Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    закрыть mail agent исользуя правила firewall без squid

    Scheduled Pinned Locked Moved Russian
    8 Posts 5 Posters 6.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fox
      last edited by

      Надо закрыть доступ к
      194.67.57.1 - 194.67.57.254
      194.67.23.1 - 194.67.23.254
      194.186.55.1 - 194.186.55.254
      по портам TCP 443, 2041, 2042\. 
      

      вот есть ip  на lan 192.168.100.1 ему разрешено все т.е * LAN * 192.168.100.1 * * *

      как бы прописать правила так, чтобы этот ip  мог ходитm куда угодно а вот на эти ip с портами  выше которые надо закрыть не ходил. ?
      PS: со сквидом все робит, надо именно правилами ….

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Сделать алиасы на группу IP и на группу портов и сделать одно правило.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • F
          fox
          last edited by

          aliacы вот вроде сделал, сегодня опробую, так а правило будет как выглядеть… вот создал....

          12.jpg
          12.jpg_thumb
          13.jpg
          13.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Алиасы в правило заносим в destination.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • F
              fox
              last edited by

              если у меня стоит protocol any он мне не дает порты менять только делаю alias на destiantion и ставлю напротив not ! ? так

              1 Reply Last reply Reply Quote 0
              • D
                deutsche
                last edited by

                поставь tcp\udp

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  @fox:

                  если у меня стоит protocol any он мне не дает порты менять только делаю alias на destiantion и ставлю напротив not ! ? так

                  так. любой трафик на эти IP будет заблокирован, если не разрешён другими правилами.

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    остальное по аналогии

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.