钉子 发表于 2011-6-14 15:19:26

如何解决ORF在深信服VPN网关环境过滤失效的问题

ORF在深信服VPN网关环境,深信服网关也有可能把把所有外部邮件的来源IP都变成了内网IP,造成ORF过滤失效,主要的现像是和原因之前已经有两个帖子讲过,这里就略过了,建议参见下面的两个文档:

如何解决ORF在ISA 2006环境下过滤失效的问题

http://www.5dmail.net/bbs/thread-193422-1-1.html

解决ORF在FortiGate (飞塔)防火墙后过滤失效一例

http://www.5dmail.net/bbs/thread-181182-1-4.html

这里主要讲处理方法:

1.首先需要确定是否在“深信服”的“防火墙设置-》NAT设置-》代理上网设置”里增加好一条子网段为邮件服务器IP(如此例中邮件服务器的IP是192.168.1.21)的代理网段配置。如下图:





2.然后需要在“深信服”的“防火墙设置-》NAT设置-》端口映射设置-》smtp规则-》编辑” 里把“允许从LAN访问”的勾要去掉。



最后,需要说明一下,这个经验是一客户直接抓图给我们分享的,我们没有在实际环境下测试,如果你公司出现这种情况,无法用这方法处理,或是有其它办法处理,请一定回复告诉我们。谢谢!
页: [1]
查看完整版本: 如何解决ORF在深信服VPN网关环境过滤失效的问题