免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1556 | 回复: 4
打印 上一主题 下一主题

cisco pix 高手清进 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-11-18 16:14 |只看该作者 |倒序浏览
我单位的网络情况是,网络划分三个区,外网,内网DMZ区。安全级别是:

inside100;outside 0;DMZ 50. 其中DMZ区中放置WEB服务器,pix防火墙放置在外

网和内网之间,WEB服务器连接DMZ网络接口,公网IP(202.103.225.15)与WEB

服务器IP(内部IP192.168.1.10)做static 和NAT 。在防火墙的(outside

)定义所有的外部连接只能到DMZ的WEB服务器,其中开放SMTP.WWW.domain端口连

接,不允许访问内部网络, (inside) 定义部网络192.168.0.0都可以出去.没

有在DMZ网络接口定义什么规则。所有的外部可以正常的连接到WEB服务器。内部

网可以ping 192.168.1.10 WEB服务器,服务器也可以ping 外部的IP(不能ping

域名如www.sina.com.cn,只能ping其地址)web服务器本机上不能浏缆其它的网

站,也不能收发电子邮件,不能做DNS查询。内部网可以正常的使用网络的各种服

务WWW.SMTP.nsloop查询都可以.
现在我单位要在WEB服务器上建立电子邮件服务(使用web方式是@163.com电子邮件

域名)

请各前辈们指出配置方案解决问题的思路,或者配置方案.只要各位以后用到我的

地方尽管开口.

论坛徽章:
0
2 [报告]
发表于 2003-11-18 17:37 |只看该作者

cisco pix 高手清进

有人懂的请帮帮忙!!!!

论坛徽章:
0
3 [报告]
发表于 2003-11-18 17:59 |只看该作者

cisco pix 高手清进

你是说加上mail服务器后怎么配置吗?

论坛徽章:
0
4 [报告]
发表于 2003-11-19 09:26 |只看该作者

cisco pix 高手清进

conduit permit tcp host DNSserverIP  eq 53  
conduit permit udp DNSserverIP  eq 53  
conduit permit tcp host smtserverpIP  eq  smtp
conduit permit udp smtpserverIP  eq smtp

论坛徽章:
0
5 [报告]
发表于 2003-11-19 09:29 |只看该作者

cisco pix 高手清进

这个配置方法其实和WEB服务器差不多,对外网开放25端口(收邮件),同时允许服务器访问外网的53(能做域名解析)和25端口(向其他MTA发信)就可以了。总之方针是只开启你需要的业务。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP