Страница 1 из 1

Запретить доступ в интернет, оставить почту

Добавлено: 12 дек 2013, 12:53
roksis
Всем привет. Только вникаю в логику вендора, многие моменты пока непонятны.

Подскажите, как запретить доступ в интернет одному компьютеру, но при этом оставить ему же возможность пользоваться почтовым клиентом?

К примеру, дано: ип адрес 10.20.100.44 (роутер раздает IP-адреса с привязкой к маку, поэтому везде будем указывать ip-адрес, человек его сменить также не может). Берем этот ip и запихиваем его в группу, например, BlockInternet (делаем по инструкции http://www.youtube.com/watch?v=rjWsV7_gnF8 ). А как разрешить доступ в интернет по некоторым портам, например, 993 и 465 для IMAP и SMTP через SLL??

Re: Запретить доступ в интернет, оставить почту

Добавлено: 12 дек 2013, 13:43
Dragon_Knight

Код: Выделить всё

ip firewall filter add action=accept chain=forward disabled=no protocol=tcp src-address=10.20.100.44 src-port=110 comment="POP3"
ip firewall filter add action=accept chain=forward disabled=no protocol=tcp src-address=10.20.100.44 dst-port=995 comment="POP3 TLS & SSL"
ip firewall filter add action=accept chain=forward disabled=no protocol=tcp src-address=10.20.100.44 dst-port=25 comment="SMTP"
ip firewall filter add action=accept chain=forward disabled=no protocol=tcp src-address=10.20.100.44 dst-port=587 comment="SMTP"
ip firewall filter add action=accept chain=forward disabled=no protocol=tcp src-address=10.20.100.44 dst-port=465 comment="SMTP"
ip firewall filter add action=accept chain=forward disabled=no protocol=tcp src-address=10.20.100.44 dst-port=143 comment="IMAP"
ip firewall filter add action=drop chain=forward disabled=no src-address=10.20.100.44 comment="Drop all"

Как-то так...

Re: Запретить доступ в интернет, оставить почту

Добавлено: 12 дек 2013, 16:18
ViL
dst-port все же...

Re: Запретить доступ в интернет, оставить почту

Добавлено: 12 дек 2013, 17:03
Dragon_Knight
Упс... точно, поправил :-):