwirewarningkeys
 +WARNING: translation string unused: tripwirewarningpolicy
  WARNING: translation string unused: umount
  WARNING: translation string unused: umount removable media before to unplug
  WARNING: translation string unused: unencrypted
  WARNING: translation string unused: update transcript
 +WARNING: translation string unused: updatedatabase
  WARNING: translation string unused: updates
  WARNING: translation string unused: updates is old1
  WARNING: translation string unused: updates is old2
@@@ -640,6 -612,7 +640,7 @@@ WARNING: untranslated string: advproxy 
  WARNING: untranslated string: advproxy group required
  WARNING: untranslated string: advproxy proxy port transparent
  WARNING: untranslated string: age second
+ WARNING: untranslated string: application layer gateways
  WARNING: untranslated string: atm device
  WARNING: untranslated string: attention
  WARNING: untranslated string: bit
@@@ -696,12 -669,6 +697,12 @@@ WARNING: untranslated string: dh key mo
  WARNING: untranslated string: dh key warn
  WARNING: untranslated string: dh key warn1
  WARNING: untranslated string: dh parameter
 +WARNING: untranslated string: dhcp dns enable update
 +WARNING: untranslated string: dhcp dns key name
 +WARNING: untranslated string: dhcp dns update
 +WARNING: untranslated string: dhcp dns update algo
 +WARNING: untranslated string: dhcp dns update secret
 +WARNING: untranslated string: dl client arch insecure
  WARNING: untranslated string: dnat address
  WARNING: untranslated string: dns servers
  WARNING: untranslated string: dnsforward
@@@ -724,22 -691,6 +725,22 @@@ WARNING: untranslated string: drop acti
  WARNING: untranslated string: drop action2
  WARNING: untranslated string: drop forward
  WARNING: untranslated string: drop outgoing
 +WARNING: untranslated string: email config
 +WARNING: untranslated string: email empty field
 +WARNING: untranslated string: email invalid
 +WARNING: untranslated string: email invalid mailfqdn
 +WARNING: untranslated string: email invalid mailip
 +WARNING: untranslated string: email invalid mailport
 +WARNING: untranslated string: email mailaddr
 +WARNING: untranslated string: email mailpass
 +WARNING: untranslated string: email mailport
 +WARNING: untranslated string: email mailrcpt
 +WARNING: untranslated string: email mailsender
 +WARNING: untranslated string: email mailuser
 +WARNING: untranslated string: email settings
 +WARNING: untranslated string: email testmail
 +WARNING: untranslated string: email tls
 +WARNING: untranslated string: email usemail
  WARNING: untranslated string: emerging rules
  WARNING: untranslated string: encryption
  WARNING: untranslated string: entropy
@@@ -929,7 -880,6 +930,7 @@@ WARNING: untranslated string: ims
  WARNING: untranslated string: incoming compression in bytes per second
  WARNING: untranslated string: incoming firewall access
  WARNING: untranslated string: incoming overhead in bytes per second
 +WARNING: untranslated string: info messages
  WARNING: untranslated string: integrity
  WARNING: untranslated string: invalid input for dpd delay
  WARNING: untranslated string: invalid input for dpd timeout
@@@ -968,7 -918,6 +969,7 @@@ WARNING: untranslated string: most pref
  WARNING: untranslated string: nameserver
  WARNING: untranslated string: no data
  WARNING: untranslated string: no hardware random number generator
 +WARNING: untranslated string: none
  WARNING: untranslated string: not a valid dh key
  WARNING: untranslated string: notice
  WARNING: untranslated string: openvpn default
@@@ -1012,9 -961,6 +1013,9 @@@ WARNING: untranslated string: ovpn rout
  WARNING: untranslated string: p2p block
  WARNING: untranslated string: p2p block save notice
  WARNING: untranslated string: pakfire ago
 +WARNING: untranslated string: pptp netconfig
 +WARNING: untranslated string: pptp peer
 +WARNING: untranslated string: pptp route
  WARNING: untranslated string: proxy reports
  WARNING: untranslated string: proxy reports daily
  WARNING: untranslated string: proxy reports monthly
@@@ -1023,14 -969,12 +1024,14 @@@ WARNING: untranslated string: proxy rep
  WARNING: untranslated string: qos enter bandwidths
  WARNING: untranslated string: random number generator daemon
  WARNING: untranslated string: red1
 +WARNING: untranslated string: required field
  WARNING: untranslated string: route config changed
  WARNING: untranslated string: routing config added
  WARNING: untranslated string: routing config changed
  WARNING: untranslated string: routing table
  WARNING: untranslated string: samba join a domain
  WARNING: untranslated string: samba join domain
 +WARNING: untranslated string: search
  WARNING: untranslated string: server restart
  WARNING: untranslated string: show dh
  WARNING: untranslated string: show tls-auth key
@@@ -1099,7 -1043,6 +1100,7 @@@ WARNING: untranslated string: uptime lo
  WARNING: untranslated string: urlfilter redirect template
  WARNING: untranslated string: vendor
  WARNING: untranslated string: visit us at
 +WARNING: untranslated string: vpn force mobike
  WARNING: untranslated string: vpn keyexchange
  WARNING: untranslated string: vpn statistic n2n
  WARNING: untranslated string: vpn statistic rw
diff --combined doc/language_issues.fr
index f0f5ec4e40847e3b0c1a9773abe42924edc64b9b,fa190de0db88e4afc6fe0bd35008fb8f68216009..38f3d26aa79b11e7c52334f5e34fad41422987d9
@@@ -14,7 -14,6 +14,7 @@@ WARNING: translation string unused: Ver
  WARNING: translation string unused: access allowed
  WARNING: translation string unused: access refused with this oinkcode
  WARNING: translation string unused: add a new rule
 +WARNING: translation string unused: add cron
  WARNING: translation string unused: add network
  WARNING: translation string unused: add new ovpn
  WARNING: translation string unused: add service
@@@ -96,7 -95,6 +96,7 @@@ WARNING: translation string unused: cac
  WARNING: translation string unused: cache size
  WARNING: translation string unused: calamaris report interval (in minutes)
  WARNING: translation string unused: calc traffic all x minutes
 +WARNING: translation string unused: cannot enable both nat traversal and compression
  WARNING: translation string unused: cant enable xtaccess
  WARNING: translation string unused: capsinactive
  WARNING: translation string unused: cfg restart
@@@ -140,8 -138,6 +140,8 @@@ WARNING: translation string unused: deb
  WARNING: translation string unused: deep scan directories
  WARNING: translation string unused: default networks
  WARNING: translation string unused: default services
 +WARNING: translation string unused: defaultwarning
 +WARNING: translation string unused: delete cron
  WARNING: translation string unused: description
  WARNING: translation string unused: destination ip bad
  WARNING: translation string unused: destination ip or net
@@@ -183,7 -179,6 +183,7 @@@ WARNING: translation string unused: edi
  WARNING: translation string unused: editor
  WARNING: translation string unused: eg
  WARNING: translation string unused: email server can not be empty
 +WARNING: translation string unused: emailreportlevel
  WARNING: translation string unused: enable javascript
  WARNING: translation string unused: enable wildcards
  WARNING: translation string unused: enabled on
@@@ -237,10 -232,6 +237,10 @@@ WARNING: translation string unused: g.d
  WARNING: translation string unused: g.lite
  WARNING: translation string unused: gen static key
  WARNING: translation string unused: generate
 +WARNING: translation string unused: generate tripwire keys and init
 +WARNING: translation string unused: generatekeys
 +WARNING: translation string unused: generatepolicy
 +WARNING: translation string unused: generatereport
  WARNING: translation string unused: genkey
  WARNING: translation string unused: green interface
  WARNING: translation string unused: gz with key
@@@ -292,14 -283,11 +292,14 @@@ WARNING: translation string unused: jav
  WARNING: translation string unused: javascript menu error2
  WARNING: translation string unused: kernel version
  WARNING: translation string unused: key stuff
 +WARNING: translation string unused: keyreset
 +WARNING: translation string unused: keys
  WARNING: translation string unused: lateprompting
  WARNING: translation string unused: length
  WARNING: translation string unused: line
  WARNING: translation string unused: loaded modules
  WARNING: translation string unused: local hard disk
 +WARNING: translation string unused: localkey
  WARNING: translation string unused: localkeyfile
  WARNING: translation string unused: log enabled
  WARNING: translation string unused: log viewer
@@@ -316,8 -304,6 +316,8 @@@ WARNING: translation string unused: ls_
  WARNING: translation string unused: ls_sshd
  WARNING: translation string unused: ls_syslogd
  WARNING: translation string unused: mac address error not 00
 +WARNING: translation string unused: mailmethod
 +WARNING: translation string unused: mailprogramm
  WARNING: translation string unused: manage ovpn
  WARNING: translation string unused: manual control and status
  WARNING: translation string unused: marked
@@@ -454,11 -440,9 +454,11 @@@ WARNING: translation string unused: ref
  WARNING: translation string unused: released
  WARNING: translation string unused: removable device advice
  WARNING: translation string unused: reportfile
 +WARNING: translation string unused: reportlevel
  WARNING: translation string unused: requested data
  WARNING: translation string unused: reserved dst port
  WARNING: translation string unused: reserved src port
 +WARNING: translation string unused: resetpolicy
  WARNING: translation string unused: restore hardware settings
  WARNING: translation string unused: root
  WARNING: translation string unused: root path
@@@ -489,11 -473,8 +489,11 @@@ WARNING: translation string unused: sho
  WARNING: translation string unused: shutdown ask
  WARNING: translation string unused: shutdown sure
  WARNING: translation string unused: shutdown2
 +WARNING: translation string unused: sitekey
  WARNING: translation string unused: sitekeyfile
  WARNING: translation string unused: smbreload
 +WARNING: translation string unused: smtphost
 +WARNING: translation string unused: smtpport
  WARNING: translation string unused: source ip bad
  WARNING: translation string unused: source ip in use
  WARNING: translation string unused: source ip or net
@@@ -563,19 -544,10 +563,19 @@@ WARNING: translation string unused: tra
  WARNING: translation string unused: trafficto
  WARNING: translation string unused: transfer limits
  WARNING: translation string unused: transparent on
 +WARNING: translation string unused: tripwire
 +WARNING: translation string unused: tripwire cronjob
 +WARNING: translation string unused: tripwire functions
 +WARNING: translation string unused: tripwire reports
 +WARNING: translation string unused: tripwireoperating
 +WARNING: translation string unused: tripwirewarningdatabase
 +WARNING: translation string unused: tripwirewarningkeys
 +WARNING: translation string unused: tripwirewarningpolicy
  WARNING: translation string unused: umount
  WARNING: translation string unused: umount removable media before to unplug
  WARNING: translation string unused: unencrypted
  WARNING: translation string unused: update transcript
 +WARNING: translation string unused: updatedatabase
  WARNING: translation string unused: updates
  WARNING: translation string unused: updates is old1
  WARNING: translation string unused: updates is old2
@@@ -647,6 -619,7 +647,7 @@@ WARNING: untranslated string: advproxy 
  WARNING: untranslated string: advproxy group required
  WARNING: untranslated string: advproxy proxy port transparent
