Avatar billede toontech Nybegynder
21. juli 2003 - 10:11 Der er 9 kommentarer og
1 løsning

SMTP og PIX 501

Hej

Jeg har opgraderet min PIX 501 med softwaren til version 6.3
Jeg har lidt problemer med at se hvordan min Mail server kan få adgang via PIX´en.
Hvordan skal en åbning for SMTP serveren se ud ?
Avatar billede kelmek Nybegynder
21. juli 2003 - 10:15 #1
Jeg er ikke helt med - skal du have forbindelse fra en mailserver og UD.... eller har du en mailserver stående bag firewallen der skal kunne modtage mails på post 25??
Avatar billede toontech Nybegynder
21. juli 2003 - 10:49 #2
Jeg har en mailserver bag firewallen der skal kunne sende/modtage mails på port 25.
Avatar billede kelmek Nybegynder
21. juli 2003 - 10:56 #3
Cisco har lavet en eksempel konfiguration:

http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_configuration_example09186a0080094466.shtml

Her der en gennemgang af hvilke linier du skal have i konfigurationen.
Avatar billede kelmek Nybegynder
21. juli 2003 - 10:57 #4
Gennemgangen er godt nok skrevet til software version 5.1, men jeg tror ikke det gør det store! Princippet er ihvertfald det samme.
Avatar billede toontech Nybegynder
21. juli 2003 - 21:28 #5
Det vil altså være noget i den her retning?

access-list inbound permit tcp any host xx.xx.xx.xx eq smtp
access-list inbound permit tcp any host xx.xx.xx.xx eq http
access-group inbound in interface outside

http adgangen er til OWA.
Avatar billede kelmek Nybegynder
22. juli 2003 - 08:38 #6
Ja, det ser vist meget rigtigt ud.

Er det et stort netværk du har liggende bagved pix'en? Det er jo altså en relativ stor sikkerhedsrisiko at åbne både port 25 og 80 indgående, når du ikke har en dmz zone.

Når du har ændret i konfigurationen, kan du teste det med Shields Up! Den ligger på adressen: https://www.grc.com/x/ne.dll?bh0bkyd2
Avatar billede toontech Nybegynder
23. juli 2003 - 15:04 #7
PIX´en står foran en ISA server der beskytter netværket, så det skulle være rimelig sikkert.
PIX´en er altså 'kun' den yderste beskyttelse sådan at der er 2 forskellige firewalls inden det interne netværk.

Grc.com viser at alt er stealth men en manuel portscanning viser at port 25 og 80 er åbne, underligt.
Avatar billede kelmek Nybegynder
23. juli 2003 - 15:24 #8
Kan du telnette til din mailserver udefra? Det er altid en god måde at tjekke om der er hul igennem! telnet adresse 25
Avatar billede toontech Nybegynder
23. juli 2003 - 15:29 #9
Ja, det kan jeg og der også kommer mails igennem :)
Takker for hjælpen.
Avatar billede kelmek Nybegynder
23. juli 2003 - 15:30 #10
No problemo -  glad for at kunne hjælpe!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester