>[оверквотинг удален]
>>тормозят юзеры жалуются
>>
>
>Если я правильно понял почтовик у тебя стоит на шлюзе. В этом
>случае добавь правило где-нибудь повыше:
>/sbin/ipfw -q add 10 deny tcp from any to not внутренний_ip 25
>in via внутренний_интерфейс
>
>Насчёт антивиря. Ну незнаю. По моему опыту корпоративный Симантек работает очень неплохо,
>а NOD при всей его быстроте вообще все вирусы пропускает. сейчас цепочка правил такова если кто знает поправте меня плиз
00010 4527396 590080254 fwd 192.168.11.1,8080 tcp from 192.168.0.0/16 to any dst-port 80 via re1
00013 0 0 deny tcp from any to not 192.168.11.1 dst-port 25 in via re1
00015 16909445 8792408630 divert 7777 ip from any to any via re0
00017 701703 60790797 deny udp from any to any dst-port 137,138,139,445 via re1
00017 105 5040 deny tcp from any to any dst-port 137,138,139,445 via re1
00020 16909360 8792407889 allow ip from any to any via re0
00021 3319865 1143345261 allow ip from 192.168.0.0/16 to any limit src-addr 10
00022 348 14033 deny log logamount 100 tcp from any 25 to any
00023 23 1472 deny log logamount 100 tcp from any to any dst-port 25
00025 6815544 7422731208 allow ip from any to any via re1
65535 10328508 6885228132 allow ip from any to any