Cisco PIX 設定

顯示結果從第 1 筆 到 6 筆,共計 6 筆
  1. #1
    會員 jwenchin 的大頭照
    註冊日期
    2001-08-13
    所在地區
    FTTC 20M/20M
    討論區文章
    498

    Cisco PIX 設定

    請問

    PIX 預設是將對外PORT 打開 對內全關
    請問如何設定 內部不能出去 如 110 或全關



  2. #2
    會員
    註冊日期
    2002-02-22
    討論區文章
    107
    加上 access-list acl_in deny ip any any

  3. #3
    會員
    註冊日期
    2002-02-22
    討論區文章
    107
    補充一下
    access-list acl_in permit tcp any any eq www
    access-list acl_in permit tcp any any eq domain
    access-list acl_in permit tcp any any eq smtp
    access-list acl_in permit icmp any any
    access-list acl_in permit tcp any any
    如果不收信就把
    access-list acl_in permit tcp any any eq smtp 刪除
    而acl_in 是內部介面代號沒任何意義
    這樣就不能收發信
    比較建議鎖住IP 讓特定IP不能WORK比較有意義
    防火牆防內部好像有點奇怪

  4. #4
    會員 jwenchin 的大頭照
    註冊日期
    2001-08-13
    所在地區
    FTTC 20M/20M
    討論區文章
    498
    最初由 sunwenchi 發表
    補充一下
    access-list acl_in permit tcp any any eq www
    access-list acl_in permit tcp any any eq domain
    access-list acl_in permit tcp any any eq smtp
    access-list acl_in permit icmp any any
    access-list acl_in permit tcp any any
    如果不收信就把
    access-list acl_in permit tcp any any eq smtp 刪除
    而acl_in 是內部介面代號沒任何意義
    這樣就不能收發信
    比較建議鎖住IP 讓特定IP不能WORK比較有意義
    防火牆防內部好像有點奇怪
    非常感謝你
    沒啥好怪的呀
    因為如果 user 收pop3 外部信箱 就會佔頻寬呀
    萬一又收到中毒的那就慘了....
    對了那這樣會不會影響 郵件伺服器
    還是要加 access-list acl_in permit tcp host xxx.xxx.xxx.xxx any eq smtp
    是不是

  5. #5
    Crazy Pilot alphaone 的大頭照
    註冊日期
    2001-01-09
    討論區文章
    124
    最初由 jwenchin 發表


    非常感謝你
    沒啥好怪的呀
    因為如果 user 收pop3 外部信箱 就會佔頻寬呀
    萬一又收到中毒的那就慘了....
    對了那這樣會不會影響 郵件伺服器
    還是要加 access-list acl_in permit tcp host xxx.xxx.xxx.xxx any eq smtp


    這一行是讓這個特定ip的user能夠寄信出去吧?寄信對你頻寬的影響會比收信還來得大喔,請三思吧。

    最後別忘記用access-group套用。



  6. #6
    會員 jwenchin 的大頭照
    註冊日期
    2001-08-13
    所在地區
    FTTC 20M/20M
    討論區文章
    498
    最初由 alphaone 發表


    這一行是讓這個特定ip的user能夠寄信出去吧?寄信對你頻寬的影響會比收信還來得大喔,請三思吧。

    最後別忘記用access-group套用。 [/B]

    謝謝大家
    有問題我會在虛心領教

類似的主題

  1. 【問題】Cisco PIX Firewall
    作者:BrianChou 所在討論版:-- 網 路 硬 體 版
    回覆: 2
    最後發表: 2007-02-12, 05:00 PM
  2. 請問哪有cisco pix 515e 防火牆設定的教學資料??
    作者:Ezond 所在討論版:-- 網 路 技 術 版
    回覆: 2
    最後發表: 2006-05-01, 01:18 PM
  3. 在CISCO PIX 515E firewall如何設定限制某一組 ip連上INTERNET?
    作者:jerrychu 所在討論版:-- 網 路 技 術 版
    回覆: 2
    最後發表: 2004-08-04, 11:35 AM
  4. 【求助】請教CISCO PIX防火牆的設定
    作者:windpp 所在討論版:-- 網 路 硬 體 版
    回覆: 6
    最後發表: 2004-06-09, 08:59 AM
  5. Cisco PIX Firewall problem
    作者:ktf 所在討論版:-- 網 路 技 術 版
    回覆: 2
    最後發表: 2001-10-20, 12:01 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •