PCZONE 討論區

PCZONE 討論區 (https://www.pczone.com.tw/vbb3/)
-   -- 網 路 硬 體 版 (https://www.pczone.com.tw/vbb3/forum/16/)
-   -   Cisco PIX 設定 (https://www.pczone.com.tw/vbb3/thread/16/38198/)

jwenchin 2002-03-27 01:22 PM

Cisco PIX 設定
 
請問

PIX 預設是將對外PORT 打開 對內全關
請問如何設定 內部不能出去 如 110 或全關:confused:

sunwenchi 2002-03-27 03:33 PM

加上 access-list acl_in deny ip any any

sunwenchi 2002-03-27 05:05 PM

補充一下
access-list acl_in permit tcp any any eq www
access-list acl_in permit tcp any any eq domain
access-list acl_in permit tcp any any eq smtp
access-list acl_in permit icmp any any
access-list acl_in permit tcp any any
如果不收信就把
access-list acl_in permit tcp any any eq smtp 刪除
而acl_in 是內部介面代號沒任何意義
這樣就不能收發信
比較建議鎖住IP 讓特定IP不能WORK比較有意義
防火牆防內部好像有點奇怪

jwenchin 2002-03-27 08:03 PM

[QUOTE][i]最初由 sunwenchi 發表[/i]
[B]補充一下
access-list acl_in permit tcp any any eq www
access-list acl_in permit tcp any any eq domain
access-list acl_in permit tcp any any eq smtp
access-list acl_in permit icmp any any
access-list acl_in permit tcp any any
如果不收信就把
access-list acl_in permit tcp any any eq smtp 刪除
而acl_in 是內部介面代號沒任何意義
這樣就不能收發信
比較建議鎖住IP 讓特定IP不能WORK比較有意義
防火牆防內部好像有點奇怪 [/B][/QUOTE]

非常感謝你
沒啥好怪的呀
因為如果 user 收pop3 外部信箱 就會佔頻寬呀
萬一又收到中毒的那就慘了....
對了那這樣會不會影響 郵件伺服器
還是要加 access-list acl_in permit tcp host xxx.xxx.xxx.xxx any eq smtp
是不是

alphaone 2002-03-31 05:36 PM

[QUOTE][i]最初由 jwenchin 發表[/i]
[B]

非常感謝你
沒啥好怪的呀
因為如果 user 收pop3 外部信箱 就會佔頻寬呀
萬一又收到中毒的那就慘了....
對了那這樣會不會影響 郵件伺服器
還是要加 access-list acl_in permit tcp host xxx.xxx.xxx.xxx any eq smtp
[/QUOTE][/B]

這一行是讓這個特定ip的user能夠寄信出去吧?寄信對你頻寬的影響會比收信還來得大喔,請三思吧。

最後別忘記用access-group套用。

jwenchin 2002-03-31 08:44 PM

[QUOTE][i]最初由 alphaone 發表[/i]
[B][/B]

這一行是讓這個特定ip的user能夠寄信出去吧?寄信對你頻寬的影響會比收信還來得大喔,請三思吧。

最後別忘記用access-group套用。 [/B][/QUOTE]


謝謝大家
有問題我會在虛心領教


所有時間均為 +8。現在的時間是 10:34 AM



 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。