  WARNING: untranslated string: age second
+ WARNING: untranslated string: application layer gateways
  WARNING: untranslated string: atm device
  WARNING: untranslated string: attention
  WARNING: untranslated string: bit
@@@ -703,12 -676,6 +704,12 @@@ WARNING: untranslated string: dh key mo
  WARNING: untranslated string: dh key warn
  WARNING: untranslated string: dh key warn1
  WARNING: untranslated string: dh parameter
 +WARNING: untranslated string: dhcp dns enable update
 +WARNING: untranslated string: dhcp dns key name
 +WARNING: untranslated string: dhcp dns update
 +WARNING: untranslated string: dhcp dns update algo
 +WARNING: untranslated string: dhcp dns update secret
 +WARNING: untranslated string: dl client arch insecure
  WARNING: untranslated string: dnat address
  WARNING: untranslated string: dns address deleted txt
  WARNING: untranslated string: dns servers
@@@ -732,22 -699,6 +733,22 @@@ WARNING: untranslated string: drop acti
  WARNING: untranslated string: drop action2
  WARNING: untranslated string: drop forward
  WARNING: untranslated string: drop outgoing
 +WARNING: untranslated string: email config
 +WARNING: untranslated string: email empty field
 +WARNING: untranslated string: email invalid
 +WARNING: untranslated string: email invalid mailfqdn
 +WARNING: untranslated string: email invalid mailip
 +WARNING: untranslated string: email invalid mailport
 +WARNING: untranslated string: email mailaddr
 +WARNING: untranslated string: email mailpass
 +WARNING: untranslated string: email mailport
 +WARNING: untranslated string: email mailrcpt
 +WARNING: untranslated string: email mailsender
 +WARNING: untranslated string: email mailuser
 +WARNING: untranslated string: email settings
 +WARNING: untranslated string: email testmail
 +WARNING: untranslated string: email tls
 +WARNING: untranslated string: email usemail
  WARNING: untranslated string: emerging rules
  WARNING: untranslated string: encryption
  WARNING: untranslated string: entropy
@@@ -944,7 -895,6 +945,7 @@@ WARNING: untranslated string: ims
  WARNING: untranslated string: incoming compression in bytes per second
  WARNING: untranslated string: incoming firewall access
  WARNING: untranslated string: incoming overhead in bytes per second
 +WARNING: untranslated string: info messages
  WARNING: untranslated string: integrity
  WARNING: untranslated string: invalid input for dpd delay
  WARNING: untranslated string: invalid input for dpd timeout
@@@ -983,7 -933,6 +984,7 @@@ WARNING: untranslated string: most pref
  WARNING: untranslated string: nameserver
  WARNING: untranslated string: no data
  WARNING: untranslated string: no hardware random number generator
 +WARNING: untranslated string: none
  WARNING: untranslated string: not a valid dh key
  WARNING: untranslated string: notice
  WARNING: untranslated string: ntp common settings
@@@ -1023,9 -972,6 +1024,9 @@@ WARNING: untranslated string: ovpn por
  WARNING: untranslated string: p2p block
  WARNING: untranslated string: p2p block save notice
  WARNING: untranslated string: pakfire ago
 +WARNING: untranslated string: pptp netconfig
 +WARNING: untranslated string: pptp peer
 +WARNING: untranslated string: pptp route
  WARNING: untranslated string: proxy reports
  WARNING: untranslated string: proxy reports daily
  WARNING: untranslated string: proxy reports monthly
@@@ -1034,14 -980,12 +1035,14 @@@ WARNING: untranslated string: proxy rep
  WARNING: untranslated string: qos enter bandwidths
  WARNING: untranslated string: random number generator daemon
  WARNING: untranslated string: red1
 +WARNING: untranslated string: required field
  WARNING: untranslated string: route config changed
  WARNING: untranslated string: routing config added
  WARNING: untranslated string: routing config changed
  WARNING: untranslated string: routing table
  WARNING: untranslated string: samba join a domain
  WARNING: untranslated string: samba join domain
 +WARNING: untranslated string: search
  WARNING: untranslated string: server restart
  WARNING: untranslated string: show dh
  WARNING: untranslated string: show tls-auth key
@@@ -1114,7 -1058,6 +1115,7 @@@ WARNING: untranslated string: urlfilte
  WARNING: untranslated string: urlfilter redirect template
  WARNING: untranslated string: vendor
  WARNING: untranslated string: visit us at
 +WARNING: untranslated string: vpn force mobike
  WARNING: untranslated string: vpn keyexchange
  WARNING: untranslated string: vpn statistic n2n
  WARNING: untranslated string: vpn statistic rw
diff --combined doc/language_issues.it
index 65643e8757bf5a4c4f568a342e962116c73efd66,c369e6c97e7f7e7bd5eeaec7348c9c183a9f9445..fd64d95641a25251e70b9bf9fcd583b2e3cea235
@@@ -14,7 -14,6 +14,7 @@@ WARNING: translation string unused: Ver
  WARNING: translation string unused: access allowed
  WARNING: translation string unused: access refused with this oinkcode
  WARNING: translation string unused: add a new rule
 +WARNING: translation string unused: add cron
  WARNING: translation string unused: add network
  WARNING: translation string unused: add new ovpn
  WARNING: translation string unused: add service
@@@ -100,7 -99,6 +100,7 @@@ WARNING: translation string unused: cac
  WARNING: translation string unused: cache size
  WARNING: translation string unused: calamaris report interval (in minutes)
  WARNING: translation string unused: calc traffic all x minutes
 +WARNING: translation string unused: cannot enable both nat traversal and compression
  WARNING: translation string unused: cant enable xtaccess
  WARNING: translation string unused: capsinactive
  WARNING: translation string unused: ccd err iroute
@@@ -147,8 -145,6 +147,8 @@@ WARNING: translation string unused: dee
  WARNING: translation string unused: default ip
  WARNING: translation string unused: default networks
  WARNING: translation string unused: default services
 +WARNING: translation string unused: defaultwarning
 +WARNING: translation string unused: delete cron
  WARNING: translation string unused: description
  WARNING: translation string unused: destination ip bad
  WARNING: translation string unused: destination ip or net
@@@ -191,7 -187,6 +191,7 @@@ WARNING: translation string unused: edi
  WARNING: translation string unused: editor
  WARNING: translation string unused: eg
  WARNING: translation string unused: email server can not be empty
 +WARNING: translation string unused: emailreportlevel
  WARNING: translation string unused: enable javascript
  WARNING: translation string unused: enable wildcards
  WARNING: translation string unused: enabled on
@@@ -287,10 -282,6 +287,10 @@@ WARNING: translation string unused: g.d
  WARNING: translation string unused: g.lite
  WARNING: translation string unused: gen static key
  WARNING: translation string unused: generate
 +WARNING: translation string unused: generate tripwire keys and init
 +WARNING: translation string unused: generatekeys
 +WARNING: translation string unused: generatepolicy
 +WARNING: translation string unused: generatereport
  WARNING: translation string unused: genkey
  WARNING: translation string unused: green interface
  WARNING: translation string unused: gz with key
@@@ -343,14 -334,11 +343,14 @@@ WARNING: translation string unused: jav
  WARNING: translation string unused: javascript menu error2
  WARNING: translation string unused: kernel version
  WARNING: translation string unused: key stuff
 +WARNING: translation string unused: keyreset
 +WARNING: translation string unused: keys
  WARNING: translation string unused: lateprompting
  WARNING: translation string unused: length
  WARNING: translation string unused: line
  WARNING: translation string unused: loaded modules
  WARNING: translation string unused: local hard disk
 +WARNING: translation string unused: localkey
  WARNING: translation string unused: localkeyfile
  WARNING: translation string unused: log enabled
  WARNING: translation string unused: log viewer
@@@ -367,8 -355,6 +367,8 @@@ WARNING: translation string unused: ls_
  WARNING: translation string unused: ls_sshd
  WARNING: translation string unused: ls_syslogd
  WARNING: translation string unused: mac address error not 00
 +WARNING: translation string unused: mailmethod
 +WARNING: translation string unused: mailprogramm
  WARNING: translation string unused: manage ovpn
  WARNING: translation string unused: manual control and status
  WARNING: translation string unused: marked
@@@ -510,11 -496,9 +510,11 @@@ WARNING: translation string unused: ref
  WARNING: translation string unused: released
  WARNING: translation string unused: removable device advice
  WARNING: translation string unused: reportfile
 +WARNING: translation string unused: reportlevel
  WARNING: translation string unused: requested data
  WARNING: translation string unused: reserved dst port
  WARNING: translation string unused: reserved src port
 +WARNING: translation string unused: resetpolicy
  WARNING: translation string unused: restore hardware settings
  WARNING: translation string unused: root
  WARNING: translation string unused: root path
@@@ -545,11 -529,8 +545,11 @@@ WARNING: translation string unused: sho
  WARNING: translation string unused: shutdown ask
  WARNING: translation string unused: shutdown sure
  WARNING: translation string unused: shutdown2
 +WARNING: translation string unused: sitekey
  WARNING: translation string unused: sitekeyfile
  WARNING: translation string unused: smbreload
 +WARNING: translation string unused: smtphost
 +WARNING: translation string unused: smtpport
  WARNING: translation string unused: source ip bad
  WARNING: translation string unused: source ip in use
  WARNING: translation string unused: source ip or net
@@@ -627,19 -608,10 +627,19 @@@ WARNING: translation string unused: tra
  WARNING: translation string unused: trafficto
  WARNING: translation string unused: transfer limits
  WARNING: translation string unused: transparent on
 +WARNING: translation string unused: tripwire
 +WARNING: translation string unused: tripwire cronjob
 +WARNING: translation string unused: tripwire functions
 +WARNING: translation string unused: tripwire reports
 +WARNING: translation string unused: tripwireoperating
 +WARNING: translation string unused: tripwirewarningdatabase
 +WARNING: translation string unused: tripwirewarningkeys
 +WARNING: translation string unused: tripwirewarningpolicy
  WARNING: translation string unused: umount
  WARNING: translation string unused: umount removable media before to unplug
  WARNING: translation string unused: unencrypted
  WARNING: translation string unused: update transcript
 +WARNING: translation string unused: updatedatabase
  WARNING: translation string unused: updates
  WARNING: translation string unused: updates is old1
  WARNING: translation string unused: updates is old2
@@@ -700,30 -672,9 +700,31 @@@ WARNING: untranslated string: advproxy 
  WARNING: untranslated string: advproxy basic authentication
  WARNING: untranslated string: advproxy group access control
  WARNING: untranslated string: advproxy group required
+ WARNING: untranslated string: application layer gateways
  WARNING: untranslated string: bytes
  WARNING: untranslated string: check all
 +WARNING: untranslated string: dhcp dns enable update
 +WARNING: untranslated string: dhcp dns key name
 +WARNING: untranslated string: dhcp dns update
 +WARNING: untranslated string: dhcp dns update algo
 +WARNING: untranslated string: dhcp dns update secret
 +WARNING: untranslated string: dl client arch insecure
 +WARNING: untranslated string: email config
 +WARNING: untranslated string: email empty field
 +WARNING: untranslated string: email invalid
