Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Firewall rules

    Russian
    10
    30
    11.0k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Tim2000T
      Tim2000
      last edited by

      Ну вот, настраиваю с нуля и уже не соображает голова - как сделать чтоб у определённого компа была почта, но небыло инета?

      ¡ʁɔvʎнdǝʚǝdǝu dиw

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @tim2000:

        Ну вот, настраиваю с нуля и уже не соображает голова - как сделать чтоб у определённого компа была почта, но небыло инета?

        Открыть порты SMTP/POP3

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          @dvserg:

          @tim2000:

          Ну вот, настраиваю с нуля и уже не соображает голова - как сделать чтоб у определённого компа была почта, но небыло инета?

          Открыть порты SMTP/POP3

          И потенциально поместить свой public IP в один из спаммерских black-list'ов. Нехорошая идея открывать порт 25. Если мэйл-сервер не свой, то посмотри у провайдера в faq - многие для smtp открывают другие порты, самые "продвинутые" дают 'secure-smtp', через ssl.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • Tim2000T
            Tim2000
            last edited by

            Че то не открываютца  :D
            Вобщем иду в Firewall: Rules: LAN


            Почта работает, но соотвецтвенно и инет есть. Убераю правило "Tim to ANY" и нет ни инета ни почты.
            Надо чтото еще открыть кроме ПОП3 и СМТП. Открывал ДНС - непомогает.

            ¡ʁɔvʎнdǝʚǝdǝu dиw

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @Evgeny:

              И потенциально поместить свой public IP в один из спаммерских black-list'ов. Нехорошая идея открывать порт 25. Если мэйл-сервер не свой, то посмотри у провайдера в faq - многие для smtp открывают другие порты, самые "продвинутые" дают 'secure-smtp', через ssl.

              Это не про это.. Открыть порты означает в данном случае разрешить юзеру ходить в инет по указанным портам.
              Правило будет выглядеть так:

              ICMP *******
              TCP/UDP * * * DNS * * *
              …
              TCP 10.10.10.9 * * 25 * SMTP
              TCP 10.10.10.9 * * 110 * POP
              x  TCP 10.10.10.9 * * * * *

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • Tim2000T
                Tim2000
                last edited by

                ага, данке.

                ¡ʁɔvʎнdǝʚǝdǝu dиw

                1 Reply Last reply Reply Quote 0
                • D
                  deutsche
                  last edited by

                  Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                  http://ru.doc.pfsense.org/

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    @deutsche:

                    Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                    LOL

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @deutsche:

                      Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                      Это брутто, а нетто достаточно поп и смтп.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • Tim2000T
                        Tim2000
                        last edited by

                        @deutsche:

                        Надеюсь вы знаете, что есть еще и IMAP, а также SSL версии портов.

                        Знаем.

                        ¡ʁɔvʎнdǝʚǝdǝu dиw

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.