Страница 1 из 1

ipfw +Mail

Добавлено: 2007-05-24 12:45:26
Fastman
Как правильно настроить ipfw чтобы юзеры могли забирать почту только с нашего локального сервера ?
То есть во внешку чтобы почта от юзера напрямую не уходила и не приходила.
Да и из соображения такго, если кто спам бота подхватит, чтоб он не смог напрямую посылать гадость из внутренней сетки.
Сервак с 2-мя сетевыми интерфейсами, один смотрит в локалку другой в инет...

Добавлено: 2007-05-24 12:53:22
dikens3
Закрыть в инет 25,465,587 для запрета отправки.
И 110,995 для запрета приёма почты.

Незабывай про WEB-Интерфейсы. Если собираешься почту закрывать.

Добавлено: 2007-05-24 13:45:42
Fastman
у меня есть строки

Код: Выделить всё

${fwcmd} add allow tcp from any to ${oip} 25  via ${oif}
${fwcmd} add allow tcp from any to ${oip} 110 via ${oif}


где:

Код: Выделить всё

oif="em0"
onet="192.168.1.0"
omask="255.255.255.0"
oip="192.168.1.2"

iif="myk0"
inet="192.168.0.0"
imask="255.255.255.0"
iip="192.168.0.1"
	
NetMask="24"
NetIn="192.168.0.0" 
чего надо примерно добавить ??