wowefect Posted January 23, 2017 Report Share Posted January 23, 2017 (edited) може ли някой да помогне с правило без пуснато прокси във вътрешна мрежа на даден хост да разреша само входяща и изходяща pop3 и smtp - благодаря пробвах с това,но нещо не се получава add chain=forward src-address-list=all_services action=accept comment="allow 192.168.22.0/24 full access" disabled=no add chain=forward protocol=tcp dst-port=995 src-address-list=mail action=accept comment="allow pop3 to 192.168.22.187" disabled=no add chain=forward protocol=tcp dst-port=465 src-address-list=mail action=accept comment="allow smtp to 192.168.22.187" disabled=no add chain=forward src-address-list=mail action=drop comment="drop all other from 192.168.22.187" disabled=no ip firewall address-list add list=all_services address=192.168.22.0/24 comment="full access list" disabled=no add list=mail address=192.168.22.187 comment="mail access list" disabled=no Edited January 23, 2017 by wowefect Link to comment Share on other sites More sharing options...
0 Administrator 111111 Posted January 23, 2017 Administrator Report Share Posted January 23, 2017 Първо правило разрешава всичко което противоречи с останалите три сложи първото след последно в случая да стане четвърто Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Link to comment Share on other sites More sharing options...
0 wowefect Posted January 24, 2017 Author Report Share Posted January 24, 2017 Преди 1 час, 111111 написа: Първо правило разрешава всичко което противоречи с останалите три сложи първото след последно в случая да стане четвърто Благодаря Link to comment Share on other sites More sharing options...
Question
wowefect
може ли някой да помогне с правило без пуснато прокси във вътрешна мрежа на даден хост да разреша само входяща и изходяща pop3 и smtp - благодаря
пробвах с това,но нещо не се получава
add chain=forward src-address-list=all_services action=accept comment="allow 192.168.22.0/24 full access" disabled=no
add chain=forward protocol=tcp dst-port=995 src-address-list=mail action=accept comment="allow pop3 to 192.168.22.187" disabled=no
add chain=forward protocol=tcp dst-port=465 src-address-list=mail action=accept comment="allow smtp to 192.168.22.187" disabled=no
add chain=forward src-address-list=mail action=drop comment="drop all other from 192.168.22.187" disabled=no
ip firewall address-list
Edited by wowefectadd list=all_services address=192.168.22.0/24 comment="full access list" disabled=no
add list=mail address=192.168.22.187 comment="mail access list" disabled=no
Link to comment
Share on other sites
2 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now