 +WARNING: untranslated string: email invalid mailfqdn
 +WARNING: untranslated string: email invalid mailip
 +WARNING: untranslated string: email invalid mailport
 +WARNING: untranslated string: email mailaddr
 +WARNING: untranslated string: email mailpass
 +WARNING: untranslated string: email mailport
 +WARNING: untranslated string: email mailrcpt
 +WARNING: untranslated string: email mailsender
 +WARNING: untranslated string: email mailuser
 +WARNING: untranslated string: email settings
 +WARNING: untranslated string: email testmail
 +WARNING: untranslated string: email tls
 +WARNING: untranslated string: email usemail
  WARNING: untranslated string: fwdfw err concon
  WARNING: untranslated string: fwdfw err ratecon
  WARNING: untranslated string: fwdfw limitconcon
@@@ -746,7 -697,6 +747,7 @@@ WARNING: untranslated string: geoipbloc
  WARNING: untranslated string: ike lifetime should be between 1 and 8 hours
  WARNING: untranslated string: incoming compression in bytes per second
  WARNING: untranslated string: incoming overhead in bytes per second
 +WARNING: untranslated string: info messages
  WARNING: untranslated string: invalid input for valid till days
  WARNING: untranslated string: masquerade blue
  WARNING: untranslated string: masquerade green
@@@ -756,23 -706,16 +757,23 @@@ WARNING: untranslated string: masquerad
  WARNING: untranslated string: masquerading enabled
  WARNING: untranslated string: messages
  WARNING: untranslated string: no data
 +WARNING: untranslated string: none
  WARNING: untranslated string: outgoing compression in bytes per second
  WARNING: untranslated string: outgoing overhead in bytes per second
  WARNING: untranslated string: ovpn add conf
 +WARNING: untranslated string: pptp netconfig
 +WARNING: untranslated string: pptp peer
 +WARNING: untranslated string: pptp route
 +WARNING: untranslated string: required field
  WARNING: untranslated string: route config changed
  WARNING: untranslated string: routing config added
  WARNING: untranslated string: routing config changed
  WARNING: untranslated string: routing table
  WARNING: untranslated string: samba join a domain
  WARNING: untranslated string: samba join domain
 +WARNING: untranslated string: search
  WARNING: untranslated string: uncheck all
 +WARNING: untranslated string: vpn force mobike
  WARNING: untranslated string: vpn statistic n2n
  WARNING: untranslated string: vpn statistic rw
  WARNING: untranslated string: vpn statistics n2n
diff --combined doc/language_issues.nl
index 3b57bdfe93de3391115223613756ea50a88b31dd,d818973dbb811a1bd2964003fd94cedde8cbd753..8052e1ff82134eb51d511c29949ef4e36d10afb1
@@@ -14,7 -14,6 +14,7 @@@ WARNING: translation string unused: Ver
  WARNING: translation string unused: access allowed
  WARNING: translation string unused: access refused with this oinkcode
  WARNING: translation string unused: add a new rule
 +WARNING: translation string unused: add cron
  WARNING: translation string unused: add network
  WARNING: translation string unused: add new ovpn
  WARNING: translation string unused: add service
@@@ -100,7 -99,6 +100,7 @@@ WARNING: translation string unused: cac
  WARNING: translation string unused: cache size
  WARNING: translation string unused: calamaris report interval (in minutes)
  WARNING: translation string unused: calc traffic all x minutes
 +WARNING: translation string unused: cannot enable both nat traversal and compression
  WARNING: translation string unused: cant enable xtaccess
  WARNING: translation string unused: capsinactive
  WARNING: translation string unused: ccd err iroute
@@@ -147,8 -145,6 +147,8 @@@ WARNING: translation string unused: dee
  WARNING: translation string unused: default ip
  WARNING: translation string unused: default networks
  WARNING: translation string unused: default services
 +WARNING: translation string unused: defaultwarning
 +WARNING: translation string unused: delete cron
  WARNING: translation string unused: description
  WARNING: translation string unused: destination ip bad
  WARNING: translation string unused: destination ip or net
@@@ -190,7 -186,6 +190,7 @@@ WARNING: translation string unused: edi
  WARNING: translation string unused: editor
  WARNING: translation string unused: eg
  WARNING: translation string unused: email server can not be empty
 +WARNING: translation string unused: emailreportlevel
  WARNING: translation string unused: enable javascript
  WARNING: translation string unused: enable wildcards
  WARNING: translation string unused: enabled on
@@@ -286,10 -281,6 +286,10 @@@ WARNING: translation string unused: g.d
  WARNING: translation string unused: g.lite
  WARNING: translation string unused: gen static key
  WARNING: translation string unused: generate
 +WARNING: translation string unused: generate tripwire keys and init
 +WARNING: translation string unused: generatekeys
 +WARNING: translation string unused: generatepolicy
 +WARNING: translation string unused: generatereport
  WARNING: translation string unused: genkey
  WARNING: translation string unused: green interface
  WARNING: translation string unused: gz with key
@@@ -342,14 -333,11 +342,14 @@@ WARNING: translation string unused: jav
  WARNING: translation string unused: javascript menu error2
  WARNING: translation string unused: kernel version
  WARNING: translation string unused: key stuff
 +WARNING: translation string unused: keyreset
 +WARNING: translation string unused: keys
  WARNING: translation string unused: lateprompting
  WARNING: translation string unused: length
  WARNING: translation string unused: line
  WARNING: translation string unused: loaded modules
  WARNING: translation string unused: local hard disk
 +WARNING: translation string unused: localkey
  WARNING: translation string unused: localkeyfile
  WARNING: translation string unused: log enabled
  WARNING: translation string unused: log viewer
@@@ -366,8 -354,6 +366,8 @@@ WARNING: translation string unused: ls_
  WARNING: translation string unused: ls_sshd
  WARNING: translation string unused: ls_syslogd
  WARNING: translation string unused: mac address error not 00
 +WARNING: translation string unused: mailmethod
 +WARNING: translation string unused: mailprogramm
  WARNING: translation string unused: manage ovpn
  WARNING: translation string unused: manual control and status
  WARNING: translation string unused: marked
@@@ -507,11 -493,9 +507,11 @@@ WARNING: translation string unused: ref
  WARNING: translation string unused: released
  WARNING: translation string unused: removable device advice
  WARNING: translation string unused: reportfile
 +WARNING: translation string unused: reportlevel
  WARNING: translation string unused: requested data
  WARNING: translation string unused: reserved dst port
  WARNING: translation string unused: reserved src port
 +WARNING: translation string unused: resetpolicy
  WARNING: translation string unused: restore hardware settings
  WARNING: translation string unused: root
  WARNING: translation string unused: root path
@@@ -542,11 -526,8 +542,11 @@@ WARNING: translation string unused: sho
  WARNING: translation string unused: shutdown ask
  WARNING: translation string unused: shutdown sure
  WARNING: translation string unused: shutdown2
 +WARNING: translation string unused: sitekey
  WARNING: translation string unused: sitekeyfile
  WARNING: translation string unused: smbreload
 +WARNING: translation string unused: smtphost
 +WARNING: translation string unused: smtpport
  WARNING: translation string unused: source ip bad
  WARNING: translation string unused: source ip in use
  WARNING: translation string unused: source ip or net
@@@ -623,19 -604,10 +623,19 @@@ WARNING: translation string unused: tra
  WARNING: translation string unused: trafficto
  WARNING: translation string unused: transfer limits
  WARNING: translation string unused: transparent on
 +WARNING: translation string unused: tripwire
 +WARNING: translation string unused: tripwire cronjob
 +WARNING: translation string unused: tripwire functions
 +WARNING: translation string unused: tripwire reports
 +WARNING: translation string unused: tripwireoperating
 +WARNING: translation string unused: tripwirewarningdatabase
 +WARNING: translation string unused: tripwirewarningkeys
 +WARNING: translation string unused: tripwirewarningpolicy
  WARNING: translation string unused: umount
  WARNING: translation string unused: umount removable media before to unplug
  WARNING: translation string unused: unencrypted
  WARNING: translation string unused: update transcript
 +WARNING: translation string unused: updatedatabase
  WARNING: translation string unused: updates
  WARNING: translation string unused: updates is old1
  WARNING: translation string unused: updates is old2
@@@ -697,6 -669,7 +697,7 @@@ WARNING: untranslated string: advproxy 
  WARNING: untranslated string: advproxy basic authentication
  WARNING: untranslated string: advproxy group access control
  WARNING: untranslated string: advproxy group required
+ WARNING: untranslated string: application layer gateways
  WARNING: untranslated string: atm device
  WARNING: untranslated string: bytes
  WARNING: untranslated string: capabilities
@@@ -707,12 -680,6 +708,12 @@@ WARNING: untranslated string: dh key mo
  WARNING: untranslated string: dh key warn
  WARNING: untranslated string: dh key warn1
  WARNING: untranslated string: dh parameter
 +WARNING: untranslated string: dhcp dns enable update
 +WARNING: untranslated string: dhcp dns key name
 +WARNING: untranslated string: dhcp dns update
 +WARNING: untranslated string: dhcp dns update algo
 +WARNING: untranslated string: dhcp dns update secret
 +WARNING: untranslated string: dl client arch insecure
  WARNING: untranslated string: dns servers
  WARNING: untranslated string: dnssec aware
  WARNING: untranslated string: dnssec information
@@@ -720,22 -687,6 +721,22 @@@ WARNING: untranslated string: dnssec no
  WARNING: untranslated string: dnssec validating
  WARNING: untranslated string: download tls-auth key
  WARNING: untranslated string: drop outgoing
 +WARNING: untranslated string: email config
 +WARNING: untranslated string: email empty field
 +WARNING: untranslated string: email invalid
 +WARNING: untranslated string: email invalid mailfqdn
 +WARNING: untranslated string: email invalid mailip
 +WARNING: untranslated string: email invalid mailport
 +WARNING: untranslated string: email mailaddr
 +WARNING: untranslated string: email mailpass
 +WARNING: untranslated string: email mailport
 +WARNING: untranslated string: email mailrcpt
 +WARNING: untranslated string: email mailsender
 +WARNING: untranslated string: email mailuser
 +WARNING: untranslated string: email settings
 +WARNING: untranslated string: email testmail
 +WARNING: untranslated string: email tls
 +WARNING: untranslated string: email usemail
  WARNING: untranslated string: firewall logs country
  WARNING: untranslated string: fwdfw err concon
  WARNING: untranslated string: fwdfw err ratecon
@@@ -763,7 -714,6 +764,7 @@@ WARNING: untranslated string: ime
  WARNING: untranslated string: imsi
  WARNING: untranslated string: incoming compression in bytes per second
  WARNING: untranslated string: incoming overhead in bytes per second
 +WARNING: untranslated string: info messages
  WARNING: untranslated string: invalid input for valid till days
  WARNING: untranslated string: masquerade blue
  WARNING: untranslated string: masquerade green
@@@ -788,7 -738,6 +789,7 @@@ WARNING: untranslated string: modem sta
  WARNING: untranslated string: monitor interface
  WARNING: untranslated string: nameserver
  WARNING: untranslated string: no data
 +WARNING: untranslated string: none
