Andrei Pelinescu - Onciul wrote:
> 
> Neagu wrote:
> >
> > Daca folosesc comanda :
> >
> > ipchains -A output -p tcp -d www.domeniu.xxx/24   -j DENY
> >
> > in scopul restrictionarii acesului de la calculatoarele interne la
> > adresele respective, intrebarea este daca prin aceasta se
> > restrictioneaza si transmiterea mailurilor spre aceste adrese ? Dar
> > primirea mailului de la aceste adrese ?
> 
> Asta blocheaza tot. Adica nu poti trimite/forward-a (parca in ipchains
> output era dupa forward?) nimic tcp spre intreaga subretea de clasa C a
> lui www.domeniu.xxx.
> 
> Cred ca vrei ceva de genul:
> ipchains -A output -p tcp -d www.domeniu.xxx 80   -j DENY (pentru web)
> (deny numai pentru web)
> 
> sau
> 
> ipchains -A output -p tcp -d www.domeniu.xxx   -j DENY
> ipchains -I output -p tcp -d www.domeniu.xxx 25 -j ACCEPT
> ipchains -I output -p tcp -d www.domeniu.xxx 113 -j REJECT  (sau ACCEPT)
> (deny all cu exceptia mail-ului si in plus accept sau reject la
> auth/identd)
> 
>

sau daca vrei sa le tai accesul numai calculatoarelor interne, in loc de
"output" foloseste "forward".


Andrei

---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui