<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Запрет исходящих smtp на все, кроме местного релея</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3894.html</link>
    <description>Потребовалось запретить исходящие smtp-соединения на все серверы, кроме корпоративного почтовика.&lt;br&gt;Он по совместительству является шлюзом и расположен по адресу 192.168.1.1&lt;br&gt;В имеющиеся цепочки было внесено первым для 25 порта вот такое правило&lt;br&gt;&lt;br&gt;-A INPUT -s 192.168.1.0/255.255.255.0 -d ! 192.168.1.1 -p tcp -m tcp --dport 25 -j REJECT --reject-with icmp-port-unreachable&lt;br&gt;&lt;br&gt;Которое успешно не работает. Не могу понять, почему. Что я сделал не так?&lt;br&gt;</description>

<item>
    <title>Запрет исходящих smtp на все, кроме местного релея (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3894.html#4</link>
    <pubDate>Wed, 23 Jul 2008 19:32:59 GMT</pubDate>
    <description>&amp;gt;Что я сделал не так? &lt;br&gt;&lt;br&gt;Выбрали не ту цепочку, вам нужна FORWARD&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запрет исходящих smtp на все, кроме местного релея (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3894.html#3</link>
    <pubDate>Wed, 23 Jul 2008 06:33:39 GMT</pubDate>
    <description>&amp;gt;Потребовалось запретить исходящие smtp-соединения на все серверы, кроме корпоративного почтовика. &lt;br&gt;&amp;gt;Он по совместительству является шлюзом и расположен по адресу 192.168.1.1 &lt;br&gt;&amp;gt;-s 192.168.1.0/255.255.255.0 -d ! 192.168.1.1 -p tcp -m tcp --dport &lt;br&gt;&lt;br&gt;Предположим, что у объекта телепатии имется роутер-прокси, &quot;пускающий&quot; локальную сеть (интерфейс eth1 прокси, адреса 192.168.1.0/24) в Большой Плохой Интернет (интерфейс, ну, скажем, eth0 прокси, и реальный адрес 194.195.196.197) и стоит задача &quot;спамеров давить!&quot; = соединения про SMTP &quot;наружу&quot; не пускать...&lt;br&gt;&lt;br&gt;Решим задачу с помощью генератора наборов правил iptables - &#091;B&#093;firehol&#091;/B&#093;:&lt;br&gt;---8&amp;lt;---&lt;br&gt;version 5&lt;br&gt;&lt;br&gt;USERS=192.168.1.0/24&lt;br&gt;PUBLIC_IP=194.195.196.197&lt;br&gt;&lt;br&gt;snat to &quot;$PUBLIC_IP&quot; outface eth0 src &quot;$USERS&quot;&lt;br&gt;&lt;br&gt;interface eth1 lan&lt;br&gt;  server smtp accept&lt;br&gt;&lt;br&gt;router 2inet outface eth0 inface eth1 src &quot;$USERS&quot;&lt;br&gt;  server smtp reject&lt;br&gt;---&amp;gt;8---&lt;br&gt;&lt;br&gt;Правила iptables, сгенерённые firehol из этого конфига -- показывать?...&lt;br&gt;&lt;br&gt;&amp;gt;Которое успешно не работает. Не могу понять, почему. Ч</description>
</item>

<item>
    <title>Запрет исходящих smtp на все, кроме местного релея (Alex345)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3894.html#2</link>
    <pubDate>Wed, 23 Jul 2008 04:55:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;-A INPUT -s 192.168.1.0/255.255.255.0 -d ! 192.168.1.1 -p tcp -m tcp --dport &lt;br&gt;&amp;gt;&amp;gt;25 -j REJECT --reject-with icmp-port-unreachable &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Которое успешно не работает. Не могу понять, почему. Что я сделал не &lt;br&gt;&amp;gt;&amp;gt;так? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -p tcp --dport 25 -j DROP ? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Судя по всему нет. -A PREROUTING.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запрет исходящих smtp на все, кроме местного релея (yurmax)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3894.html#1</link>
    <pubDate>Tue, 22 Jul 2008 18:38:05 GMT</pubDate>
    <description>&amp;gt;Потребовалось запретить исходящие smtp-соединения на все серверы, кроме корпоративного почтовика. &lt;br&gt;&amp;gt;Он по совместительству является шлюзом и расположен по адресу 192.168.1.1 &lt;br&gt;&amp;gt;В имеющиеся цепочки было внесено первым для 25 порта вот такое правило &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A INPUT -s 192.168.1.0/255.255.255.0 -d ! 192.168.1.1 -p tcp -m tcp --dport &lt;br&gt;&amp;gt;25 -j REJECT --reject-with icmp-port-unreachable &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Которое успешно не работает. Не могу понять, почему. Что я сделал не &lt;br&gt;&amp;gt;так? &lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -p tcp --dport 25 -j DROP ?&lt;br&gt;</description>
</item>

</channel>
</rss>