  WARNING: untranslated string: not a valid dh key
  WARNING: untranslated string: outgoing compression in bytes per second
  WARNING: untranslated string: outgoing overhead in bytes per second
@@@ -801,18 -750,13 +802,18 @@@ WARNING: untranslated string: ovpn dh u
  WARNING: untranslated string: ovpn generating the root and host certificates
  WARNING: untranslated string: ovpn ha
  WARNING: untranslated string: ovpn hmac
 +WARNING: untranslated string: pptp netconfig
 +WARNING: untranslated string: pptp peer
 +WARNING: untranslated string: pptp route
  WARNING: untranslated string: random number generator daemon
 +WARNING: untranslated string: required field
  WARNING: untranslated string: route config changed
  WARNING: untranslated string: routing config added
  WARNING: untranslated string: routing config changed
  WARNING: untranslated string: routing table
  WARNING: untranslated string: samba join a domain
  WARNING: untranslated string: samba join domain
 +WARNING: untranslated string: search
  WARNING: untranslated string: show dh
  WARNING: untranslated string: show tls-auth key
  WARNING: untranslated string: software version
@@@ -821,7 -765,6 +822,7 @@@ WARNING: untranslated string: ta ke
  WARNING: untranslated string: uncheck all
  WARNING: untranslated string: upload dh key
  WARNING: untranslated string: vendor
 +WARNING: untranslated string: vpn force mobike
  WARNING: untranslated string: vpn statistic n2n
  WARNING: untranslated string: vpn statistic rw
  WARNING: untranslated string: vpn statistics n2n
diff --combined doc/language_issues.pl
index d375f69623c2f6c35a80d7a68b4981ecf5346554,270f1b6eee209055dc76b47af00a1ec8057cc240..f3c46504f585f8a4ec62a882e4fb88c7660db791
@@@ -14,7 -14,6 +14,7 @@@ WARNING: translation string unused: Ver
  WARNING: translation string unused: access allowed
  WARNING: translation string unused: access refused with this oinkcode
  WARNING: translation string unused: add a new rule
 +WARNING: translation string unused: add cron
  WARNING: translation string unused: add network
  WARNING: translation string unused: add new ovpn
  WARNING: translation string unused: add service
@@@ -96,7 -95,6 +96,7 @@@ WARNING: translation string unused: cac
  WARNING: translation string unused: cache size
  WARNING: translation string unused: calamaris report interval (in minutes)
  WARNING: translation string unused: calc traffic all x minutes
 +WARNING: translation string unused: cannot enable both nat traversal and compression
  WARNING: translation string unused: cant enable xtaccess
  WARNING: translation string unused: capsinactive
  WARNING: translation string unused: cfg restart
@@@ -140,8 -138,6 +140,8 @@@ WARNING: translation string unused: deb
  WARNING: translation string unused: deep scan directories
  WARNING: translation string unused: default networks
  WARNING: translation string unused: default services
 +WARNING: translation string unused: defaultwarning
 +WARNING: translation string unused: delete cron
  WARNING: translation string unused: description
  WARNING: translation string unused: destination ip bad
  WARNING: translation string unused: destination ip or net
@@@ -183,7 -179,6 +183,7 @@@ WARNING: translation string unused: edi
  WARNING: translation string unused: editor
  WARNING: translation string unused: eg
  WARNING: translation string unused: email server can not be empty
 +WARNING: translation string unused: emailreportlevel
  WARNING: translation string unused: enable javascript
  WARNING: translation string unused: enable wildcards
  WARNING: translation string unused: enabled on
@@@ -237,10 -232,6 +237,10 @@@ WARNING: translation string unused: g.d
  WARNING: translation string unused: g.lite
  WARNING: translation string unused: gen static key
  WARNING: translation string unused: generate
 +WARNING: translation string unused: generate tripwire keys and init
 +WARNING: translation string unused: generatekeys
 +WARNING: translation string unused: generatepolicy
 +WARNING: translation string unused: generatereport
  WARNING: translation string unused: genkey
  WARNING: translation string unused: geoipblock country code
  WARNING: translation string unused: geoipblock country name
@@@ -295,14 -286,11 +295,14 @@@ WARNING: translation string unused: jav
  WARNING: translation string unused: javascript menu error2
  WARNING: translation string unused: kernel version
  WARNING: translation string unused: key stuff
 +WARNING: translation string unused: keyreset
 +WARNING: translation string unused: keys
  WARNING: translation string unused: lateprompting
  WARNING: translation string unused: length
  WARNING: translation string unused: line
  WARNING: translation string unused: loaded modules
  WARNING: translation string unused: local hard disk
 +WARNING: translation string unused: localkey
  WARNING: translation string unused: localkeyfile
  WARNING: translation string unused: log enabled
  WARNING: translation string unused: log viewer
@@@ -319,8 -307,6 +319,8 @@@ WARNING: translation string unused: ls_
  WARNING: translation string unused: ls_sshd
  WARNING: translation string unused: ls_syslogd
  WARNING: translation string unused: mac address error not 00
 +WARNING: translation string unused: mailmethod
 +WARNING: translation string unused: mailprogramm
  WARNING: translation string unused: manage ovpn
  WARNING: translation string unused: manual control and status
  WARNING: translation string unused: marked
@@@ -446,11 -432,9 +446,11 @@@ WARNING: translation string unused: ref
  WARNING: translation string unused: released
  WARNING: translation string unused: removable device advice
  WARNING: translation string unused: reportfile
 +WARNING: translation string unused: reportlevel
  WARNING: translation string unused: requested data
  WARNING: translation string unused: reserved dst port
  WARNING: translation string unused: reserved src port
 +WARNING: translation string unused: resetpolicy
  WARNING: translation string unused: restore hardware settings
  WARNING: translation string unused: root
  WARNING: translation string unused: root path
@@@ -481,11 -465,8 +481,11 @@@ WARNING: translation string unused: sho
  WARNING: translation string unused: shutdown ask
  WARNING: translation string unused: shutdown sure
  WARNING: translation string unused: shutdown2
 +WARNING: translation string unused: sitekey
  WARNING: translation string unused: sitekeyfile
  WARNING: translation string unused: smbreload
 +WARNING: translation string unused: smtphost
 +WARNING: translation string unused: smtpport
  WARNING: translation string unused: source ip bad
  WARNING: translation string unused: source ip in use
  WARNING: translation string unused: source ip or net
@@@ -555,19 -536,10 +555,19 @@@ WARNING: translation string unused: tra
  WARNING: translation string unused: trafficto
  WARNING: translation string unused: transfer limits
  WARNING: translation string unused: transparent on
 +WARNING: translation string unused: tripwire
 +WARNING: translation string unused: tripwire cronjob
 +WARNING: translation string unused: tripwire functions
 +WARNING: translation string unused: tripwire reports
 +WARNING: translation string unused: tripwireoperating
 +WARNING: translation string unused: tripwirewarningdatabase
 +WARNING: translation string unused: tripwirewarningkeys
 +WARNING: translation string unused: tripwirewarningpolicy
  WARNING: translation string unused: umount
  WARNING: translation string unused: umount removable media before to unplug
  WARNING: translation string unused: unencrypted
  WARNING: translation string unused: update transcript
 +WARNING: translation string unused: updatedatabase
  WARNING: translation string unused: updates
  WARNING: translation string unused: updates is old1
  WARNING: translation string unused: updates is old2
@@@ -640,6 -612,7 +640,7 @@@ WARNING: untranslated string: advproxy 
  WARNING: untranslated string: advproxy group required
  WARNING: untranslated string: advproxy proxy port transparent
  WARNING: untranslated string: age second
+ WARNING: untranslated string: application layer gateways
  WARNING: untranslated string: atm device
  WARNING: untranslated string: attention
  WARNING: untranslated string: bit
@@@ -696,12 -669,6 +697,12 @@@ WARNING: untranslated string: dh key mo
  WARNING: untranslated string: dh key warn
  WARNING: untranslated string: dh key warn1
  WARNING: untranslated string: dh parameter
 +WARNING: untranslated string: dhcp dns enable update
 +WARNING: untranslated string: dhcp dns key name
 +WARNING: untranslated string: dhcp dns update
 +WARNING: untranslated string: dhcp dns update algo
 +WARNING: untranslated string: dhcp dns update secret
 +WARNING: untranslated string: dl client arch insecure
  WARNING: untranslated string: dnat address
  WARNING: untranslated string: dns servers
  WARNING: untranslated string: dnsforward
@@@ -724,22 -691,6 +725,22 @@@ WARNING: untranslated string: drop acti
  WARNING: untranslated string: drop action2
  WARNING: untranslated string: drop forward
  WARNING: untranslated string: drop outgoing
 +WARNING: untranslated string: email config
 +WARNING: untranslated string: email empty field
 +WARNING: untranslated string: email invalid
 +WARNING: untranslated string: email invalid mailfqdn
 +WARNING: untranslated string: email invalid mailip
 +WARNING: untranslated string: email invalid mailport
 +WARNING: untranslated string: email mailaddr
 +WARNING: untranslated string: email mailpass
 +WARNING: untranslated string: email mailport
 +WARNING: untranslated string: email mailrcpt
 +WARNING: untranslated string: email mailsender
 +WARNING: untranslated string: email mailuser
 +WARNING: untranslated string: email settings
 +WARNING: untranslated string: email testmail
 +WARNING: untranslated string: email tls
 +WARNING: untranslated string: email usemail
  WARNING: untranslated string: emerging rules
  WARNING: untranslated string: encryption
  WARNING: untranslated string: entropy
@@@ -929,7 -880,6 +930,7 @@@ WARNING: untranslated string: ims
  WARNING: untranslated string: incoming compression in bytes per second
  WARNING: untranslated string: incoming firewall access
  WARNING: untranslated string: incoming overhead in bytes per second
 +WARNING: untranslated string: info messages
  WARNING: untranslated string: integrity
  WARNING: untranslated string: invalid input for dpd delay
  WARNING: untranslated string: invalid input for dpd timeout
@@@ -968,7 -918,6 +969,7 @@@ WARNING: untranslated string: most pref
  WARNING: untranslated string: nameserver
  WARNING: untranslated string: no data
  WARNING: untranslated string: no hardware random number generator
 +WARNING: untranslated string: none
  WARNING: untranslated string: not a valid dh key
  WARNING: untranslated string: notice
  WARNING: untranslated string: openvpn default
@@@ -1012,9 -961,6 +1013,9 @@@ WARNING: untranslated string: ovpn rout
  WARNING: untranslated string: p2p block
  WARNING: untranslated string: p2p block save notice
  WARNING: untranslated string: pakfire ago
 +WARNING: untranslated string: pptp netconfig
 +WARNING: untranslated string: pptp peer
 +WARNING: untranslated string: pptp route
  WARNING: untranslated string: proxy reports
  WARNING: untranslated string: proxy reports daily
  WARNING: untranslated string: proxy reports monthly
@@@ -1023,14 -969,12 +1024,14 @@@ WARNING: untranslated string: proxy rep
  WARNING: untranslated string: qos enter bandwidths
  WARNING: untranslated string: random number generator daemon
  WARNING: untranslated string: red1
 +WARNING: untranslated string: required field
