Здравствуйте.Подскажите как сделать прохождение нужных мне портов, я не знаю как это сделать.
Пользователи работают через Squid. Настройки прокси-сервера (т.е. адрес и порт подставляются при помощи DHCP, в настройках браузера ставлю галочку автоматическое определение параметров). Работает Sams2 когда заканчивается трафик он пользователя отключает.
При этом не работают почтовые клиенты, т.е. все не работает кроме http,https
Помогите пожалуйста, кто чем может.
Конфиг IPFW
#!/bin/sh
# ipfw resetlog
int="em0"
ext="em1"
cmd="/sbin/ipfw -q add"
ks="keep-state"
inip="192.168.0.249"
extip="193.94.78.154"
inlan="192.168.0.0/25"
exlan="193.94.78.150/30"
dns="8.8.8.8"
#reset all rules
/sbin/ipfw -f flush
ipfw zero
$cmd 0010 check-state
$cmd 100 allow all from any to any via lo0
$cmd 200 deny all from any to 127.0.0.0/8
$cmd 300 deny all from 127.0.0.0/8 to any
$cmd 700 allow tcp from any to any established
$cmd 710 allow ip from $extip to any out xmit $ext
$cmd 750 allow tcp from any to any 443 out via $ext setup $ks
$cmd 800 allow tcp from any to any 22 via $int setup $ks
$cmd 900 allow udp from any to any 53 via $ext
$cmd 1000 allow udp from any 53 to any via $ext
#$cmd 1050 allow udp from any to any in via $int
$cmd 1100 allow tcp from any to any 80 via $int
$cmd 1110 allow tcp from any to any 25 out via $ext
$cmd 1120 allow tcp from any to any 110 out via $ext
$cmd 1200 allow icmp from any to any icmptypes 0,8,11
$cmd 1300 allow tcp from any to any via $int
$cmd 1400 allow udp from any to any via $int
$cmd 1500 allow icmp from any to any via $int
$cmd 1510 allow tcp from any to any 993 via $ext
$cmd 1520 allow tcp from any 993 to any via $ext
$cmd 1530 allow tcp from any to any 995 via $ext
$cmd 1540 allow tcp from any 995 to any via $ext
$cmd 1540 allow tcp from any 995 to any via $ext
$cmd 1550 allow tcp from any to any 465 via $ext
$cmd 1560 allow tcp from any 465 to any via $ext
$cmd 1570 allow tcp from any to any 143 via $ext
$cmd 1580 allow tcp from any 143 to any via $ext
$cmd 1600 deny icmp from any to any in via $ext
$cmd 1610 deny tcp from any to any 137 in via $ext
$cmd 1620 deny tcp from any to any 138 in via $ext
$cmd 1610 deny tcp from any to any 139 in via $ext
$cmd 1610 deny tcp from any to any 81 in via $ext
$cmd 3000 deny log logamount 1000 ip from any to any