
edu-infor
(usa Debian)
Enviado em 11/11/2010 - 13:33h
Estou com uma duvida,
Assumi um firewall de empresa já configurado e me fizeram uma solicitação de bloqueio das portas 25 e 110, porém a diretoria vai continuar a usar o Outlook.
Os ips internos são por DHCP, há uma forma de ser feita pelo MAC Adress?
# Bloqueando POP e SMTP
iptables -A FORWARD -p tcp --dport 25 -j DROP
iptables -A FORWARD -p tcp --dport 110 -j DROP
iptables -A FORWARD -p tcp --sport 25 -j DROP
iptables -A FORWARD -p tcp --sport 110 -j DROP
# Liberando Outlook para Diretoria
iptables -A FORWARD -p tcp -d XX-XX-XX-XX-XX-XX --dport 25 -j ACCEPT
iptables -A FORWARD -p tcp -d XX-XX-XX-XX-XX-XX --dport 110 -j ACCEPT
iptables -A FORWARD -p tcp -d XX-XX-XX-XX-XX-XX --sport 25 -j ACCEPT
iptables -A FORWARD -p tcp -d XX-XX-XX-XX-XX-XX --sport 110 -j ACCEPT