Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Firewall rules

    Scheduled Pinned Locked Moved Russian
    30 Posts 10 Posters 11.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tudin
      last edited by

      Вот-вот, и я про то же, потому и не раскидываю ссылки.
      @Evgeny:

      Что такое муветон? -)))

      Это жаргонный перефраз слова моветон - фр. mauvais ton — дурной тон

      1 Reply Last reply Reply Quote 0
      • D
        DasTieRR
        last edited by

        да-да-да, я бы книжку купил, если бы только обложка была не синяя, а красная.

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          эх, жалко я ссылки не видел… забанил бы мгновенно и навечно, пришлось бы тебе ник менять. Это ж надо додуматься...
          Ищите, качайте, но здесь этого мусора чтобы не было.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • A
            aleksvolgin
            last edited by

            Кстати в сети есть книга

            спасибо.

            1 Reply Last reply Reply Quote 0
            • T
              tudin
              last edited by

              Да не было, не было ссылки!!! Каюсь… А то что грешным делом прочитал выбиваю искуственной амнезией. Бью себя сковородкой по голове. Все косвенные упоминания удалил редактировав свои посты. Мир? :)

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @tudin:

                Да не было, не было ссылки!!! Каюсь… А то что грешным делом прочитал выбиваю искуственной амнезией. Бью себя сковородкой по голове. Все косвенные упоминания удалил редактировав свои посты. Мир? :)

                ;D Вот так и переписывают историю..

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • Tim2000T
                  Tim2000
                  last edited by

                  Ну вот, настраиваю с нуля и уже не соображает голова - как сделать чтоб у определённого компа была почта, но небыло инета?

                  ¡ʁɔvʎнdǝʚǝdǝu dиw

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @tim2000:

                    Ну вот, настраиваю с нуля и уже не соображает голова - как сделать чтоб у определённого компа была почта, но небыло инета?

                    Открыть порты SMTP/POP3

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      @dvserg:

                      @tim2000:

                      Ну вот, настраиваю с нуля и уже не соображает голова - как сделать чтоб у определённого компа была почта, но небыло инета?

                      Открыть порты SMTP/POP3

                      И потенциально поместить свой public IP в один из спаммерских black-list'ов. Нехорошая идея открывать порт 25. Если мэйл-сервер не свой, то посмотри у провайдера в faq - многие для smtp открывают другие порты, самые "продвинутые" дают 'secure-smtp', через ssl.

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • Tim2000T
                        Tim2000
                        last edited by

                        Че то не открываютца  :D
                        Вобщем иду в Firewall: Rules: LAN


                        Почта работает, но соотвецтвенно и инет есть. Убераю правило "Tim to ANY" и нет ни инета ни почты.
                        Надо чтото еще открыть кроме ПОП3 и СМТП. Открывал ДНС - непомогает.

                        ¡ʁɔvʎнdǝʚǝdǝu dиw

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          @Evgeny:

                          И потенциально поместить свой public IP в один из спаммерских black-list'ов. Нехорошая идея открывать порт 25. Если мэйл-сервер не свой, то посмотри у провайдера в faq - многие для smtp открывают другие порты, самые "продвинутые" дают 'secure-smtp', через ssl.

                          Это не про это.. Открыть порты означает в данном случае разрешить юзеру ходить в инет по указанным портам.
                          Правило будет выглядеть так:

                          ICMP *******
                          TCP/UDP * * * DNS * * *
                          …
                          TCP 10.10.10.9 * * 25 * SMTP
                          TCP 10.10.10.9 * * 110 * POP
                          x  TCP 10.10.10.9 * * * * *

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • Tim2000T
                            Tim2000
                            last edited by

                            ага, данке.

                            ¡ʁɔvʎнdǝʚǝdǝu dиw

                            1 Reply Last reply Reply Quote 0
                            • D
                              deutsche
                              last edited by

                              Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                              http://ru.doc.pfsense.org/

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                @deutsche:

                                Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                                LOL

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  @deutsche:

                                  Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                                  Это брутто, а нетто достаточно поп и смтп.

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • Tim2000T
                                    Tim2000
                                    last edited by

                                    @deutsche:

                                    Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                                    Знаем.

                                    ¡ʁɔvʎнdǝʚǝdǝu dиw

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.