Port 0 autorisé pour serveur mail dans dmz

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Port 0 autorisé pour serveur mail dans dmz

Messagepar taxaw » 14 Déc 2004 19:41

bONJOUR?
j'ai un serveur de mail en dmz et j'aimerai m'assurer des ports à ouvrir (transfert de port) sur le firewall vers le serveur de mail.
En sachant que je ne veux que les utilisateurs puissent se connecter en pop (client pop) uniquement dans le réseau local.
Merci d'avance.
------------------------
Créer, non posséder.
Accroître, non dominer,
Oeuvrer, non retenir.
taxaw
Major
Major
 
Messages: 95
Inscrit le: 30 Juil 2004 15:56
Localisation: Sénégal

Messagepar neodragon » 15 Déc 2004 00:14

Si tous les utilisateurs qui doivent relever leurs mail sur le serveur en dmz sont sur le reseau local, il n'y a rien à faire car par défaut tout est ouvert dans le sens vert->orange, mais bien sûr pas l'inverse !

Sinon, il faut transferéer le port correspondant au pop soit 110.
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne

Messagepar titof91 » 15 Déc 2004 00:29

Hello, n'oublie pas d'ouvrir le port 25 (smtp) depuis l'exterieur rouge vers orange et de faire un transfert de port vers ton serveur de mail sinon tu ne recevras jamais de mail :wink:
Avatar de l’utilisateur
titof91
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 137
Inscrit le: 26 Sep 2003 00:00
Localisation: 91 (essonne)

erratum

Messagepar taxaw » 15 Déc 2004 17:57

Je me suis mal exprimé plus haut.
Je veux que le pop et le smtp ne marche qu'en local : un utilisateur avec son portable hors du réseau local ne doit pasacceder via outlook à ses mails.
------------------------
Créer, non posséder.
Accroître, non dominer,
Oeuvrer, non retenir.
taxaw
Major
Major
 
Messages: 95
Inscrit le: 30 Juil 2004 15:56
Localisation: Sénégal

Messagepar neodragon » 15 Déc 2004 18:14

Ben dans ce cas, il n'y a rien à faire. Toutes les connexions seront initiées par un pc green vers ton serveur orange, tant pour la réception en pop que l'envoie en smtp. Donc ça devrait passer.

Le seul truc c'est qu'il devront peut être utiliser l'ip du serveur plutôt que son nom si la résolution de nom ne marche pas.
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité