Avatar billede thomasmlarsen Nybegynder
24. november 2006 - 15:41 Der er 4 kommentarer

Zywall 5 - blokering af mail fra andre servere, hvordan?

Jeg har en Zywall 5 som jeg skal have konfigureret så den udelukker alle mails som ikke kommer fra en bestemt mailserver (IP-adresse).

Jeg har forsøgt mig med at sætte nogle regler op i WAN til LAN som udelukker alt på SMTP og samtidigt en regel som tillader SMTP fra en bestemt IP-adresse, men det ser ikke ud til at det virker...

Er der nogen der har et godt forslag?

I Exchange skulle det være denne fremgangsmåde, men jeg kan ikke rigtig overføre det til min Zywall 5:
"Exchange Administrator" -> Servers -> "Serveren" -> Protocols -> SMTP -> egenskaber for default virtual smtp server -> Access -> Restriction -> Tilføj ip ranges.
Avatar billede niels_hansen Praktikant
24. november 2006 - 15:57 #1
hvorfor i alverden vil du kun tillade EN mailserver at kunne aflevere mails ?

men det er ikke noget du ændrer i din firewall, men i egenskaber for din mail server.
Avatar billede thomasmlarsen Nybegynder
27. november 2006 - 07:43 #2
Det kan også være at jeg ikke forklarer mig ordentligt, men problemet er at vi har Virus112 til at scanne vores mail for spam og virus. Der kommer stadig lidt spam til os, men det er fordi det sendes direkte til vores mailserver (som ikke er fysisk ved os) og derfor ikke kommer igennem deres scannere... Man skulle kunne udelukke alt andet mail som ikke kommer fra Virus112, ved at rette i firewallen, men du har måske nok ret i at det er på mailserveren det skal gøres nu hvor den ikke er indenfor vores firewall...
Så skal jeg have fat i vores udbyder i stedet for...
Avatar billede langbein Nybegynder
28. november 2006 - 18:49 #3
Det er prinsippielt ingen ting i veien for å filtrere mail via en firewall slik at den bare kan komme fra en ekstern mail server. Ved bruk av en Linux firewall så ville dette ha vært helt like til. Problemstillingen blir så bare slik: Hvordan åpner man port 25 fra en bestemt ip for Zywall 5 ?
Avatar billede langbein Nybegynder
28. november 2006 - 21:47 #4
Men dette ser da ut til å være forholdsvis like til ?!

1. Se figur 2 regnet ovenfra. Set opp forwarding av port 25 til den aktuelle mail server.

2. Se figur 3 regnet ovenfra. Åpne for incomming tcp port 25 med source adress fra den godkjente avsender ip.

http://www.zyxel.no/support_art.php?mt=Firewall&qid=34

Stemmer ikke dette ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester