URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 72224
[ Назад ]

Исходное сообщение
"пользователь ходил только на mail"

Отправлено Deniskorikov , 15-Фев-07 11:03 
Как можно сделать во freebsd 6.2 чтобы определенный пользователь мог ходить только на mail  и всё? зарание спасибо.

Содержание

Сообщения в этом обсуждении
"пользователь ходил только на mail"
Отправлено lapweed , 15-Фев-07 11:23 
Что вы имеете в виду под словом mail?
Вы хотите чтобы пользователь получал почту, отправлял почту, мог делать и то и другое, с локального сервера, с удалённого сервера?

В теории всё это можно сделать с помощью ipfw.


"пользователь ходил только на mail"
Отправлено Deniskorikov , 15-Фев-07 11:32 
>Что вы имеете в виду под словом mail?
>Вы хотите чтобы пользователь получал почту, отправлял почту, мог делать и то
>и другое, с локального сервера, с удалённого сервера?
>
>В теории всё это можно сделать с помощью ipfw.

У меня стоит шлюз с freebsd почту мы получаем только со своего домена, а те пользователи которые хотят ходить на ....@mail.ru за почтой, но больше никуда!


"пользователь ходил только на mail"
Отправлено lapweed , 15-Фев-07 11:43 
эту задачу можно решить несколькими способами, один из них прописать правила ipwf.
Об это можно прочитать набрав в консоли man ipfw

"пользователь ходил только на mail"
Отправлено Deniskorikov , 16-Фев-07 12:34 
>>Что вы имеете в виду под словом mail?
>>Вы хотите чтобы пользователь получал почту, отправлял почту, мог делать и то
>>и другое, с локального сервера, с удалённого сервера?
>>
>>В теории всё это можно сделать с помощью ipfw.
>
>У меня стоит шлюз с freebsd почту мы получаем только со своего
>домена, а те пользователи которые хотят ходить на ....@mail.ru за почтой,
>но больше никуда!

а вот такое правило сработает ipfw add allow tcp from 192.168.0.49 to mail.mail.ru 110,25


"пользователь ходил только на mail"
Отправлено kerilka , 15-Фев-07 14:29 
>Что вы имеете в виду под словом mail?
>Вы хотите чтобы пользователь получал почту, отправлял почту, мог делать и то
>и другое, с локального сервера, с удалённого сервера?
>
>В теории всё это можно сделать с помощью ipfw.


насколько я знаю, также можно попытаться решить эту проблему посредством того же ipnat. но, как я обратил внимания, чаще используется natd. хотя думаю и он может справиться с данной проблемой. в общем read man