  WARNING: untranslated string: route config changed
  WARNING: untranslated string: routing config added
  WARNING: untranslated string: routing config changed
  WARNING: untranslated string: routing table
  WARNING: untranslated string: samba join a domain
  WARNING: untranslated string: samba join domain
 +WARNING: untranslated string: search
  WARNING: untranslated string: server restart
  WARNING: untranslated string: show dh
  WARNING: untranslated string: show tls-auth key
@@@ -1099,7 -1043,6 +1100,7 @@@ WARNING: untranslated string: uptime lo
  WARNING: untranslated string: urlfilter redirect template
  WARNING: untranslated string: vendor
  WARNING: untranslated string: visit us at
 +WARNING: untranslated string: vpn force mobike
  WARNING: untranslated string: vpn keyexchange
  WARNING: untranslated string: vpn statistic n2n
  WARNING: untranslated string: vpn statistic rw
diff --combined doc/language_issues.ru
index 05d9e91194c494849c4323e2a4bcd081d8472d2c,b4d702b3389dacfe0ed1d2e39d61bc0b80dac859..b9dd90c2160e6064643c81322cea95b1a3f2f7d1
@@@ -14,7 -14,6 +14,7 @@@ WARNING: translation string unused: Ver
  WARNING: translation string unused: access allowed
  WARNING: translation string unused: access refused with this oinkcode
  WARNING: translation string unused: add a new rule
 +WARNING: translation string unused: add cron
  WARNING: translation string unused: add network
  WARNING: translation string unused: add new ovpn
  WARNING: translation string unused: add service
@@@ -96,7 -95,6 +96,7 @@@ WARNING: translation string unused: cac
  WARNING: translation string unused: cache size
  WARNING: translation string unused: calamaris report interval (in minutes)
  WARNING: translation string unused: calc traffic all x minutes
 +WARNING: translation string unused: cannot enable both nat traversal and compression
  WARNING: translation string unused: cant enable xtaccess
  WARNING: translation string unused: capsinactive
  WARNING: translation string unused: cfg restart
@@@ -139,8 -137,6 +139,8 @@@ WARNING: translation string unused: deb
  WARNING: translation string unused: deep scan directories
  WARNING: translation string unused: default networks
  WARNING: translation string unused: default services
 +WARNING: translation string unused: defaultwarning
 +WARNING: translation string unused: delete cron
  WARNING: translation string unused: description
  WARNING: translation string unused: destination ip bad
  WARNING: translation string unused: destination ip or net
@@@ -182,7 -178,6 +182,7 @@@ WARNING: translation string unused: edi
  WARNING: translation string unused: editor
  WARNING: translation string unused: eg
  WARNING: translation string unused: email server can not be empty
 +WARNING: translation string unused: emailreportlevel
  WARNING: translation string unused: enable javascript
  WARNING: translation string unused: enable wildcards
  WARNING: translation string unused: enabled on
@@@ -233,10 -228,6 +233,10 @@@ WARNING: translation string unused: g.d
  WARNING: translation string unused: g.lite
  WARNING: translation string unused: gen static key
  WARNING: translation string unused: generate
 +WARNING: translation string unused: generate tripwire keys and init
 +WARNING: translation string unused: generatekeys
 +WARNING: translation string unused: generatepolicy
 +WARNING: translation string unused: generatereport
  WARNING: translation string unused: genkey
  WARNING: translation string unused: green interface
  WARNING: translation string unused: gz with key
@@@ -287,14 -278,11 +287,14 @@@ WARNING: translation string unused: jav
  WARNING: translation string unused: javascript menu error2
  WARNING: translation string unused: kernel version
  WARNING: translation string unused: key stuff
 +WARNING: translation string unused: keyreset
 +WARNING: translation string unused: keys
  WARNING: translation string unused: lateprompting
  WARNING: translation string unused: length
  WARNING: translation string unused: line
  WARNING: translation string unused: loaded modules
  WARNING: translation string unused: local hard disk
 +WARNING: translation string unused: localkey
  WARNING: translation string unused: localkeyfile
  WARNING: translation string unused: log enabled
  WARNING: translation string unused: log viewer
@@@ -311,8 -299,6 +311,8 @@@ WARNING: translation string unused: ls_
  WARNING: translation string unused: ls_sshd
  WARNING: translation string unused: ls_syslogd
  WARNING: translation string unused: mac address error not 00
 +WARNING: translation string unused: mailmethod
 +WARNING: translation string unused: mailprogramm
  WARNING: translation string unused: manage ovpn
  WARNING: translation string unused: manual control and status
  WARNING: translation string unused: marked
@@@ -448,11 -434,9 +448,11 @@@ WARNING: translation string unused: ref
  WARNING: translation string unused: released
  WARNING: translation string unused: removable device advice
  WARNING: translation string unused: reportfile
 +WARNING: translation string unused: reportlevel
  WARNING: translation string unused: requested data
  WARNING: translation string unused: reserved dst port
  WARNING: translation string unused: reserved src port
 +WARNING: translation string unused: resetpolicy
  WARNING: translation string unused: restore hardware settings
  WARNING: translation string unused: root
  WARNING: translation string unused: root path
@@@ -483,11 -467,8 +483,11 @@@ WARNING: translation string unused: sho
  WARNING: translation string unused: shutdown ask
  WARNING: translation string unused: shutdown sure
  WARNING: translation string unused: shutdown2
 +WARNING: translation string unused: sitekey
  WARNING: translation string unused: sitekeyfile
  WARNING: translation string unused: smbreload
 +WARNING: translation string unused: smtphost
 +WARNING: translation string unused: smtpport
  WARNING: translation string unused: source ip bad
  WARNING: translation string unused: source ip in use
  WARNING: translation string unused: source ip or net
@@@ -557,19 -538,10 +557,19 @@@ WARNING: translation string unused: tra
  WARNING: translation string unused: trafficto
  WARNING: translation string unused: transfer limits
  WARNING: translation string unused: transparent on
 +WARNING: translation string unused: tripwire
 +WARNING: translation string unused: tripwire cronjob
 +WARNING: translation string unused: tripwire functions
 +WARNING: translation string unused: tripwire reports
 +WARNING: translation string unused: tripwireoperating
 +WARNING: translation string unused: tripwirewarningdatabase
 +WARNING: translation string unused: tripwirewarningkeys
 +WARNING: translation string unused: tripwirewarningpolicy
  WARNING: translation string unused: umount
  WARNING: translation string unused: umount removable media before to unplug
  WARNING: translation string unused: unencrypted
  WARNING: translation string unused: update transcript
 +WARNING: translation string unused: updatedatabase
  WARNING: translation string unused: updates
  WARNING: translation string unused: updates is old1
  WARNING: translation string unused: updates is old2
@@@ -640,6 -612,7 +640,7 @@@ WARNING: untranslated string: advproxy 
  WARNING: untranslated string: advproxy group required
  WARNING: untranslated string: advproxy proxy port transparent
  WARNING: untranslated string: age second
+ WARNING: untranslated string: application layer gateways
  WARNING: untranslated string: atm device
  WARNING: untranslated string: attention
  WARNING: untranslated string: bit
@@@ -697,13 -670,7 +698,13 @@@ WARNING: untranslated string: dh key mo
  WARNING: untranslated string: dh key warn
  WARNING: untranslated string: dh key warn1
  WARNING: untranslated string: dh parameter
 +WARNING: untranslated string: dhcp dns enable update
 +WARNING: untranslated string: dhcp dns key name
 +WARNING: untranslated string: dhcp dns update
 +WARNING: untranslated string: dhcp dns update algo
 +WARNING: untranslated string: dhcp dns update secret
  WARNING: untranslated string: disk access per
 +WARNING: untranslated string: dl client arch insecure
  WARNING: untranslated string: dnat address
  WARNING: untranslated string: dns servers
  WARNING: untranslated string: dnsforward
@@@ -726,22 -693,6 +727,22 @@@ WARNING: untranslated string: drop acti
  WARNING: untranslated string: drop action2
  WARNING: untranslated string: drop forward
  WARNING: untranslated string: drop outgoing
 +WARNING: untranslated string: email config
 +WARNING: untranslated string: email empty field
 +WARNING: untranslated string: email invalid
 +WARNING: untranslated string: email invalid mailfqdn
 +WARNING: untranslated string: email invalid mailip
 +WARNING: untranslated string: email invalid mailport
 +WARNING: untranslated string: email mailaddr
 +WARNING: untranslated string: email mailpass
 +WARNING: untranslated string: email mailport
 +WARNING: untranslated string: email mailrcpt
 +WARNING: untranslated string: email mailsender
 +WARNING: untranslated string: email mailuser
 +WARNING: untranslated string: email settings
 +WARNING: untranslated string: email testmail
 +WARNING: untranslated string: email tls
 +WARNING: untranslated string: email usemail
  WARNING: untranslated string: emerging rules
  WARNING: untranslated string: encryption
  WARNING: untranslated string: entropy
@@@ -929,7 -880,6 +930,7 @@@ WARNING: untranslated string: incoming 
  WARNING: untranslated string: incoming firewall access
  WARNING: untranslated string: incoming overhead in bytes per second
  WARNING: untranslated string: incoming traffic in bytes per second
 +WARNING: untranslated string: info messages
  WARNING: untranslated string: integrity
  WARNING: untranslated string: invalid input for dpd delay
  WARNING: untranslated string: invalid input for dpd timeout
@@@ -968,7 -918,6 +969,7 @@@ WARNING: untranslated string: most pref
  WARNING: untranslated string: nameserver
  WARNING: untranslated string: no data
  WARNING: untranslated string: no hardware random number generator
 +WARNING: untranslated string: none
  WARNING: untranslated string: not a valid dh key
  WARNING: untranslated string: notice
  WARNING: untranslated string: openvpn default
@@@ -1006,9 -955,6 +1007,9 @@@ WARNING: untranslated string: ovpn no c
  WARNING: untranslated string: ovpn port in root range
  WARNING: untranslated string: p2p block
  WARNING: untranslated string: p2p block save notice
 +WARNING: untranslated string: pptp netconfig
 +WARNING: untranslated string: pptp peer
 +WARNING: untranslated string: pptp route
  WARNING: untranslated string: proxy reports
  WARNING: untranslated string: proxy reports daily
  WARNING: untranslated string: proxy reports monthly
@@@ -1017,14 -963,12 +1018,14 @@@ WARNING: untranslated string: proxy rep
  WARNING: untranslated string: qos enter bandwidths
  WARNING: untranslated string: random number generator daemon
  WARNING: untranslated string: red1
 +WARNING: untranslated string: required field
  WARNING: untranslated string: route config changed
  WARNING: untranslated string: routing config added
  WARNING: untranslated string: routing config changed
  WARNING: untranslated string: routing table
  WARNING: untranslated string: samba join a domain
  WARNING: untranslated string: samba join domain
 +WARNING: untranslated string: search
  WARNING: untranslated string: server restart
  WARNING: untranslated string: show dh
  WARNING: untranslated string: show tls-auth key
@@@ -1092,7 -1036,6 +1093,7 @@@ WARNING: untranslated string: uptime lo
  WARNING: untranslated string: urlfilter redirect template
  WARNING: untranslated string: vendor
