faq обучение настройка
Текущее время: Вс июл 20, 2025 11:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DFL и запрет почты наружу
СообщениеДобавлено: Вт июн 04, 2013 08:14 
Не в сети

Зарегистрирован: Чт апр 14, 2011 18:38
Сообщений: 35
Добрый день.
Подскажите пожалуйста как правильно реализовать следующую схему на DFL-860. Почтовый сервер находится внутри сети. Проброс портов на него я сделал.
Но так как IP у конторы 1, хотелось бы запретить почту наружу со всех компов сети кроме почтового сервера, что бы наружу с них не валился всякий хлам.
Заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и запрет почты наружу
СообщениеДобавлено: Вт июн 04, 2013 09:03 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
запретите правилами все почтовые протоколы для ваших клиентов .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и запрет почты наружу
СообщениеДобавлено: Вт июн 04, 2013 09:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
можно еще через SMTP ALG разрешить почту с клиентов, например, раз в минуту - возможность будет, а спама нет.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и запрет почты наружу
СообщениеДобавлено: Вт июн 04, 2013 09:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
YuriAM писал(а):
можно еще через SMTP ALG разрешить почту с клиентов, например, раз в минуту - возможность будет, а спама нет.


а идею можно для собственной копилки ? что то не понял как реализовать практически .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и запрет почты наружу
СообщениеДобавлено: Вт июн 04, 2013 10:39 
Не в сети

Зарегистрирован: Чт апр 14, 2011 18:38
Сообщений: 35
Vladimir22 писал(а):
запретите правилами все почтовые протоколы для ваших клиентов .

Вот тут как раз проблема
Сделал 2 правила
1.
name:Deny_SMTP
acttion:Reject
Service: smtp
Sourse: lan/lannet
Destination: wan1/all-nets

2.
name:Allow_SMTP
acttion:NAT
Service: smtp
Sourse: lan/mail_ip (ip - почтового сервера)
Destination: wan1/all-nets

Правила поместил в конце за правилом allow-standart

В результате SMTP как ходил так и ходит

Где я ошибаюсь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и запрет почты наружу
СообщениеДобавлено: Вт июн 04, 2013 10:49 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Allow_SMTP Allow smtp lan//mail_ip wan1/all-nets
Dropy_SMTP Drop smtp lan/lannet wan1/all-nets

и поместить их выше всех

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и запрет почты наружу
СообщениеДобавлено: Вт июн 04, 2013 10:52 
Не в сети

Зарегистрирован: Чт апр 14, 2011 18:38
Сообщений: 35
MTRX писал(а):
Allow_SMTP Allow smtp lan//mail_ip wan1/all-nets
Dropy_SMTP Drop smtp lan/lannet wan1/all-nets

и поместить их выше всех

спасибо , буду пробывать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и запрет почты наружу
СообщениеДобавлено: Вт июн 04, 2013 11:08 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
или
Allow_SMTP NAT smtp lan//mail_ip wan1/all-nets

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и запрет почты наружу
СообщениеДобавлено: Вт июн 04, 2013 21:01 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
YuriAM писал(а):
можно еще через SMTP ALG разрешить почту с клиентов, например, раз в минуту - возможность будет, а спама нет.
А идею можно для собственной копилки? Что-то не понял, как реализовать практически.

1. Создаешь ALG:
SMTP ALG

Name: smtp-limit
Email Rate: 1

2. Создаешь сервис
Name: smtp-limit
Type: TCP

Source: 0-65535
Destination: 25

ALG: smtp-limit
Max Sessions: 200

3. Создаешь IP правила
SMTP-server NAT lan Mail-Server-ip wan all-nets smtp
SMTP-all NAT lan lannet wan all-nets smtp-limit

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт июн 04, 2013 21:20, всего редактировалось 4 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и запрет почты наружу
СообщениеДобавлено: Вт июн 04, 2013 21:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
спасибо - положу идею в копилку своих знаний

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 296


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB