ISA 2004 HELP!!! Как заблокировать 25 порт

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 19
Зарегистрирован: 26 июл 2005, 11:38
Откуда: Санкт-Петербург

Сообщение zaharpedalkin » 26 июл 2005, 11:49

в правилах запретил 25 порт, сканирую на открытые порты, почему то серавно есть доступ, правила по блокированию стоят выше чем по разрешению. подскажите что делать!

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 26 июл 2005, 11:56

zaharpedalkin SMTP служба windows на машине установлена?
25 порт, т.е. тебе почта не нужна?

Новый участник
Сообщения: 19
Зарегистрирован: 26 июл 2005, 11:38
Откуда: Санкт-Петербург

Сообщение zaharpedalkin » 26 июл 2005, 12:03

у меня стоит внутренний почтовый сервер (mdaemon), он виден в нете, хочу чтобы из нета не было возможности на него заходить

Новый участник
Сообщения: 19
Зарегистрирован: 26 июл 2005, 11:38
Откуда: Санкт-Петербург

Сообщение zaharpedalkin » 26 июл 2005, 12:30

как убедиться в том, что этот порт закрыт для интернета, может быть мне сканер портов врет?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 26 июл 2005, 12:39

zaharpedalkin
А как тогда будет почта проходить?
Открыт он должен быть.
На данный момент у тебя он открыт. ESMTP MDaemon 8.0.4; Tue, 26 Jul 2005 12:37:10 +0400 отвечает, что правильно.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 26 июл 2005, 12:39

zaharpedalkin
Цитата
как убедиться в том, что этот порт закрыт для интернета, может быть мне сканер портов врет?
[/quote]

Из вне telnet на 25 порт если ответит значит открыт.
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Сообщения: 64
Зарегистрирован: 19 май 2005, 15:32
Откуда: Екатеринбург

Сообщение Белый котик » 26 июл 2005, 12:40

по умолчанию ИСА сервер запрещает ВСЕ. (смотри в самом конце правило, которое нельзя удалить - оно системное.)
Т.е. просто разреши ходить из своей сети на 25 и 110 порты. этого достаточно.
как убедиться? www.web-hack.ru/tools/whois

введи свой домен и попроси скан сервисов.

Новый участник
Сообщения: 19
Зарегистрирован: 26 июл 2005, 11:38
Откуда: Санкт-Петербург

Сообщение zaharpedalkin » 26 июл 2005, 14:24

всем огромное спасибо, все заработало, пересоздал заново все правила и упорядочил, наверное где-то был конфликт между правилами.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2