1921
Курилка / Думал риальне форум нормальный
« : 15 ноября 2011, 08:22:43 »
Pascal, очередные рыдания, что нельзя хуи постить, жопы и говно
В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.
equery list libreoffice-bin
* Searching for libreoffice-bin ...
[IP-] [ ] app-office/libreoffice-bin-3.3.4:0
$ uname -srm
Linux 3.0.4-gentoo x86_64
Спасибо! Решено!автор у нас отписался...
отсюда квик уберитеКвик то зачем убирать.
Квик никогда не помешает если надо что-то побырому запретить/разрешить и не хочется долго курить прохождение пакетов.
кмс он таким должен быть инача это хуйня
Да большое спасибо за совет з командой
Попробовал пару вариантов и получилось вот так :Код: [Выделить]
ext_ip="X.XX.XX.XX.94"
ext_ip2="X.XX.XX.XX.82"
rdr on $ext_if proto tcp from any to $ext_ip2 port 80 -> 192.168.1.103 port 80
pass all
block log on $int_if inet proto tcp from $int_if:network to any port 25
pass on $int_if inet proto tcp from <mail> to port 25
block log on $ext_if from <badhosts> to any
Тоже самое!
И я тут извиняюсь, в предедущем неправильно в казал :
192.168.1.103
нет в списке:Код: [Выделить]но выход на 25 порт из 192.168.1.103, открыт (table <mail> { 192.168.1.101, 192.168.1.3, ХХ.ХХ.ХХ.189 )
block on $int_if proto tcp from $int_if:network to $int_ip port 25
pass quick on $int_if proto tcp from <mail> to $int_ip port 25отсюда квик уберите
pass in on $int_if from any to !192.168.1.1 keep state (max-src-conn 2000) queue stdЭто не нужно, достаточно одной строки
pass in on $int_if from <limited> to !192.168.1.1 flags S/SA keep state (max-src-conn 600) queue limited
pass in on $int_if from 192.168.1.3 to <modems> queue admin
pass all
типа audiatur, et altera pars?)типо того