Vraag : De Configuraties van de haven op P.IX 506e

Heeft iedereen om het even welke steekproefcode die me zou toestaan om alle havens behalve 80 8080 en een paar anderen van interne gebruikers te blokkeren terwijl het toestaan toestaand Mijn server van de Uitwisseling om de enige computer op de binnenkant te zijn om smtp haven te gebruiken? Dank voor om het even welk helpt vooraf.

Antwoord : De Configuraties van de haven op P.IX 506e

Van het herlezen van uw vraag klinkt het als u wil verkeer blokkeren verlatend uw netwerk zodat zal dit dat doen.  Als u het rond de andere manier wilt of extra vragen hebt gelieve te vragen.

Het veronderstellen van uw LAN is 192.168.1.0 /24 en uw Uitwisseling IP is 192.168.1.100:

toegang-lijst block_traffic_out de vergunning ip 192.168.1.0 0.0.0.0 om het even welke eq 80 <- allows="" traffic="" from="" entire="" subnet="" out="" on="" port="" 80="">toegang-lijst block_traffic_out laat ip 192.168.1.0 0.0.0.0 om het even welke eq 8080 <- allows="" traffic="" from="" entire="" subnet="" out="" on="" port="" 8080="">toegang-lijst toe block_traffic_out ip gastheer 192.168.1.100 om het even welke eq toelaten 25 <- allows="" traffic="" from="" Exchange="" out="" on="" port="" 25="">toegang-lijst block_traffic_out ip 192.168.1.0 0.0.0.0 om het even welk ontzeggen <- denies="" all="" other="" traffic="" out="" of="" your="" network="">
Pas deze toegang-lijst op uw binneninterface toe:

toegang-groep block_traffic_out in interface binnen

Aangezien ACLs vanaf top down u zal moeten wordt verwerkt extra ingangen aan ACL in de orde toevoegen u verwerkt hen wilt.  U zou moeten van nota nemen van, echter, dat dit uiterst stijve ACL is die al verkeer verlatend uw netwerk behalve indien gespecificeerd zal doden.
Andere oplossingen  
 
programming4us programming4us