Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Firewall rules

    Scheduled Pinned Locked Moved Russian
    30 Posts 10 Posters 11.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      aleksvolgin
      last edited by

      Кстати в сети есть книга

      спасибо.

      1 Reply Last reply Reply Quote 0
      • T
        tudin
        last edited by

        Да не было, не было ссылки!!! Каюсь… А то что грешным делом прочитал выбиваю искуственной амнезией. Бью себя сковородкой по голове. Все косвенные упоминания удалил редактировав свои посты. Мир? :)

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @tudin:

          Да не было, не было ссылки!!! Каюсь… А то что грешным делом прочитал выбиваю искуственной амнезией. Бью себя сковородкой по голове. Все косвенные упоминания удалил редактировав свои посты. Мир? :)

          ;D Вот так и переписывают историю..

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • Tim2000T
            Tim2000
            last edited by

            Ну вот, настраиваю с нуля и уже не соображает голова - как сделать чтоб у определённого компа была почта, но небыло инета?

            ¡ʁɔvʎнdǝʚǝdǝu dиw

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @tim2000:

              Ну вот, настраиваю с нуля и уже не соображает голова - как сделать чтоб у определённого компа была почта, но небыло инета?

              Открыть порты SMTP/POP3

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                @dvserg:

                @tim2000:

                Ну вот, настраиваю с нуля и уже не соображает голова - как сделать чтоб у определённого компа была почта, но небыло инета?

                Открыть порты SMTP/POP3

                И потенциально поместить свой public IP в один из спаммерских black-list'ов. Нехорошая идея открывать порт 25. Если мэйл-сервер не свой, то посмотри у провайдера в faq - многие для smtp открывают другие порты, самые "продвинутые" дают 'secure-smtp', через ssl.

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • Tim2000T
                  Tim2000
                  last edited by

                  Че то не открываютца  :D
                  Вобщем иду в Firewall: Rules: LAN


                  Почта работает, но соотвецтвенно и инет есть. Убераю правило "Tim to ANY" и нет ни инета ни почты.
                  Надо чтото еще открыть кроме ПОП3 и СМТП. Открывал ДНС - непомогает.

                  ¡ʁɔvʎнdǝʚǝdǝu dиw

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @Evgeny:

                    И потенциально поместить свой public IP в один из спаммерских black-list'ов. Нехорошая идея открывать порт 25. Если мэйл-сервер не свой, то посмотри у провайдера в faq - многие для smtp открывают другие порты, самые "продвинутые" дают 'secure-smtp', через ssl.

                    Это не про это.. Открыть порты означает в данном случае разрешить юзеру ходить в инет по указанным портам.
                    Правило будет выглядеть так:

                    ICMP *******
                    TCP/UDP * * * DNS * * *
                    …
                    TCP 10.10.10.9 * * 25 * SMTP
                    TCP 10.10.10.9 * * 110 * POP
                    x  TCP 10.10.10.9 * * * * *

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • Tim2000T
                      Tim2000
                      last edited by

                      ага, данке.

                      ¡ʁɔvʎнdǝʚǝdǝu dиw

                      1 Reply Last reply Reply Quote 0
                      • D
                        deutsche
                        last edited by

                        Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                        http://ru.doc.pfsense.org/

                        1 Reply Last reply Reply Quote 0
                        • E
                          Eugene
                          last edited by

                          @deutsche:

                          Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                          LOL

                          http://ru.doc.pfsense.org

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @deutsche:

                            Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                            Это брутто, а нетто достаточно поп и смтп.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • Tim2000T
                              Tim2000
                              last edited by

                              @deutsche:

                              Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                              Знаем.

                              ¡ʁɔvʎнdǝʚǝdǝu dиw

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.