# Firewall (deprecated in EvoBGP) **Hard cutover:** подсистема firewall перенесена в отдельный продукт **[EvoFirewall](https://git.shts.su/denozord/EvoFirewall)**. Все HTTP-эндпоинты `/v1/firewall/*` в EvoBGP отвечают **410 Gone**. Таблицы `firewall_client` / `firewall_rule` в БД оставлены (не удаляются миграциями) для истории; API/UI/scripts больше не обслуживают их. ## Миграция клиентов 1. Разверните EvoFirewall (auth-portal app id `fw`). 2. Переустановите агенты one-liner'ом EvoFirewall (`/v1/agent/install.sh`). 3. Для списков по community создайте IP list type `evobgp_community` и укажите `EVOBGP_API_URL` + token в настройках EvoFirewall. Старые токены `evobgp_fw_*` **не** переносятся — только re-enroll.