Laa писал(а):2. вы сами поняли что сделали?
Вот-вот, к себе-то ты зачем закрываешь доступ? Тебе надо, чтоб троян из сети не мог подключиться на 25-й порт к серверам, которые у него в базе. Вот так должно выглядеть правило в ipfw:
Код: Выделить всё
${ipfw} add deny log tcp from not здесь_пишешь_адрес_своего_почтовика_чтоб_он_мог_отправлять_письма_наружу to any 25 out via внешний_интерфейс
Однако имей ввиду, что после этого у тебя никто не сможет отправлять письма, скажем, через мэйл.ру, а только через твой почтовик. Если у тебя офисная сеть, то и пофиг, если там абоны какие-то, то могут возникнуть проблемы.
Если б ты сразу написал ОС, которая у тебя на шлюзе, тебе бы сразу написали правило.