|
Сериальчики онлайн! | |
Общие правила форума/FAQ Правила оформления запросов/релизов Для правообладателей |
|
Опции темы | Поиск в этой теме |
16.03.2010, 16:57 | #1 |
Talkers Junior
|
Kerio как отрезать внешку?
Вот назрел такой вопрос..товарищи сисадмины, если таковые имеются.
Вот я могу тупо HTTP правило сделать - не пускать на все ресурсы кроме таких-то, а как отрезать внешку по диапазону ИП адресов и еще возможность передачи файлов по ипучему мэйл агенту...? |
16.03.2010, 16:58 | #2 |
Talkers Junior
|
это можно сделать на голой винде DD безо всяких керио *****
__________________
Семья красивых: отец - Али, сестра - Юльча. Переживший пятилетие talkers. |
16.03.2010, 17:04 | #3 |
Talkers Junior
|
|
16.03.2010, 17:06 | #4 |
Talkers Junior
|
__________________
Семья красивых: отец - Али, сестра - Юльча. Переживший пятилетие talkers. |
16.03.2010, 17:12 | #5 |
Talkers Junior
|
Спасибо..
дело в том что у меня сетка на работе и нужна более гибкая настройка, а не прсото взять и рубануть..кого-то только по саху пускать, кого-то везде, кому-то можно это кому-то нельзя...по HTTP все прсото... З,Ы. что такое гугл я знаю и хотел задать вопрос на этом форуме..может быстрее отвтет найду..видимо нихуя |
16.03.2010, 17:14 | #6 |
Banned
|
За консультацию вообще-то денежку платят на скок я знаю
|
16.03.2010, 17:19 | #7 |
Talkers Junior
|
Лишний раз убедился..спасибо за совет..буржуазия йоптыть
Последний раз редактировалось HedKandi; 16.03.2010 в 17:23. |
16.03.2010, 17:19 | #8 | |
Talkers Junior
|
Цитата:
если ограничиваться твоим первым постом, то это легко решается командой route, а именно - отсылать пакеты адресованные на внешку (список подсетей пиринговых надеюсь сам в состоянии найти?) на несуществующий шлюз, в чорную ***** дыру.
__________________
Семья красивых: отец - Али, сестра - Юльча. Переживший пятилетие talkers. |
|
16.03.2010, 17:25 | #9 | |
Talkers Junior
|
Цитата:
Мне важнее обрезать передачу файлов по мэйлагенту |
|
16.03.2010, 17:26 | #10 |
Talkers Junior
|
ты админ?
__________________
Семья красивых: отец - Али, сестра - Юльча. Переживший пятилетие talkers. |
16.03.2010, 17:30 | #11 |
Banned
|
Ты работаешь ?
|
16.03.2010, 17:36 | #12 |
Talkers Junior
|
|
16.03.2010, 17:38 | #13 |
Talkers Junior
|
ну видимо не достаточно чтобы заниматься этим возьмите себе студента на пол-ставки, тока толкового. он вам все сделает. настройкой сетей и серверов должны заниматься профессионалы
__________________
Семья красивых: отец - Али, сестра - Юльча. Переживший пятилетие talkers. |
16.03.2010, 17:48 | #14 | |
Talkers Junior
|
Цитата:
у нас Поронайск..организация не большая в плане компов, не больше 20.. сервер как таковой не нужен..только для хранения файлов и инет раздавать..но трафик летит нормально 2 недели , а уже 8 гигов с внешки, особо этим вопросм не задавлся до сегодняшнего дня...а керио установил уже больше года назад..логи читать умею запрещать по хттп фтп типы файлов в общем гибко могу настроить...основной момент это мэйл агент..хочу чтобы он был открыт..но файлы через него запретить..читал на форумах, что люди полность его убить и то с трудом смогли..а как вот частично прибить вообще не смогу наверно найти инфы |
|
16.03.2010, 17:52 | #15 |
Talkers Junior
|
для выяснения этого тебе придется задаться следующими вопросами:
1. передача файлов в магенте происходит по п2п схеме или же через сервер? 2. если это п2п схема, то как выделяется порт под поток данных: динамически или статически прописан?
__________________
Семья красивых: отец - Али, сестра - Юльча. Переживший пятилетие talkers. |
16.03.2010, 18:03 | #16 | |
Talkers Junior
|
Цитата:
сейчас попросил перекинуть файл по агенту..керио показал что тот кто принимает файл использовал почему-то export.yandex.ru |
|
16.03.2010, 18:04 | #17 |
Talkers Junior
|
ну значит банишь этот ип и всё, епта.
__________________
Семья красивых: отец - Али, сестра - Юльча. Переживший пятилетие talkers. |
16.03.2010, 18:09 | #18 |
Talkers Guru ☯
|
эх,а в линуксе так все просто
ipset allow deny :-)
__________________
xmpp:[email protected] Шаман должен не вызывать дождь, а красиво танцевать, хотя племени это знать не обязательно |
16.03.2010, 18:12 | #19 |
Talkers Junior
|
тс.. не говори ему про линукс. пока еще слишком рано, он не готов.
__________________
Семья красивых: отец - Али, сестра - Юльча. Переживший пятилетие talkers. |
16.03.2010, 18:15 | #20 |
Talkers Junior
|
|
16.03.2010, 18:16 | #21 |
Talkers Junior
Регистрация: 20.06.2008
Сообщений: 1,706
Сказал(а) спасибо: 2,166
Поблагодарили 710 раз(а) в 96 сообщениях
|
ну и на*** этот мейлагент тогда.
|
16.03.2010, 18:17 | #22 | |
Talkers Guru ☯
|
Цитата:
__________________
xmpp:[email protected] Шаман должен не вызывать дождь, а красиво танцевать, хотя племени это знать не обязательно |
|
16.03.2010, 18:18 | #23 |
Talkers Junior
|
бань export.yandex.ru
__________________
Семья красивых: отец - Али, сестра - Юльча. Переживший пятилетие talkers. |
16.03.2010, 18:19 | #24 |
Talkers Junior
|
забанить сервер и порт через который он передается) вот если порт выделяется динамически то да. но тут можно разрешить только основные порты, а все остальное срезать к хуям.
__________________
Семья красивых: отец - Али, сестра - Юльча. Переживший пятилетие talkers. |
16.03.2010, 18:19 | #25 |
Talkers Guru ☯
|
я предлагаю сразу всю сеть яндекса :-) ну чтобы наверняка :-)
__________________
xmpp:[email protected] Шаман должен не вызывать дождь, а красиво танцевать, хотя племени это знать не обязательно |
Метки |
kerio, внешку, отрезать |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Файл ушёл во внешку | dj_solo | /dev/null | 52 | 27.04.2009 20:54 |
alwil avast! 4.0 for kerio | witzbold | /dev/null | 14 | 28.03.2007 22:13 |