  WARNING: untranslated string: visit us at
 +WARNING: untranslated string: vpn force mobike
  WARNING: untranslated string: vpn keyexchange
  WARNING: untranslated string: vpn statistic n2n
  WARNING: untranslated string: vpn statistic rw
diff --combined doc/language_issues.tr
index a419afa9d3b438676c617e9746bee3dfc6ecb7b5,c692a46e5bfda5bbcedf19755711a61b792bcb60..b701bdf93f6a9aeb04b676741ac58461e042394b
@@@ -13,7 -13,6 +13,7 @@@ WARNING: translation string unused: Ver
  WARNING: translation string unused: access allowed
  WARNING: translation string unused: access refused with this oinkcode
  WARNING: translation string unused: add a new rule
 +WARNING: translation string unused: add cron
  WARNING: translation string unused: add network
  WARNING: translation string unused: add new ovpn
  WARNING: translation string unused: add service
@@@ -94,14 -93,12 +94,14 @@@ WARNING: translation string unused: bew
  WARNING: translation string unused: bewan adsl usb
  WARNING: translation string unused: bitrate
  WARNING: translation string unused: bleeding rules
 +WARNING: translation string unused: block
  WARNING: translation string unused: blue access use hint
  WARNING: translation string unused: blue interface
  WARNING: translation string unused: cache management
  WARNING: translation string unused: cache size
  WARNING: translation string unused: calamaris report interval (in minutes)
  WARNING: translation string unused: calc traffic all x minutes
 +WARNING: translation string unused: cannot enable both nat traversal and compression
  WARNING: translation string unused: cant enable xtaccess
  WARNING: translation string unused: capsinactive
  WARNING: translation string unused: ccd err iroute
@@@ -148,8 -145,6 +148,8 @@@ WARNING: translation string unused: dee
  WARNING: translation string unused: default ip
  WARNING: translation string unused: default networks
  WARNING: translation string unused: default services
 +WARNING: translation string unused: defaultwarning
 +WARNING: translation string unused: delete cron
  WARNING: translation string unused: description
  WARNING: translation string unused: destination ip bad
  WARNING: translation string unused: destination ip or net
@@@ -191,12 -186,7 +191,12 @@@ WARNING: translation string unused: edi
  WARNING: translation string unused: edit service
  WARNING: translation string unused: editor
  WARNING: translation string unused: eg
 +WARNING: translation string unused: email error
  WARNING: translation string unused: email server can not be empty
 +WARNING: translation string unused: email subject
 +WARNING: translation string unused: email success
 +WARNING: translation string unused: email text
 +WARNING: translation string unused: emailreportlevel
  WARNING: translation string unused: enable javascript
  WARNING: translation string unused: enable wildcards
  WARNING: translation string unused: enabled on
@@@ -276,7 -266,6 +276,7 @@@ WARNING: translation string unused: fwh
  WARNING: translation string unused: fwhost attention
  WARNING: translation string unused: fwhost blue
  WARNING: translation string unused: fwhost changeremark
 +WARNING: translation string unused: fwhost cust geoip
  WARNING: translation string unused: fwhost err addrgrp
  WARNING: translation string unused: fwhost err hostorip
  WARNING: translation string unused: fwhost err mac
@@@ -293,14 -282,7 +293,14 @@@ WARNING: translation string unused: g.d
  WARNING: translation string unused: g.lite
  WARNING: translation string unused: gen static key
  WARNING: translation string unused: generate
 +WARNING: translation string unused: generate tripwire keys and init
 +WARNING: translation string unused: generatekeys
 +WARNING: translation string unused: generatepolicy
 +WARNING: translation string unused: generatereport
  WARNING: translation string unused: genkey
 +WARNING: translation string unused: geoipblock country code
 +WARNING: translation string unused: geoipblock country name
 +WARNING: translation string unused: geoipblock flag
  WARNING: translation string unused: green interface
  WARNING: translation string unused: gz with key
  WARNING: translation string unused: hint
@@@ -352,14 -334,11 +352,14 @@@ WARNING: translation string unused: jav
  WARNING: translation string unused: javascript menu error2
  WARNING: translation string unused: kernel version
  WARNING: translation string unused: key stuff
 +WARNING: translation string unused: keyreset
 +WARNING: translation string unused: keys
  WARNING: translation string unused: lateprompting
  WARNING: translation string unused: length
  WARNING: translation string unused: line
  WARNING: translation string unused: loaded modules
  WARNING: translation string unused: local hard disk
 +WARNING: translation string unused: localkey
  WARNING: translation string unused: localkeyfile
  WARNING: translation string unused: log enabled
  WARNING: translation string unused: log viewer
@@@ -376,8 -355,6 +376,8 @@@ WARNING: translation string unused: ls_
  WARNING: translation string unused: ls_sshd
  WARNING: translation string unused: ls_syslogd
  WARNING: translation string unused: mac address error not 00
 +WARNING: translation string unused: mailmethod
 +WARNING: translation string unused: mailprogramm
  WARNING: translation string unused: manage ovpn
  WARNING: translation string unused: manual control and status
  WARNING: translation string unused: marked
@@@ -519,11 -496,9 +519,11 @@@ WARNING: translation string unused: ref
  WARNING: translation string unused: released
  WARNING: translation string unused: removable device advice
  WARNING: translation string unused: reportfile
 +WARNING: translation string unused: reportlevel
  WARNING: translation string unused: requested data
  WARNING: translation string unused: reserved dst port
  WARNING: translation string unused: reserved src port
 +WARNING: translation string unused: resetpolicy
  WARNING: translation string unused: restore hardware settings
  WARNING: translation string unused: root
  WARNING: translation string unused: root path
@@@ -554,11 -529,8 +554,11 @@@ WARNING: translation string unused: sho
  WARNING: translation string unused: shutdown ask
  WARNING: translation string unused: shutdown sure
  WARNING: translation string unused: shutdown2
 +WARNING: translation string unused: sitekey
  WARNING: translation string unused: sitekeyfile
  WARNING: translation string unused: smbreload
 +WARNING: translation string unused: smtphost
 +WARNING: translation string unused: smtpport
  WARNING: translation string unused: source ip bad
  WARNING: translation string unused: source ip in use
  WARNING: translation string unused: source ip or net
@@@ -636,21 -608,10 +636,21 @@@ WARNING: translation string unused: tra
  WARNING: translation string unused: trafficto
  WARNING: translation string unused: transfer limits
  WARNING: translation string unused: transparent on
 +WARNING: translation string unused: tripwire
 +WARNING: translation string unused: tripwire cronjob
 +WARNING: translation string unused: tripwire functions
 +WARNING: translation string unused: tripwire reports
 +WARNING: translation string unused: tripwireoperating
 +WARNING: translation string unused: tripwirewarningdatabase
 +WARNING: translation string unused: tripwirewarningkeys
 +WARNING: translation string unused: tripwirewarningpolicy
  WARNING: translation string unused: umount
  WARNING: translation string unused: umount removable media before to unplug
 +WARNING: translation string unused: unblock
 +WARNING: translation string unused: unblock all
  WARNING: translation string unused: unencrypted
  WARNING: translation string unused: update transcript
 +WARNING: translation string unused: updatedatabase
  WARNING: translation string unused: updates
  WARNING: translation string unused: updates is old1
  WARNING: translation string unused: updates is old2
@@@ -703,14 -664,35 +703,15 @@@ WARNING: translation string unused: xta
  WARNING: translation string unused: year-graph
  WARNING: translation string unused: yearly firewallhits
  WARNING: untranslated string: Scan for Songs
+ WARNING: untranslated string: application layer gateways
  WARNING: untranslated string: bytes
 -WARNING: untranslated string: check all
 -WARNING: untranslated string: fwhost addgeoipgrp
 -WARNING: untranslated string: fwhost cust geoipgroup
  WARNING: untranslated string: fwhost cust geoipgrp
 -WARNING: untranslated string: fwhost cust geoiplocation
  WARNING: untranslated string: fwhost err hostip
 -WARNING: untranslated string: fwhost newgeoipgrp
 -WARNING: untranslated string: geoip
 -WARNING: untranslated string: geoipblock
 -WARNING: untranslated string: geoipblock block countries
 -WARNING: untranslated string: geoipblock configuration
 -WARNING: untranslated string: geoipblock country is allowed
 -WARNING: untranslated string: geoipblock country is blocked
 -WARNING: untranslated string: geoipblock enable feature
  WARNING: untranslated string: ike lifetime should be between 1 and 8 hours
 -WARNING: untranslated string: incoming compression in bytes per second
 -WARNING: untranslated string: incoming overhead in bytes per second
 -WARNING: untranslated string: invalid input for valid till days
 +WARNING: untranslated string: info messages
  WARNING: untranslated string: no data
 -WARNING: untranslated string: outgoing compression in bytes per second
 -WARNING: untranslated string: outgoing overhead in bytes per second
 -WARNING: untranslated string: ovpn add conf
  WARNING: untranslated string: route config changed
  WARNING: untranslated string: routing config added
  WARNING: untranslated string: routing config changed
  WARNING: untranslated string: routing table
 -WARNING: untranslated string: uncheck all
 -WARNING: untranslated string: vpn statistic n2n
 -WARNING: untranslated string: vpn statistic rw
  WARNING: untranslated string: vpn statistics n2n
diff --combined doc/language_missings
index c490f2df95f11a3565d3dd017a76786c5127578f,21aa756c63322782e90cf29231bfa2e98e238f53..32e1e48ecc43d8d8f6774a23363397606fcc8ab4
@@@ -26,6 -26,7 +26,7 @@@
  < age shour
  < age sminute
  < age ssecond
+ < application layer gateways
  < atm device
  < attention
  < bit
  < deprecated fs warn
  < details
  < dh
 +< dhcp dns enable update
 +< dhcp dns key name
 +< dhcp dns update
 +< dhcp dns update algo
 +< dhcp dns update secret
  < dh key move failed
  < dh key warn
  < dh key warn1
  < dh parameter
 +< dl client arch insecure
  < dnat address
  < dns address deleted txt
  < dnsforward
  < drop action2
  < drop forward
  < drop outgoing
 +< email config
 +< email empty field
 +< email error
 +< email invalid
 +< email invalid mailfqdn
 +< email invalid mailip
 +< email invalid mailport
 +< email mailaddr
 +< email mailpass
 +< email mailport
 +< email mailrcpt
 +< email mailsender
 +< email mailuser
 +< email settings
 +< email subject
 +< email success
 +< email testmail
 +< email text
 +< email tls
 +< email usemail
  < encryption
  < entropy
  < entropy graphs
  < ovpn reneg sec
  < p2p block
  < p2p block save notice
 +< pptp netconfig
 +< pptp peer
 +< pptp route
  < proxy reports
  < proxy reports daily
  < proxy reports monthly
  < qos enter bandwidths
  < random number generator daemon
  < red1
 +< required field
  < samba join a domain
  < samba join domain
 +< search
  < server restart
  < show dh
  < snat new source ip address
  < age shour
  < age sminute
  < age ssecond
+ < application layer gateways
  < Async logging enabled
  < atm device
  < attention
  < deprecated fs warn
  < details
  < dh
 +< dhcp dns enable update
 +< dhcp dns key name
 +< dhcp dns update
