Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок
Модераторы: vadim64, terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
nikola93
- рядовой
- Сообщения: 21
- Зарегистрирован: 2008-02-15 8:34:35
Непрочитанное сообщение
nikola93 » 2014-10-16 10:26:53
Добрый день!
Имеется ли возможность в ipfw как в cisco ios разрешить входящие соединения до меня только тем ip адресам до которых я установил соединение.
Собственно нужно для почтового сервера. Сейчас стоит (кусок с фаера)
Код: Выделить всё
allow ip from any to me src-port 25
allow ip from any to me dst-port 25
allow ip from any to me dst-port 110
allow ip from me to any
deny ip from any to me
а хочется что-то вроде
Код: Выделить всё
allow ip from any to me 25
allow ip from any to me 110
Разрешить доступ до меня тем с кем я установил соединение по 110 порту.
Последний раз редактировалось
f_andrey 2014-11-15 20:57:05, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
nikola93
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
lazhu
- сержант
- Сообщения: 254
- Зарегистрирован: 2013-08-10 14:28:38
-
Контактная информация:
Непрочитанное сообщение
lazhu » 2014-10-16 12:27:38
Код: Выделить всё
ipfw nat 1 config log if ${ext_if} reset same_ports deny_in redirect_port [protocol] [ext_ip:port] [port]
ipfw add nat 1 ip from any to any via ${ext_if}
lazhu
-
net-adm.ru
- проходил мимо
- Сообщения: 2
- Зарегистрирован: 2014-11-15 13:05:29
Непрочитанное сообщение
net-adm.ru » 2014-11-15 13:12:16
Код: Выделить всё
allow tcp from any to any 25 out via ${ext_if} setup keep-state
allow tcp from any to any 110 out via ${ext_if} setup keep-state
net-adm.ru