Как разрешить доступ по POP3 и SMTP

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 40
Зарегистрирован: 06 дек 2004, 14:19

Сообщение d_man » 11 мар 2005, 12:58

Как разрешить доступ по протоколам POP3 и SMTP только на определенные серваки и запретить на все остальные?
Всем юзерам открыт доступ по HTTP на любой сервак, а почту разрешить надо только на оперделенные серваки (точнее сервак).

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 11 мар 2005, 13:04

d_man
Ну так и создай правило в IP Packet Filters для доступа по данным протоколам только к определенному серваку(адресу). В принципе все стандартно. Я не вижу проблемы.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 40
Зарегистрирован: 06 дек 2004, 14:19

Сообщение d_man » 11 мар 2005, 16:03

Хорошо, попробую! Просто наверное не туда смотрел, когда пытался сделать! А пытался через сайт и контент рулез + Destination Sets.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 11 мар 2005, 17:56

/off
domovoy
Вот ты уже телепатом становишься. Как определил что речь про ISA? Фантастика.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 12 мар 2005, 04:09

Телепат, телепатом, но пакетные фильтры тут не причем.
Работать надо именно с Site and Content rules и Destination sets-ми
Только в добавок использовать Protocol Rules

Пакетники используют для диаметрально противоположных нужд - доступ снаружи внутрь.
Знания, которые нельзя применить - бесполезны

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 12 мар 2005, 12:31

Harry33
Ну немного не согласен, в пакетных фильтрах можно создать фильтр как для Outbounb так и для Inbound или для Both направлений.
Воспользоваться можно как Site adna Contents Rules так и IP Packet Filters плюс соответвенно Protocol Rules где протокол должен быть описан.
Правильно заданный вопрос - это уже половина ответа.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2