Bestimmte IP Adressen durch die Firewall lassen mit Port 25

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
Starmanager
Beiträge: 59
Registriert: 19 Mär 2009, 13:19

Bestimmte IP Adressen durch die Firewall lassen mit Port 25

Beitrag von Starmanager »

Hallo Leute,

wie muss man eine Regel erstellen wo z.B. 4 IP adressen die alleinige Berechtigung haben auf den Port 25 aus dem Internet zugreifen und alle anderen "frechen" E-mail Server abblocken? Wir haben beim Provider eine Viren-Spam Filter Loesung und bekommen die Mails dann per port 25 auf unseren E-mail server geschickt.



Vielen Dank fuer Eure Hilfe.

MFG

Starmanager
backslash
Moderator
Moderator
Beiträge: 7136
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Starmanager,

du brauchst dazu zwei Regeln: Eine die den Zugriff von den 4 Adressen erlaubt und eine, die alles andere abblockt:

Code: Alles auswählen

Name:    ALLOW-SMTP
Aktion:  übertragen
Quelle:  Die 4 IP-Adressen
Ziel:    IP des eigenen Mailservers
Dienste: TCP, Zielport 25

Name:    DENY-SMTP
Aktion:  Zurückweisen
Quelle:  alle Stationen
Ziel:    IP des eigenen Mailservers
Dienste: TCP, Zielport 25
wenn du in der Firewall generell eine Deny-All-Strategie nutzt, dann kannst du dir die DENY-SMTP-Regel natürlich auch sparen

Gruß
Backslash
Antworten