Пров. прислал письмо о том, что наш ip рассылает спам, с выдержкой из SpamCop'а (который сказал "212.34.ххх.ххх is open proxy"). Посмотрел - действительно, к д-линку может подключаться каждый, по крайней мере, по некоторым портам.
Все осложняется тем, что к д-линку должна иметь возможность подключаться через pptp удаленная точка, выходящая в инет через скай-линк с динам. Ip. (это проблема решена указыванием диапазонов ip, с которых ip выдает skylink).
Прикладываю скриншот вкладки firewall. На скриншоте нет правила для radmin, т.к. сервис вообще сейчас снес.
А собственно вопрос - как прописать правила так, чтобы с определенных Ip (или диапазонов) проходило подключение только через radmin (нестандартный порт), vnc и PPTP?
То есть, меня интересует что надо прописать, чтобы было разблокировано radmin, vnc, pptp для инет-адресов таких-то, для всех остальных вообще все заблочено. (То есть так, как должно работать)
Сейчас же даже с непрописанного ip я могу залезть в админку d-link.