Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Закрыть 25 порт для всех из LAN NET, кроме почтового

    Scheduled Pinned Locked Moved Russian
    3 Posts 3 Posters 3.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      PunKHS
      last edited by

      Доброго времени суток!

      Подскажите пожалуйста, как в pfSense 2.0.3 закрыть 25 порт для всех машин локальной сети, кроме почтового сервера.

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by

        @PunKHS:

        Доброго времени суток!

        Подскажите пожалуйста, как в pfSense 2.0.3 закрыть 25 порт для всех машин локальной сети, кроме почтового сервера.

        Создать 2 правила в Firewall-> Rules->Lan
        разрешающее:
        TCP 10.0.0.1 * * 25 (SMTP) * none   SMTP Allow

        И запрещающее:
        TCP * * * 25 (SMTP) * none   SMTP Block

        Разрешающее поместить выше запрещающего и оба правила поместить выше Default allow LAN to any rule, если оно у вас используется 
        10.0.0.1 заменить на IP вашего почтового сервера.

        1 Reply Last reply Reply Quote 0
        • A
          alexandrnew
          last edited by

          Дык одним правилом можно….запрещается всем кроме нужного ипа - галочка not

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.