Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Forwardovanje SMTP sobracanja na odredjeni host

[es] :: Enterprise Networking :: Forwardovanje SMTP sobracanja na odredjeni host

[ Pregleda: 711 | Odgovora: 4 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Iznogud
Subotica

Član broj: 1721
Poruke: 196
213.240.37.*



Profil

icon Forwardovanje SMTP sobracanja na odredjeni host26.03.2007. u 13:01

Ako neko ima iskustva sa Cisco PIX-om mozda mi moze pomoci. Naime, trebam sav SMTP saobracaj koji dolazi sa interneta forwardovati na odredjeni host na internoj mrezi (npr 192.168.1.10), takodje na port 25.



[Ovu poruku je menjao Iznogud dana 26.03.2007. u 19:09 GMT+1]
Eh, sta ti je zivot.....
26.03.2007. u 13:01 

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 603
*.ptt.yu.

ICQ: 49345867
Sajt: model-m.blogspot.com


Profil

icon Re: Forwardovanje SMTP sobracanja na odredjeni host26.03.2007. u 20:04
Citat:
Iznogud: Ako neko ima iskustva sa Cisco PIX-om mozda mi moze pomoci. Naime, trebam sav SMTP saobracaj koji dolazi sa interneta forwardovati na odredjeni host na internoj mrezi (npr 192.168.1.10), takodje na port 25.


Kod mene ovo fino radi sa:

Code:
static (inside,outside) tcp javna.ip.adresa.ovde smtp privatna.ip.adresa.ovde smtp netmask 255.255.255.255 0 0


Ne zaboravi da dodas SMTP u access listu u kojoj dozvoljavas dolazni saobracaj, kao i da posle toga ponovo "zalepis" tu listu na interface, sa novim pravilima. Nesto ovako:

Code:
access-list inbound permit tcp any host javna.ip.adresa.ovde eq smtp




Please do not feed the Trolls!

Profesionalni sport je oksimoron. Profesionalni sportista je, najcesce, samo moron.
26.03.2007. u 20:04 

Iznogud
Subotica

Član broj: 1721
Poruke: 196
213.240.37.*



Profil

icon Re: Forwardovanje SMTP sobracanja na odredjeni host29.03.2007. u 11:51
Hm, vec imam zapis tipa
Code:

static (inside,outside) javna.ip.adresa privatna.ip.adresa netmask 255.255.255.255 0 0

Dakle, ukljucuje sav saobracaj, ne samo smtp.

Pa ako dodam

static (inside,outside) tcp javna.ip.adresa.ovde smtp privatna.ip.adresa-neka-druga.ovde smtp netmask 255.255.255.255 0 0

javlja se greska static overlaps .

Da li je moguce reci da sve sto dolazi spolja na interface PIX-a NA SMTP PORT da se usmerava na neku privatnu adresu ili nesto slicno (treba da mi ostane ono staticko mapiranje s pocetka)


Eh, sta ti je zivot.....
29.03.2007. u 11:51 

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 603
*.ptt.yu.

ICQ: 49345867
Sajt: model-m.blogspot.com


Profil

icon Re: Forwardovanje SMTP sobracanja na odredjeni host30.03.2007. u 08:32
Citat:
[Dakle, ukljucuje sav saobracaj, ne samo smtp.

Pa ako dodam

static (inside,outside) tcp javna.ip.adresa.ovde smtp privatna.ip.adresa-neka-druga.ovde smtp netmask 255.255.255.255 0 0

javlja se greska static overlaps .

Da li je moguce reci da sve sto dolazi spolja na interface PIX-a NA SMTP PORT da se usmerava na neku privatnu adresu ili nesto slicno (treba da mi ostane ono staticko mapiranje s pocetka)

Pa pazi, lepo ti je rekao:

Ako imas staticko mapiranje koje SAV saobracaj baca na neku adresu, onda ono baca i SMTP. Kad mu ti, posle toga, kazes "e ajde mi baci SMTP ovamo" on ti sasvim logicno kaze "ne mogu, jer ga vec bacam tamo negde drugde..." . Sve kako treba.

Poenta: odluci se sta ces gde da stavljas. Ako vec imas static nat na neku spravu, a hoces smtp na neku drugu onda ces morati da smislis koji port hoces gde. Ja bi isao dotle da te pitam zasto uopste radis full static za ceo port range? Napravi listu pravila koja pustaju port po port, tacno one koje zelis na tu drugu spravu - ako ne znas koje, jednostavno pusti one koje imas u access listi za taj interface. :) Nema bas mnogo smisla stavljati jako dobar firewall (kao sto je PIX), i onda pustiti kroz njega static nat koji pusta sav saobacaj - ne razumem zasto to uopste radis. :)
Please do not feed the Trolls!

Profesionalni sport je oksimoron. Profesionalni sportista je, najcesce, samo moron.
30.03.2007. u 08:32 

tarla
Marinko Tarlać

Član broj: 15527
Poruke: 1283
87.250.104.*

Sajt: www.mangiaphoto.com


Profil

icon Re: Forwardovanje SMTP sobracanja na odredjeni host30.03.2007. u 20:50
postavi pravilo za smtp iznad problematicnog. ili prepolovi mapiranje na ovom drugom (od 1-24 i od 26 do 65535)
Kako se koristi Google | mangiaphoto - Molim da mi ne šaljete pitanja vezana sa Linuks i stok fotografiju preko privatnih poruka.

30.03.2007. u 20:50 

[es] :: Enterprise Networking :: Forwardovanje SMTP sobracanja na odredjeni host

[ Pregleda: 711 | Odgovora: 4 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.