![]() |
![]() |
|
|
|||||||
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
|
|
Themen-Optionen | Ansicht |
|
|
#2 |
|
Inventar
![]() Registriert seit: 27.02.2001
Beiträge: 1.967
|
Hi!
Meine Meinung dazu: Jeder Dienst, der auf einer Firewall läuft ist eine potentielle Gefahr. Denn schießt jemand den Mailserver auf der Firewall ab, hast Du ein Problem. Die Firewall sollte ja komplett unsichtbar sein, d.h. kein ping, kein offener Dienst. Wenn Du eine offizielle IP für die Firewall und/oder für den Mailserver hast, ist die optimale Lösung mit IPTABLES über SNAT/DNAT zum Mailserver zu NATten. Grüße Manx |
|
|
|
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|