免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3068 | 回复: 13
打印 上一主题 下一主题

checkpoint 防火墙内的Email server 不能收发邮件 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-03-22 01:15 |只看该作者 |倒序浏览
硬件 : Ultra 60
系统 : solaris 8 for sparc
软件 : Checkpoint firewall-1 4.0

在防火墙里面有两台邮件服务器,这两台邮件服务器是内网地址(192.168.0.10, 192.168.0.11)
在checkpoint 防火墙上做了NAT映射
公网地址  --  内网地址
*.*.*.10  -- 192.168.0.10
*.*.*.11  -- 192.168.0.11
现在两台邮件服务器与防火墙以外的邮件服务器互发邮件,没有任何问题,但是他们两个之间互发邮件不可以,邮件被返回,而且如果在其中一台机器上 ping 另外一台机器,不通,但是在防火墙以外的机器上 ping 这个两个邮件服务器都是通的

论坛徽章:
0
2 [报告]
发表于 2003-03-23 23:05 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

原帖由 "tiaozao" 发表:
硬件 : Ultra 60
系统 : solaris 8 for sparc
软件 : Checkpoint firewall-1 4.0

在防火墙里面有两台邮件服务器,这两台邮件服务器是内网地址(192.168.0.10, 192.168.0.11)
在checkpoint 防火墙上做了NAT映射
..........


Do you have try version Check Point download.??

论坛徽章:
0
3 [报告]
发表于 2003-03-24 09:00 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

使用内部私有地址发邮件应该没有问题。如:
192.168.0.10, 192.168.0.11
我也发现有这种现象,就是同一个区内的主机用Internet地址
互相访问存在问题。防火墙各区之间只能用内部私有地址访问。

论坛徽章:
0
4 [报告]
发表于 2003-03-24 11:17 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

你把这两个地址做进一个组内(就是做个定义group)
应该可以解决问题

论坛徽章:
0
5 [报告]
发表于 2003-03-24 13:41 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

原帖由 "kinux" 发表:


Do you have try version Check Point download.??


不,是我们公司买的

论坛徽章:
0
6 [报告]
发表于 2003-03-24 13:52 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

原帖由 "yaaaa" 发表:
使用内部私有地址发邮件应该没有问题。如:
192.168.0.10, 192.168.0.11
我也发现有这种现象,就是同一个区内的主机用Internet地址
互相访问存在问题。防火墙各区之间只能用内部私有地址访问。


用内部地址怎么发?
如何配置?
不明白
我们的DNS 在公网上

论坛徽章:
0
7 [报告]
发表于 2003-03-24 13:53 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

原帖由 "人生五十年" 发表:
你把这两个地址做进一个组内(就是做个定义group)
应该可以解决问题


怎么做成组?能不能具体说说,拜托了

论坛徽章:
0
8 [报告]
发表于 2003-03-25 16:32 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

大佬,这不关CP的事,问题的根本在于NAT,我们以前数据中心使用了两套不同的DNS服务器和数据库来解决这个问题,而且也用过PIX的alias转换(当时我们用的是PIX),但我觉得应该有更好的办法,不知哪位大哥有高见!

论坛徽章:
0
9 [报告]
发表于 2003-03-27 18:15 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

[quote]原帖由 "windtalkers"]大佬,这不关CP的事,问题的根本在于NAT,我们以前数据中心使用了两套不同的DNS服务器和数据库来解决这个问题,而且也用过PIX的alias转换(当时我们用的是PIX),但我觉得应该有更好的办法,不知哪位大哥有高见![/quote 发表:


两套 DNS?
是不是内外网各一套?

论坛徽章:
0
10 [报告]
发表于 2003-03-27 18:24 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

对,如果CP能够实现类似 PIX Alias的功能,那问题也就搞定了

至于为什么,先研究一下邮件发送的详细流程就知道问题的症结所在了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP