标题: 关于被cbl.abuseat.org把ip列入其名单 [打印本页] 作者: yanzhengkai303 时间: 2008-7-16 09:18 标题: 关于被cbl.abuseat.org把ip列入其名单 前些日子mail服务器的ip被cbl.abuseat.org列入其名单,造成不能发送邮件到外部,说是我的ip在发送垃圾邮件,这样的问题,怎么解决,我用netstat也没发现什么问题.再就是可能是因为防火墙nat的原因,因为的ip与出口网关是同一个ip,将服务器做了nat.而且还提示说.
access-list acl_out permit tcp host X.X.X.X any eq 25
access-list acl_out deny tcp any any eq 25
... any other outbound rules you may want go here ...
access-list acl_out permit ip any any
Then you need to apply that access-list to the inside interface (because it is being checked on the inside before it goes out)
access-group acl_out in interface inside
因为这是针对CISCO的设置,我始终没明白是什么意思,我想在ar18-63-1中也实现该设置.
前段时间还在发送邮件时,发送出去的邮件的ip会被认为是出口网关ip,因为出口网关ip没有做反向解析,造成退信,钉子大哥说,可以让发送邮件的ip不是出口网关ip,怎么做,我一直没有弄成功.作者: heieye104 时间: 2008-7-16 09:27
你还有没有富余的外网IP,在防火墙上做个地址池,
global (outside) 1 外网IP段 netmask 掩码
global (outside) 1 外网地址(内网NAT外网IP)
再做对应的端口和地址映射,作者: yanzhengkai303 时间: 2008-7-16 09:42 标题: 还有其他的ip 大哥,我不明白你的意思.在我的防火墙上我已经做了nat了.
我做的是直接使用公网接口ip做的,你让我做地址池.
你的意思是,让我使用地址池转换,然后在将将服务器nat到内网ip和端口吗?作者: heieye104 时间: 2008-7-16 09:47
做完地址池,你可以设定一个外网IP做专门的NAT,邮件服务器用一个外网IP,这样就不会有影响了