常见问题 AMARANTEN/阿姆瑞特防火墙的常见问题>>

我的邮件服务器是Microsoft Exchange / Lotus Notes / Novell GroupWise/其它分组服务器。如果我把它放在DMZ,我的计算机将无法使用服务器提供的高级功能。我能把它放在受保护网络并允许从Internet 发送邮件吗?

发布时间:2010-09-10 16:17:14

答案:

可以。解决这个问题的方法有四个:

  • 可以将邮件转发器置于DMZ,并能从Internet对它进行访问。允许转发器通过SMTP与内部邮件服务器通讯。这是最安全的方案。邮件转发器也能够扫描病毒并对进入邮件实施其他安全措施。
  • 如果内部邮件服务器只有一个私网络地址,就可以在防火墙设置一条SAT 规则,将前往防火墙外部IP地址的端口为25的数据流转发到内部邮件服务器地址的25端口。记住添加一条相应的Allow规则,允许数据流真正通过防火墙。
  • 如果邮件服务器有一个公开的IP地址,则可以轻易地让SMTP数据流通过,到达端口25。
  • 如果邮件服务器没有公开的IP地址,而且不希望使用静态地址转换,则可以从外部网段选择一个IP地址并把它添加到邮件服务器的网络配置中。此过程要求在防火墙上为借用的IP地址另外添加一条路由。必须激活从接口上借用的地址的路由代理ARP。使数据流通过上述指示的地址。

我有Amaranten AS-F的问题要问

下一步您可以:
查看AMARANTEN/阿姆瑞特防火墙产品 >>
查看防火墙产品 >>
查看AMARANTEN/阿姆瑞特防火墙常见问题 >>

最新在线问题