faq обучение настройка
Текущее время: Вс июл 20, 2025 22:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: dfl800 syslog smtp
СообщениеДобавлено: Вт апр 26, 2011 10:22 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:01
Сообщений: 13
Добрый день, в сети завелся спамер, чтобы поймать написал правило

smtp_log_alert NAT lan lannet wan1 all-nets smtp

настроил syslog, поставил галочку.
Также для проверки настроил события по пингу.

По пингу получаю события в журнал а по отправке почты событий не появляется

Подскажите, что я делаю не так?

Заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl800 syslog smtp
СообщениеДобавлено: Вт апр 26, 2011 15:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
CuHKC писал(а):
Добрый день, в сети завелся спамер, чтобы поймать написал правило

smtp_log_alert NAT lan lannet wan1 all-nets smtp

настроил syslog, поставил галочку.
Также для проверки настроил события по пингу.

По пингу получаю события в журнал а по отправке почты событий не появляется

Подскажите, что я делаю не так?

Заранее спасибо

сделайте это правило выше остальных и включите для него логи

А вообще с smpt-ALG можно установить макимальную частоту отправлений почты из сети. И тогда никакие спамеры во внутренней сети почти не повредят.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl800 syslog smtp
СообщениеДобавлено: Вт апр 26, 2011 20:46 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:01
Сообщений: 13
спасибо, перемещение вверх в списке правил - помогло.
странно, какойто магический жест - ничего не нашел о нем в мануале.. =\(если не трудно расскажите почему оно заработало)

для использование ALG необходимо создать правило в котором включить нужный alg?
и я посмотрел на уже созданные alg там есть только для smtp входящих.. или я что то не так понимаю, или мне нужно сделать свое alg?
подсажите плз, я с этой железкой общаюсь не очень давно - но уже понимаю что умет она много(из-за чего и не наглядна в настройке).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl800 syslog smtp
СообщениеДобавлено: Ср апр 27, 2011 15:53 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Никакой магии нет, правила просматриваются сверху вниз. Если первым попадается правило, разрешающее все (включая smtp и без логгинга :)), до Вашего просто дело не доходит. Если нужно что-нибудь запретить, первым ставим reject или drop, а затем allow для всего (остального). Это обычный принцип практически всех файрволлов (не только Д-Линк)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 553


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB