邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
EX和防火墙连接问题.
[打印本页]
作者:
boyklg
时间:
2010-2-5 00:18
标题:
EX和防火墙连接问题.
把外网IP设在防火墙上,EX服务器和防火墙连接,EX设个内网IP,然后映射到EX服务器上.
防火墙设个外网IP,EX服务器和防火墙连接,EX服务器也设个外网IP.
这两种哪个比较好?
作者:
tdk
时间:
2010-2-5 09:49
你是学生? 我的网络方面就够烂的了
具体部署取决于需求
比如内网访问要求,访问方式需求,vpn站点链接需求,防火墙功能是否满足等
等等 没什么太多好坏之分,关键看需求
常规来说一般都是 exc 内网ip做nat方式通过防火墙出去,防火墙映射回来
但互联网ip多,并且有一些需要,也可以都做成互联网ip,我有一个用户是这么做的
作者:
boyklg
时间:
2010-2-5 22:23
标题:
回复 2楼 tdk 的帖子
exc 内网ip做nat方式通过防火墙出去,防火墙映射回来
老大能告诉我一下防火墙的配置吗?比如CISCO或者H3C之类的。
作者:
钉子
时间:
2010-2-11 01:11
标题:
回复 3楼 boyklg 的帖子
exc 内网ip做nat方式通过防火墙出去,防火墙映射回来
老大能告诉我一下防火墙的配置吗?比如CISCO或者H3C之类的。
---这可不是一句两句说的明白的,你又多了一门课要上,,,所以说邮件系统的管理员,不只是一个会装Exchange的IT。需要一些综合能力的。
作者:
eachcool
时间:
2010-2-11 09:50
通常情况下建议ex部署在公司内部网络上(防火墙后),便于使用和管理,也增加了一定的安全性,cisco pix系列的firewall我可以告诉你几个命令,具体参数可以参考下案例或命令的帮助信息。
static (inside,outside) xxxxxx 内外网络ip地址映射
condult permit xxxxxx port 基于管道的tcp/ip端口管理 负责开通外部网络可以访问静态映射地址的那些端口,邮件端口大家都知道就那么几个 25 110 之类的,不过这个命令是比较老型号cisco防火墙上的,现在新的cisco asa系列和这个有点小变化。
今后公司扩充分部的话,牵涉到vpn之类的,也可以在防火墙上配置,将多个域连接在一起。
作者:
tdk
时间:
2010-2-11 10:20
楼上估计太难为lz了
等着看吧
确实是一两句说不清楚啊
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/)
Powered by Discuz! X3.2