Настроен шлюз: rc.conf
Код: Выделить всё
gateway_enable="YES"
ifconfig_rlo - смотрит в нет
ifconfig_rl1- в локалку
natd_enable="YES"
natd_interface="rl0"
firewall_enable="YES"
firewall_type="open"
фаервол:
Код: Выделить всё
50 divert 8668 ip4 from any to any via rl0
100 allow ip from any to any via lo0
200 deny ip from any to 127.0.0.0/8
300 deny ip fron from 127.0.0.0/8 to any
65000 allow ip from any to any
65535 deny ip from any to any
айпишник на блек листах постоянно, есть подозрение на троян в сети, который спамит в обход почтовика!Читал на CBL- ATTENTION: This IP is infected with, or NATting for a computer infected with a high volume spam sending trojan - it is participating in a botnet.
You need to patch your system and then fix/remove the trojan. Do this before delisting, or you're most likely to be listed again almost immediately. Ну с трояном разобраться можно, правда сеть большая, на CBL рекомендуют закрыть 25 порт!Хочу закрыть 25 порт для того чтоб в дальнейшем забыть об этой проблеме, антивирус это хорошо, да только не все хорошо ловят троянов, или появляется новый троян, а в базах еще нет, а он снова спамить начнет!
Подскажите как закрыть 25 порт из локалки в нет!Но так чтоб почта ходила на серваке и с локалки можно было зайти на почтовик по 25!