Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Huong dan publish email qua asa 5510

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Huong dan publish email qua asa 5510

    Mình có con ASA5510 version asdm 6.3, mình muốn đặt mail MDeamon (12.5) trong nội bộ và dùng tên miền mình mua để làm email, xin mọi người hướng dẫn các bước mở port trên asa giúp mình, về mail thì mình không rành cho lắm, nếu được hỗ trợ thêm phần mail luôn nha!
    Cảm ơn mọi người!

  • #2
    Cài đặt và cấu hình MDeamon:
    1. Nâng Domain với tên domain bạn đã mua, bạn tạo 1 bí danh cho Mail Server hoặc 1 MX Record.
    2. Cài đặt và cấu hình MDeamon, trong phần Primary DNS: bạn nhập tên domain.
    Mở Port trên ASA để ra Internet:
    1. Tạo 1 access-list extended để cho phép mạng LAN ra internet với Port 25, và áp ACLs vào exit interface
    2. Bạn Nat IP với access-list trên
    LỤC ẨN ĐẠT

    Comment


    • #3
      Originally posted by lucandat View Post
      Cài đặt và cấu hình MDeamon:
      1. Nâng Domain với tên domain bạn đã mua, bạn tạo 1 bí danh cho Mail Server hoặc 1 MX Record.
      2. Cài đặt và cấu hình MDeamon, trong phần Primary DNS: bạn nhập tên domain.
      Mở Port trên ASA để ra Internet:
      1. Tạo 1 access-list extended để cho phép mạng LAN ra internet với Port 25, và áp ACLs vào exit interface
      2. Bạn Nat IP với access-list trên
      LỤC ẨN ĐẠT
      Đối với MDeamon thường thì dùng port 1000 cho quản trị webadmin, 3000 cho webclient vậy tại sao mình không nat nó, và port POP3 (110) nữa thì sao bạn, bạn giải thích rõ cái này giúp mình

      Comment


      • #4
        bạn dùng asdm 6.3 nên mình nghĩ bạn dùng firmware version 8.3
        Config:

        object network Email_A.B.C.D
        host A.B.C.D
        nat(inside,outside) static interface tcp 25 25

        ! allow incoming email
        access-list Outside_In permit tcp any object Email_A.B.C.D eq 25
        access-group Outside_In interface outside

        !Allow outgoing email
        access-list Inside_In permit tcp object Email_A.B.C.D any eq 25
        access-group Inside_In interface inside


        Admin thường thì bên trong mạng nên không cần NAT, POP3 là từ client vào email inbox thường thì clients ờ bên trong mạng nội bộ nẹn khơng cần NAT. Những cái nào access từ Internet mới cần NAT

        HTH
        Last edited by homeless; 23-07-2013, 11:27 AM.
        Thương Nhất Là Mẹ,
        Hận Nhất Là Thời Gian.

        Comment


        • #5
          Cảm ơn homeless nhiều!

          Comment

          Working...
          X