ipfw порты

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
nikola93
рядовой
Сообщения: 21
Зарегистрирован: 2008-02-15 8:34:35

ipfw порты

Непрочитанное сообщение nikola93 » 2014-10-16 10:26:53

Добрый день!

Имеется ли возможность в ipfw как в cisco ios разрешить входящие соединения до меня только тем ip адресам до которых я установил соединение.

Собственно нужно для почтового сервера. Сейчас стоит (кусок с фаера)

Код: Выделить всё

allow ip from any to me src-port 25
allow ip from any to me dst-port 25
allow ip from any to me dst-port 110
allow ip from me to any 
deny ip from any to me 
а хочется что-то вроде

Код: Выделить всё

allow ip from any to me 25
allow ip from any to me 110
Разрешить доступ до меня тем с кем я установил соединение по 110 порту.
Последний раз редактировалось f_andrey 2014-11-15 20:57:05, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

lazhu
сержант
Сообщения: 209
Зарегистрирован: 2013-08-10 14:28:38
Контактная информация:

Re: ipfw порты

Непрочитанное сообщение lazhu » 2014-10-16 12:27:38

Код: Выделить всё

ipfw nat 1 config log if ${ext_if} reset same_ports deny_in redirect_port [protocol] [ext_ip:port] [port]
ipfw add nat 1 ip from any to any via ${ext_if}

net-adm.ru
проходил мимо
Сообщения: 2
Зарегистрирован: 2014-11-15 13:05:29

Re: ipfw порты

Непрочитанное сообщение net-adm.ru » 2014-11-15 13:12:16

Код: Выделить всё

allow tcp from any to any 25 out via ${ext_if} setup keep-state
allow tcp from any to any 110 out via ${ext_if} setup keep-state