 +< dhcp dns update algo
 +< dhcp dns update secret
  < dh key move failed
  < dh key warn
  < dh key warn1
  < dh parameter
 +< dl client arch insecure
  < dnat address
  < dnsforward
  < dnsforward add a new entry
  < drop action2
  < drop forward
  < drop outgoing
 +< email config
 +< email empty field
 +< email error
 +< email invalid
 +< email invalid mailfqdn
 +< email invalid mailip
 +< email invalid mailport
 +< email mailaddr
 +< email mailpass
 +< email mailport
 +< email mailrcpt
 +< email mailsender
 +< email mailuser
 +< email settings
 +< email subject
 +< email success
 +< email testmail
 +< email text
 +< email tls
 +< email usemail
  < encryption
  < entropy
  < entropy graphs
  < ovpn routes push options
  < p2p block
  < p2p block save notice
 +< pptp netconfig
 +< pptp peer
 +< pptp route
  < proxy reports
  < proxy reports daily
  < proxy reports monthly
  < qos enter bandwidths
  < random number generator daemon
  < red1
 +< required field
  < samba join a domain
  < samba join domain
 +< search
  < server restart
  < Set time on boot
  < show dh
  < age shour
  < age sminute
  < age ssecond
+ < application layer gateways
  < atm device
  < attention
  < bit
  < deprecated fs warn
  < details
  < dh
 +< dhcp dns enable update
 +< dhcp dns key name
 +< dhcp dns update
 +< dhcp dns update algo
 +< dhcp dns update secret
  < dh key move failed
  < dh key warn
  < dh key warn1
  < dh parameter
 +< dl client arch insecure
  < dnat address
  < dnsforward
  < dnsforward add a new entry
  < drop action2
  < drop forward
  < drop outgoing
 +< email config
 +< email empty field
 +< email error
 +< email invalid
 +< email invalid mailfqdn
 +< email invalid mailip
 +< email invalid mailport
 +< email mailaddr
 +< email mailpass
 +< email mailport
 +< email mailrcpt
 +< email mailsender
 +< email mailuser
 +< email settings
 +< email subject
 +< email success
 +< email testmail
 +< email text
 +< email tls
 +< email usemail
  < encryption
  < entropy
  < entropy graphs
  < ovpn routes push options
  < p2p block
  < p2p block save notice
 +< pptp netconfig
 +< pptp peer
 +< pptp route
  < proxy reports
  < proxy reports daily
  < proxy reports monthly
  < qos enter bandwidths
  < random number generator daemon
  < red1
 +< required field
  < samba join a domain
  < samba join domain
 +< search
  < server restart
  < show dh
  < snat new source ip address
  < age shour
  < age sminute
  < age ssecond
+ < application layer gateways
  < atm device
  < attention
  < bit
  < deprecated fs warn
  < details
  < dh
 +< dhcp dns enable update
 +< dhcp dns key name
 +< dhcp dns update
 +< dhcp dns update algo
 +< dhcp dns update secret
  < dh key move failed
  < dh key warn
  < dh key warn1
  < dh parameter
  < disk access per
 +< dl client arch insecure
  < dnat address
  < dnsforward
  < dnsforward add a new entry
  < drop forward
  < drop outgoing
  < Edit an existing route
 +< email config
 +< email empty field
 +< email error
 +< email invalid
 +< email invalid mailfqdn
 +< email invalid mailip
 +< email invalid mailport
 +< email mailaddr
 +< email mailpass
 +< email mailport
 +< email mailrcpt
 +< email mailsender
 +< email mailuser
 +< email settings
 +< email subject
 +< email success
 +< email testmail
 +< email text
 +< email tls
 +< email usemail
  < encryption
  < entropy
  < entropy graphs
  < ovpn reneg sec
  < p2p block
  < p2p block save notice
 +< pptp netconfig
 +< pptp peer
 +< pptp route
  < proxy reports
  < proxy reports daily
  < proxy reports monthly
  < qos enter bandwidths
  < random number generator daemon
  < red1
 +< required field
  < samba join a domain
  < samba join domain
 +< search
  < server restart
  < show dh
  < snat new source ip address
diff --combined langs/de/cgi-bin/de.pl
index 2bca854ff1aadcb4ef0c76604dc6a5df5135e4f6,33f959cb7550ce65ddb943052154e40be3537ae8..7c330bb0fe1d00e8e0eccb09ea9a124eeae89445
  'alt vpn' => 'VPNs',
  'and' => 'Und',
  'apcupsd' => 'APC-UPS Status',
+ 'application layer gateways' => 'Application-Layer-Gateways',
  'apply' => 'Jetzt anwenden',
  'april' => 'April',
  'archive not exist' => 'Konfigurationsarchiv existiert nicht',
  'dhcp advopt removed' => 'DHCP Option entfernt',
  'dhcp advopt scope' => 'Options-Wertebereich',
  'dhcp advopt scope global' => 'Global',
 -'dhcp advopt scope help' => 'Globaler Bereich oder begenze Bereich auf überprüfte Schnittstellen',
 +'dhcp advopt scope help' => 'Globaler Bereich oder begrenze Bereich auf überprüfte Schnittstellen',
  'dhcp advopt unknown' => 'Name der DHCP Option wurde nicht erkannt',
  'dhcp advopt value' => 'Optionswert',
  'dhcp allow bootp' => 'BOOTP Clients zulassen',
  'dhcp bootp pxe data' => 'Geben Sie optionale BOOTP PXE-Daten für diese feste Zuordnung ein',
  'dhcp configuration' => 'DHCP-Konfiguration',
  'dhcp create fixed leases' => 'Feste Zuordnungen erzeugen',
 +'dhcp dns enable update' => 'DNS-Update (RFC2136) aktivieren:',
 +'dhcp dns key name' => 'Schlüsselname:',
 +'dhcp dns update' => 'DNS-Update',
 +'dhcp dns update algo' => 'Algorithmus:',
 +'dhcp dns update secret' => 'Schlüssel:',
  'dhcp fixed lease err1' => 'Für eine feste Zuordnung müssen entweder die Hardware Adresse (MAC-Adresse) oder der Hostname oder beide eingetragen werden.',
  'dhcp fixed lease help1' => 'IP Adressen können als FQDN angegeben werden.',
  'dhcp mode' => 'DHCP',
  'display traffic at home' => 'Berechneten Traffic auf der Startseite anzeigen',
  'display webinterface effects' => 'Überblendeffekte einschalten',
  'dl client arch' => 'Client Paket herunterladen (zip)',
 +'dl client arch insecure' => 'Ungesichertes Client-Paket herunterladen (zip)',
  'dmz' => 'DMZ',
  'dmz pinhole configuration' => 'Einstellungen des DMZ-Schlupfloches',
  'dmz pinhole rule added' => 'Regel für DMZ-Schlupfloch hinzugefügt; Starte DMZ-Schlupfloch neu',
  'edit share' => 'Freigabe bearbeiten',
  'editor' => 'Editor',
  'eg' => 'z.B.:',
 +'email config' => 'Konfiguration',
 +'email empty field' => 'Leeres Feld',
 +'email error' => 'ERROR: Testmail konnte nicht versendet werden',
 +'email invalid' => 'Ungültiges Feld',
 +'email invalid mailfqdn' => 'Ungültiger FQDN für Mailserver',
 +'email invalid mailip' => 'Ungültige IP-Adresse für Mailserver',
 +'email invalid mailport' => 'Ungültiger Port für Mailserver',
 +'email mailaddr' => 'Mailserver-Adresse',
 +'email mailpass' => 'Passwort',
 +'email mailport' => 'Mailserver-Port',
 +'email mailrcpt' => 'E-Mail-Empfänger',
 +'email mailsender' => 'E-Mail-Absender',
 +'email mailuser' => 'Benutzername',
  'email server can not be empty' => 'Email-Server darf nicht leer sein',
 +'email settings' => 'Mailversand',
 +'email subject' => 'IPFire Testmail',
 +'email success' => 'Testmail erfolgreich versendet',
 +'email testmail' => 'Testnachricht senden',
 +'email text' => 'Testnachricht vom IPFire Mailversand.',
 +'email tls' => 'TLS aktivieren',
 +'email usemail' => 'Mailversand aktivieren',
  'emailreportlevel' => 'Email-Reportlevel',
  'empty' => 'Dieses Feld kann leer bleiben',
  'empty profile' => 'Unbenannt',
  'ppp setup' => 'PPP-Einstellungen',
  'pppoe' => 'PPPoE',
  'pppoe settings' => 'Zusätzliche PPPoE-Einstellungen:',
 +'pptp netconfig' => 'Eigene Netzkonfiguration',
 +'pptp peer' => 'Gegenstelle',
 +'pptp route' => 'PPTP-Route',
  'pptp settings' => 'Zusätzliche PPTP-Einstellungen:',
  'pre-shared key is too short' => 'Pre-shared Schlüsel ist zu kurz',
  'prefered master' => 'Prefered Master',
  'reportlevel' => 'Report Level',
  'request' => 'Abfrage',
  'requested data' => '1. Verbindungs-Einstellungen',
 +'required field' => 'Pflichtfeld',
  'reserved dst port' => 'Dieser Zielport ist für die ausschließliche Benutzung durch IPFire reserviert:',
  'reserved src port' => 'Dieser Quellport ist für die ausschließliche Benutzung durch IPFire reserviert:',
  'reset' => 'Zurücksetzen',
  'save settings' => 'Einstellungen speichern',
  'save-adv-options' => 'Erweiterte Optionen speichern',
  'script name' => 'Skriptname:',
 +'search' => 'Suchen',
  'secondary dns' => 'Sekundärer DNS:',
  'secondary ntp server' => 'Sekundärer NTP-Server',
  'secondary wins server address' => 'Sekundäre WINS-Server Adresse',
  'there are updates available' => 'Für Ihr System sind Programm-Updates verfügbar. Es wird dringend empfohlen, daß Sie Ihr System baldmöglichst aktualisieren.',
  'there was no file upload' => 'Es wurde keine Datei hochgeladen',
  'this feature has been sponsored by' => 'Diese Funktion wurde gesponsort von',
 -'this field may be blank' => 'Dieses Feld kann leer bleiben.',
  'this is not a valid archive' => 'Dies ist kein gültiges Archiv.',
  'this is not an authorised update' => 'Dies ist kein autorisiertes Update.',
  'this months volume' => 'Diesen Monat',
  'urlfilter whitelist always allowed' => 'Erlaube angepasste Whitelist für gesperrte Clients',
  'urlfilter wrong filetype' => 'Die Datei hat nicht die Erweiterung .tar.gz',
  'use' => 'Einsatz',
 -'use a pre-shared key' => 'Verwenden Sie einen Pre-Shared Schlüssel:',
 +'use a pre-shared key' => 'Pre-Shared-Key verwenden:',
  'use dov' => 'DOV (Data Over Voice) benutzen:',
  'use ibod' => 'Bandwidth on Demand (iBOD) benutzen:',
  'use ipfire red ip' => 'Die klassische ROTE IP, welche von IPFire während der Verbindung verwendet wird',
 -'use only proposed settings' => 'Verwenden Sie nur die vorgeschlagenen Einstellungen.',
 +'use only proposed settings' => 'Nur die vorgeschlagenen Einstellungen verwenden',
  'used' => 'Benutzt',
  'used memory' => 'Genutzter Speicher',
  'used swap' => 'Genutzter Swap',
  'vpn statistic n2n' => 'OpenVPN-Netz-zu-Netz-Statistik',
  'vpn statistic rw' => 'OpenVPN-Roadwarrior-Statistik',
  'vpn subjectaltname' => 'Subjekt Alternativer Name',
 -'vpn vhost' => 'Roadwarrior virtuelle IP (manchmal auch Inner-IP genannt)',
  'vpn watch' => 'Netz-zu-Netz VPN neu starten, wenn sich Remote-IP ändert (DynDNS).',
  'waiting to synchronize clock' => 'Bitte warten, die Uhr wird synchronisiert',
  'warn when traffic reaches' => 'Warnen wenn Traffic x % erreicht',
diff --combined langs/en/cgi-bin/en.pl
index 4c523921ce6633816130ca355a03b2d5757754f9,cdb6e5b7fcf4471c926019b3478e276faa80c28a..23f63102bf014ec57d3949aee5ac3adaa9f0746d
  'and' => 'And',
  'ansi t1.483' => 'TO BE REMOVED',
  'apcupsd' => 'APC-UPS status',
+ 'application layer gateways' => 'Application Layer Gateways',
  'apply' => 'Apply now',
  'april' => 'April',
  'archive not exist' => 'Configuration archive does not exist',
  'dhcp bootp pxe data' => 'Enter optional bootp pxe data for this fixed lease',
  'dhcp configuration' => 'DHCP configuration',
  'dhcp create fixed leases' => 'Create fixed leases',
 +'dhcp dns enable update' => 'Enable DNS Update (RFC2136):',
 +'dhcp dns key name' => 'Key Name:',
 +'dhcp dns update' => 'DNS Update',
 +'dhcp dns update algo' => 'Algorithm:',
 +'dhcp dns update secret' => 'Secret:',
  'dhcp fixed lease err1' => 'For a fix lease you have to enter the MAC address or the hostname, or you enter both.',
  'dhcp fixed lease help1' => 'IP Addresses might be entered as FQDN',
  'dhcp mode' => 'DHCP',
  'display traffic at home' => 'Display calculated traffic on startpage',
  'display webinterface effects' => 'Activate effects',
  'dl client arch' => 'Download Client Package (zip)',
 +'dl client arch insecure' => 'Download insecure Client Package (zip)',
  'dmz' => 'DMZ',
  'dmz pinhole configuration' => 'DMZ pinhole configuration',
  'dmz pinhole rule added' => 'DMZ pinhole rule added; restarting DMZ pinhole',
  'edit share' => 'Edit share',
  'editor' => 'Editor',
  'eg' => 'e.g.:',
 +'email config' => 'Configuration',
 +'email empty field' => 'Empty field',
