Страница 1 из 1

ipfw порты

Добавлено: 2014-10-16 10:26:53
nikola93
Добрый день!

Имеется ли возможность в ipfw как в cisco ios разрешить входящие соединения до меня только тем ip адресам до которых я установил соединение.

Собственно нужно для почтового сервера. Сейчас стоит (кусок с фаера)

Код: Выделить всё

allow ip from any to me src-port 25
allow ip from any to me dst-port 25
allow ip from any to me dst-port 110
allow ip from me to any 
deny ip from any to me 
а хочется что-то вроде

Код: Выделить всё

allow ip from any to me 25
allow ip from any to me 110
Разрешить доступ до меня тем с кем я установил соединение по 110 порту.

Re: ipfw порты

Добавлено: 2014-10-16 12:27:38
lazhu

Код: Выделить всё

ipfw nat 1 config log if ${ext_if} reset same_ports deny_in redirect_port [protocol] [ext_ip:port] [port]
ipfw add nat 1 ip from any to any via ${ext_if}

Re: ipfw порты

Добавлено: 2014-11-15 13:12:16
net-adm.ru

Код: Выделить всё

allow tcp from any to any 25 out via ${ext_if} setup keep-state
allow tcp from any to any 110 out via ${ext_if} setup keep-state