|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - [решено] Закрыть 25 исходящий порт |
|
Firewall - [решено] Закрыть 25 исходящий порт
|
Старожил Сообщения: 340 |
Профиль | Отправить PM | Цитировать Здравствуйте. Подскажите, как в Windows 2003 sp 2 закрыть для локальной сети через службу RRAS или другими способами исходящие соединения на 25 порт, оставив при этом возможность подключения на локальный smtp сервер?
Дело в том, что в RRAS есть два варианта фильтрации: можно заблокировать все соединения на 25 порт или прописывать правила для работы всех портов и протоколов. В первом случае отсутствует возможность разрешить один или несколько адресов для соединения на 25 порт. Во втором случае нужно создать кучу правил, чтобы интернет в локальной сети полноценно работал. Это займет физически дня два и скорее всего, будет сильно есть ресурсы. Пробовал портированную версию wipfw, но она не работает с NAT. Какие могут быть варианты. Пожалуйста, подскажите. Спасибо. |
|
------- Отправлено: 23:34, 02-06-2012 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Redew:
|
|
------- Отправлено: 00:08, 03-06-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 340
|
Профиль | Отправить PM | Цитировать exo, что, работает? Честно, не нашел. Как раз и в интернете пишут, что портированная под Windows версия nat не поддерживает. Локально при этом все работает.
|
------- Отправлено: 00:16, 03-06-2012 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Redew:
Цитата:
|
||
------- Отправлено: 00:43, 03-06-2012 | #4 |
Старожил Сообщения: 340
|
Профиль | Отправить PM | Цитировать Ну хорошо. Nat у меня через RRAS. Вот я установил wipfw и прописал команду
Локально доступа нет, все нормально, через nat все работает. Может, версия не та, или синтаксиса не хватает? |
|
------- Отправлено: 00:57, 03-06-2012 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Redew:
вы хотите, что бы для всех кроме одного сервера был закрыт доступ? |
|
------- Отправлено: 01:07, 03-06-2012 | #6 |
Старожил Сообщения: 340
|
Профиль | Отправить PM | Цитировать Да может и я перегрелся
192.168.0.1 это шлюз для клиентов локальной сети. Соответственно, логика такова, что пакеты от ip шлюза как-бы должны фильтроваться wipfw. Может, я ошибаюсь? То есть, если локально установить этот wipfw на компьютер из локальной сети, при аналогичной раскладке все работает. При установке на шлюзе через нат не работает. Вот и загвоздка. exo, я хочу, чтобы компьютеры из локальной сети, могли подключаться только к одному smtp серверу - в данном случае локальному. Просто через нат можно подключиться к любому smtp серверу. |
------- Отправлено: 01:12, 03-06-2012 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Redew:
Цитата Redew:
|
||
------- Отправлено: 01:17, 03-06-2012 | #8 |
Старожил Сообщения: 340
|
Профиль | Отправить PM | Цитировать Смотрите. Есть почтовый сервер в локальной сети. Его ip 10.4.81.32.
И есть много других почтовых серверов в интернете. На серере-шлюзе настроена служба RRAS - один интерфейс смотрит в интернет, другой в локальную сеть. Интернет ip 10.4.81.32 ip интерфейса в локальную сеть 192.168.0.1 У клиентов локальной сети шлюз 192.168.0.1 Клиент локальной сети может у себя настроить отправку писем через любой почтовый сервер, а нужно, чтобы мог отправлять почту только через 10.4.81.32 Вот такая задача. Если я ставлю wipfw на клиентский компьютер, и прописываю выше приведенные команды, естественно с заменой ip все работает, клиент не может достучаться никуда, кроме как на 10.4.81.32. Стоит прописать это же на шлюзе, у клиента все работает. Может быть, действительно версия wipfw не та? |
------- Отправлено: 01:25, 03-06-2012 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Redew:
Цитата Redew:
Цитата Redew:
Локальная сеть у вас 192-ая... читали эту тему? http://forum.oszone.net/thread-137467.html |
|||
------- Отправлено: 01:29, 03-06-2012 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] закрыть 445 порт | s2s | Автоматическая установка Windows 2000/XP/2003 | 11 | 11-10-2018 09:08 | |
Закрыть порт на маршрутизаторе win2003 | Donner | Microsoft Windows NT/2000/2003 | 16 | 22-05-2009 08:59 | |
Redhat/Fedora - [iptables] Пусть весь исходящий трафик на 25 порт, через определённый интерфейс | Gangabass | Общий по Linux | 0 | 15-05-2009 11:33 | |
Разное - Как в Vista закрыть 135 порт? | rumbo | Microsoft Windows Vista | 2 | 23-06-2008 17:42 | |
Закрыть 80 порт для группы пользователей | Solitude | Microsoft Windows NT/2000/2003 | 6 | 26-03-2008 22:59 |
|