[Firewall] DMZ voor mailserver?

Pagina: 1
Acties:
  • 166 views sinds 30-01-2008
  • Reageer

  • arjants
  • Registratie: Mei 2000
  • Niet online
We hebben hier sinds kort een straalverbinding en gebruiken deze voor internet en email. We maken gebruik van een BSMTP mailserver en willen een firewall bouwen. Hebben we voor deze configuratie een firewall met DMZ nodig?

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Tja, net wat jezelf wilt.

Het kan wel, je mailserver in die DMZ plaatsen en achter de 2e firewall je gewone netwerk.

Het hoeft natuurlijk niet, als je firewall 1 goed genoeg configged, dan zou het ook veilig moeten zijn.

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

Zonder DMZ ga je wel 'vuil' verkeer toelaten op je interne netwerk. Als dat geen probleem voor je is, heb je geen DMZ nodig, wil je alleen schoon verkeer op je intranet hebben, heb je vanzelfsprekend wel een DMZ nodig :)

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

Als je het goed wil doen, maak je een DMZ voor je mailserver... WIl je het goedkoop doen, dan laat je je firewall port-4-warding doen op poort 25 naar een mailserver die je intern neerzet... Dit wil je eigenlijk niet, maar het is wel het goedkoopst...

Ik ben geweldig.. en bescheiden! En dat siert me...


  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Een goeie DMZ setup bestaat uit 2 firewalls.
1 ervoor en 1 erna.

Dan zit je dus met meer firewalls dan servers in de DMZ (als je mailserver de enigste is)
Je kiest zelf hoever je wel gaan...

Gaat het om een mailserver met bedrijfsemail dan is dit wel gerechtvaardigd.

Everybody lies | BFD rocks ! | PC-specs


  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 14-08 15:02

schroevendraaier480

certified prutser

een dmz is een goede keuze in geval van een mail server.

In mijn beleving

public adressen aan de buitenkant van de firewall

op dmz private adressen en mailserver static nat naar een public adres (denk aan je routering en arp!)

op lan andere range private adressen met een lan hide nat op een niet in gebruik zijnde public IP adres

vanaf het internet sta je alleen smtp verkeer naar je mailserver toe, vanaf je mailserver alleen clients die vanaf LAN connecteren (pop3, imap4, mapi) en smtp naar Internet.

Als je een screening firewall hebt kun je evt. content scanning van smtp laten doen

veel veiliger kan het volgens mij niet.

wat nou router, gewoon een kroonsteentje!

Pagina: 1