Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите в настройке FW для исходящего траф&#

    Scheduled Pinned Locked Moved Russian
    10 Posts 5 Posters 1.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      bawka
      last edited by

      прочитал кучу всего, но никак не дойдёт что я делаю не так(
      Подскажите пожалуйста, как например отключить доступ к FTP из локальной сети.
      Я так понимаю из-за "Default allow LAN to any rule"

      UPD Внешние фтп заблокировались, но до сих пор могу зайти на локальное файлохранилище
      fw.JPG
      fw.JPG_thumb

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @bawka:

        UPD Внешние фтп заблокировались, но до сих пор могу зайти на локальное файлохранилище

        Попробуйте вот так.
        http://www.thin.kiev.ua/router-os/50-pfsense/1765-ftp-pfsense.html

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • B
          bawka
          last edited by

          Очень странно работает фаер, сейчас попробовал создать правило для запрета smtp из LAN (destination - any). Оно работает, но работает для внешних smtp, а местный почтовый сервак по прежнему пускает по 25му порту…

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Очень странно работает фаер, сейчас попробовал создать правило для запрета smtp из LAN (destination - any). Оно работает, но работает для внешних smtp, а местный почтовый сервак по прежнему пускает по 25му порту..

            Находящийся с вами в одной LAN-сети ? Так все верно ибо фильтруется все , что идет вовне

            1 Reply Last reply Reply Quote 0
            • B
              bawka
              last edited by

              Находящийся с вами в одной LAN-сети ? Так все верно ибо фильтруется все , что идет вовне

              мммм, всё становится на свои места, а как запретить и внутри тоже?

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Настройками\fw на самом smtp-сервере.

                1 Reply Last reply Reply Quote 0
                • B
                  bawka
                  last edited by

                  @werter:

                  Настройками\fw на самом smtp-сервере.

                  а средствами pf sense? Неужели невозможно блокировать доступ к внутренним ресурсам сети?

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    @bawka:

                    @werter:

                    Настройками\fw на самом smtp-сервере.

                    а средствами pf sense? Неужели невозможно блокировать доступ к внутренним ресурсам сети?

                    В пределах одной подсети - как?
                    Предположим ваш smtp слушает на адресе LAN 192.168.1.1
                    К нему коннекится клиент с адреса  LAN 192.168.1.2. Делает он это минуя pfsense, соответственно ни pfsense, ни любой другой брандмауэр этот коннект запретить на смогут.

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @bawka:

                      @werter:

                      Настройками\fw на самом smtp-сервере.

                      а средствами pf sense? Неужели невозможно блокировать доступ к внутренним ресурсам сети?

                      "Возьмите в руки водопроводный кран и станьте на берегу Волги. Откройте кран, закройте кран, изменилось ли течение реки?"

                      Файрвол регулирует только то, что проходит через него - с наружи во внутрь и обратно.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • B
                        bawka
                        last edited by

                        спасибо, разобрался, тему можно закрывать!))

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.