 +'email error' => 'ERROR: Testmail could not be sent',
 +'email invalid' => 'Invalid field',
 +'email invalid mailfqdn' => 'Invalid mailserver fqdn',
 +'email invalid mailip' => 'Invalid mailserver IP address',
 +'email invalid mailport' => 'Invalid mailserver port',
 +'email mailaddr' => 'Mailserver address',
 +'email mailpass' => 'Password',
 +'email mailport' => 'Mailserver port',
 +'email mailrcpt' => 'Mail recipient',
 +'email mailsender' => 'Mail sender',
 +'email mailuser' => 'Username',
  'email server can not be empty' => 'E-mail server can not be empty',
 +'email settings' => 'Mailservice',
 +'email subject' => 'IPFire Testmail',
 +'email success' => 'Testmail successfully sent',
 +'email testmail' => 'Send testmail',
 +'email text' => 'Testmail from IPFire Mailservice.',
 +'email tls' => 'Use TLS',
 +'email usemail' => 'Activate Mailservice',
  'emailreportlevel' => 'E-mailreportlevel',
  'emerging rules' => 'Emergingthreats.net Community Rules',
  'empty' => 'This field may be left blank',
  'no modem selected' => 'No modem selected',
  'no set selected' => 'No set was selected',
  'no time limit' => 'unlimited time',
 +'none' => 'none',
  'none found' => 'none found',
  'nonetworkname' => 'No Network Name entered',
  'noservicename' => 'No Service Name entered',
  'ppp setup' => 'PPP setup',
  'pppoe' => 'PPPoE',
  'pppoe settings' => 'Additional PPPoE settings:',
 +'pptp netconfig' => 'My Net Config',
 +'pptp peer' => 'Peer',
 +'pptp route' => 'PPTP Route',
  'pptp settings' => 'Additional PPTP settings:',
  'pre-shared key is too short' => 'Pre-shared key is too short.',
  'prefered master' => 'Prefered Master',
  'reportlevel' => 'Reportlevel',
  'request' => 'Request',
  'requested data' => '1. Connection Settings:',
 +'required field' => 'Required field',
  'reserved dst port' => 'Destination port is reserved for IPFire use only:',
  'reserved src port' => 'Source port is reserved for IPFire use only:',
  'reset' => 'Reset',
  'save settings' => 'Save settings',
  'save-adv-options' => 'Save advanced options',
  'script name' => 'Script name:',
 +'search' => 'Search',
  'secondary dns' => 'Secondary DNS:',
  'secondary ntp server' => 'Secondary NTP server',
  'secondary wins server address' => 'Secondary WINS server address',
  'there are updates available' => 'There are updates available for your system. It is strongly urged that you install them as soon as possible.',
  'there was no file upload' => 'There was no file upload.',
  'this feature has been sponsored by' => 'This feature has been sponsored by',
 -'this field may be blank' => 'This field may be blank.',
  'this is not a valid archive' => 'This is not a valid archive.',
  'this is not an authorised update' => 'This is not an authorised update.',
  'this months volume' => 'This months volume',
  'vpn configuration main' => 'VPN Configuration',
  'vpn delayed start' => 'Delay before launching VPN (seconds)',
  'vpn delayed start help' => 'If required, this delay can be used to allow dynamic DNS updates to propagate properly. 60 is a common value when RED is a dynamic IP.',
 +'vpn force mobike' => 'Force using MOBIKE (only IKEv2)',
  'vpn incompatible use of defaultroute' => 'hostname=%defaultroute not allowed',
  'vpn keyexchange' => 'Keyexchange',
  'vpn local id' => 'Local ID',
  'vpn statistic n2n' => 'OpenVPN Net-to-Net Statistics',
  'vpn statistic rw' => 'OpenVPN Roadwarrior Statistics',
  'vpn subjectaltname' => 'Subject Alt Name',
 -'vpn vhost' => 'Roadwarrior virtual IP (sometimes called Inner-IP)',
  'vpn watch' => 'Restart net-to-net vpn when remote peer IP changes (dyndns).',
  'waiting to synchronize clock' => 'Waiting to synchronize clock',
  'warn when traffic reaches' => 'Warn when traffic reaches x %',
diff --combined lfs/configroot
index cb749969446fdb0e048fcf16e381c5fbe0c9f860,5ed1476fb0b2e9d65d6264fc1937109b0b9ac70d..f8e9ce417197f5d1acbcd110465eb1575f2469e1
@@@ -54,7 -54,7 +54,7 @@@ $(TARGET) 
                        ethernet extrahd/bin fwlogs fwhosts firewall isdn key langs logging mac main \
                        menu.d modem net-traffic net-traffic/templates nfs optionsfw \
                        ovpn patches pakfire portfw ppp private proxy/advanced/cre \
 -                      proxy/calamaris/bin qos/bin red remote sensors snort time tripwire/report \
 +                      proxy/calamaris/bin qos/bin red remote sensors snort time \
                        updatexlrator/bin updatexlrator/autocheck urlfilter/autoupdate urlfilter/bin upnp vpn \
                        wakeonlan wireless ; do \
                mkdir -p $(CONFIG_ROOT)/$$i; \
@@@ -69,7 -69,7 +69,7 @@@
            isdn/settings mac/settings main/disable_nf_sip main/hosts main/routing main/settings net-traffic/settings optionsfw/settings \
            ovpn/ccd.conf ovpn/ccdroute ovpn/ccdroute2 pakfire/settings portfw/config ppp/settings-1 ppp/settings-2 ppp/settings-3 ppp/settings-4 \
            ppp/settings-5 ppp/settings proxy/settings proxy/squid.conf proxy/advanced/settings proxy/advanced/cre/enable remote/settings qos/settings qos/classes qos/subclasses qos/level7config qos/portconfig \
 -          qos/tosconfig snort/settings tripwire/settings upnp/settings vpn/config vpn/settings vpn/ipsec.conf \
 +          qos/tosconfig snort/settings upnp/settings vpn/config vpn/settings vpn/ipsec.conf \
            vpn/ipsec.secrets vpn/caconfig wakeonlan/clients.conf wireless/config wireless/settings; do \
            touch $(CONFIG_ROOT)/$$i; \
        done
        echo  "POLICY=MODE2"            >> $(CONFIG_ROOT)/firewall/settings
        echo  "POLICY1=MODE2"           >> $(CONFIG_ROOT)/firewall/settings
  
+       # Add conntrack helper default settings
+       for proto in FTP H323 IRC SIP TFTP; do \
+               echo "CONNTRACK_$${proto}=on" >> $(CONFIG_ROOT)/optionsfw/settings; \
+       done
+       # Do not enable these by default because these are broken
+       for proto in AMANDA PPTP; do \
+               echo "CONNTRACK_$${proto}=off" >> $(CONFIG_ROOT)/optionsfw/settings; \
+       done
        # set converters executable
        chmod 755 /usr/sbin/convert-*
  
index 66220715306171a167cc6b65121ce73bc1f6fb05,5b193c2c3b9e049112b92e420a0e4c77020ff08c..cb52670d6a5e42c5dbf7fd809fd1350d66a8a00d
@@@ -21,9 -21,11 +21,11 @@@ iptables_init() 
        iptables -F
        iptables -t nat -F
        iptables -t mangle -F
+       iptables -t raw -F
        iptables -X
        iptables -t nat -X
        iptables -t mangle -X
+       iptables -t raw -X
  
        # Set up policies
        iptables -P INPUT DROP
        iptables -A INPUT   -p tcp -j BADTCP
        iptables -A FORWARD -p tcp -j BADTCP
  
-       # Connection tracking chain
+       # Connection tracking chains
        iptables -N CONNTRACK
-       iptables -A CONNTRACK -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
+       iptables -A CONNTRACK -m conntrack --ctstate ESTABLISHED -j ACCEPT
        iptables -A CONNTRACK -m conntrack --ctstate INVALID -j DROP
+       iptables -A CONNTRACK -p icmp -m conntrack --ctstate RELATED -j ACCEPT
+       iptables -t raw -N CONNTRACK
+       iptables -t raw -A PREROUTING -j CONNTRACK
+       # Conntrack helpers (https://home.regit.org/netfilter-en/secure-use-of-helpers/)
+       # SIP
+       if [ "${CONNTRACK_SIP}" = "on" ]; then
+               iptables -A CONNTRACK -m conntrack --ctstate RELATED \
+                       -m helper --helper sip -j ACCEPT
+               for proto in udp tcp; do
+                       iptables -t raw -A CONNTRACK -p "${proto}" --dport 5060 -j CT --helper sip
+               done
+       fi
+       # H.323
+       if [ "${CONNTRACK_H323}" = "on" ]; then
+               iptables -A CONNTRACK -m conntrack --ctstate RELATED \
+                       -m helper --helper h323 -j ACCEPT
+               # Gatekeeper RAS
+               iptables -t raw -A CONNTRACK -p udp --dport 1719 -j CT --helper RAS
+               # Q.931
+               iptables -t raw -A CONNTRACK -p tcp --dport 1720 -j CT --helper Q.931
+       fi
+       # FTP
+       if [ "${CONNTRACK_FTP}" = "on" ]; then
+               iptables -A CONNTRACK -m conntrack --ctstate RELATED \
+                       -m helper --helper ftp -p tcp --dport 1024: -j ACCEPT
+               iptables -t raw -A CONNTRACK -p tcp --dport 21 -j CT --helper ftp
+       fi
+       # PPTP
+       if [ "${CONNTRACK_PPTP}" = "on" ]; then
+               iptables -A CONNTRACK -m conntrack --ctstate RELATED \
+                       -m helper --helper pptp -j ACCEPT
+               iptables -t raw -A CONNTRACK -p udp --dport 1723 -j CT --helper pptp
+       fi
+       # TFTP
+       if [ "${CONNTRACK_TFTP}" = "on" ]; then
+               iptables -A CONNTRACK -m conntrack --ctstate RELATED \
+                       -m helper --helper tftp -j ACCEPT
+               iptables -t raw -A CONNTRACK -p udp --dport 69 -j CT --helper tftp
+       fi
+       # IRC
+       if [ "${CONNTRACK_IRC}" = "on" ]; then
+               iptables -A CONNTRACK -m conntrack --ctstate RELATED \
+                       -m helper --helper irc -j ACCEPT
+               iptables -t raw -A CONNTRACK -p tcp --dport 6667 -j CT --helper irc
+       fi
+       # Amanda
+       if [ "${CONNTRACK_AMANDA}" = "on" ]; then
+               iptables -A CONNTRACK -m conntrack --ctstate RELATED \
+                       -m helper --helper amanda -j ACCEPT
+               iptables -t raw -A CONNTRACK -p tcp -j CT --helper amanda
+       fi
  
        # Fix for braindead ISP's
        iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
        iptables -A INPUT -j GUARDIAN
        iptables -A FORWARD -j GUARDIAN
  
 +      # Block non-established IPsec networks
 +      iptables -N IPSECBLOCK
 +      iptables -A FORWARD -m policy --dir out --pol none -j IPSECBLOCK
 +      iptables -A OUTPUT  -m policy --dir out --pol none -j IPSECBLOCK
 +
        # Block OpenVPN transfer networks
        iptables -N OVPNBLOCK
        iptables -A INPUT   -i tun+ -j OVPNBLOCK
        iptables -t nat -N REDNAT
        iptables -t nat -A POSTROUTING -j REDNAT
  
 +      # Populate IPsec block chain
 +      /usr/lib/firewall/ipsec-block
 +
        # Apply OpenVPN firewall rules
        /usr/local/bin/openvpnctrl --firewall-rules
  
@@@ -352,8 -407,8 +415,8 @@@ iptables_red_up() 
                # Outgoing masquerading (don't masqerade IPSEC (mark 50))
                iptables -t nat -A REDNAT -m mark --mark 50 -o $IFACE -j RETURN
  
 -              if [ "$IFACE" = "$GREEN_DEV" ]; then
 -                      MASQUERADE_GREEN="off"
 +              if [ "${IFACE}" = "${GREEN_DEV}" ]; then
 +                      iptables -t nat -A REDNAT -i "${GREEN_DEV}" -o "${IFACE}" -j RETURN
                fi
  
                local NO_MASQ_NETWORKS
@@@ -400,24 -455,6 +463,6 @@@ iptables_red_down() 
  # See how we were called.
  case "$1" in
    start)
-       boot_mesg "Loading firewall modules into the kernel"
-       modprobe iptable_nat || failed=1
-       for i in $(find /lib/modules/$(uname -r) -name nf_conntrack*); do
-               modprobe $(basename $i | cut -d. -f1) || failed=1
-       done
-       for i in $(find /lib/modules/$(uname -r) -name nf_nat*); do
-               modprobe $(basename $i | cut -d. -f1) || failed=1
-       done
-       (exit ${failed})
-       evaluate_retval
-       if [ -e /var/ipfire/main/disable_nf_sip ]; then
-               rmmod nf_nat_sip
-               rmmod nf_conntrack_sip
-               rmmod nf_nat_h323
-               rmmod nf_conntrack_h323
-       fi
        boot_mesg "Setting up firewall"
        iptables_init
        evaluate_retval