Ограниченный интернет

Тема в разделе "Вопросы и решение проблем", создана пользователем Vdmit, 27 май 2021.

  1. Vdmit

    Vdmit New Member

    Регистрация:
    22 май 2021
    Сообщения:
    8
    Симпатии:
    1
    Баллы:
    3
    Пол:
    Мужской
    Подскажите как сделать ограничение интернета, только чтобы почта на yandex, mail и др. работала
    У меня вот так реализован полностью запрет в интернет
    chain=forward action=drop connection-state=new src-address-list=!internet-full out-interface=bridge0 log=no log-prefix=""
    где bridge0 внешний интерфейс в провайдера
    internet-ful список ip шников- кто может ходить .
    по аналогии сделал
    chain=forward action=drop connection-state=new src-address-list=int-nofull dst-address-list=!ya.ru out-interface=bridge0
    log=no log-prefix=""
    int-nofull-список тек ip, которым толькко почта
    ya.ru - список разрешенных сайтов, пока только яндекс, я в список вместо ip вписал ya.ru и он отрезолвил адреса сам
    НО Не работает !
     
  2. Vdmit

    Vdmit New Member

    Регистрация:
    22 май 2021
    Сообщения:
    8
    Симпатии:
    1
    Баллы:
    3
    Пол:
    Мужской
    Все получилось ! Нашел банальный косячок ! Только вот резолвить ip шники те, куда ныряют почтовики уж больной много их пришлось доменами в адресный лист.
     
  3. Vdmit

    Vdmit New Member

    Регистрация:
    22 май 2021
    Сообщения:
    8
    Симпатии:
    1
    Баллы:
    3
    Пол:
    Мужской
    ;;; Internet-NoFull.
    chain=forward action=accept connection-state=new src-address-list=int-nofull dst-address-list=ya.ru out-interface=bridge0
    log=yes log-prefix="no-int"

    13 ;;; Internet-full vlan48
    chain=forward action=drop connection-state=new src-address-list=!internet-full out-interface=bridge0 log=no log-prefix=""
     

Поделиться этой страницей

Share