Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Juniper Netscreen pitanje

[es] :: Enterprise Networking :: Juniper Netscreen pitanje

[ Pregleda: 1863 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

jogurt
Zoran Milenković
nettverkskonsulent
Norway

Član broj: 13800
Poruke: 472
..193.static.cust.telenor.com.

Jabber: jogurt@elitesecurity.org
ICQ: 309530264


+8 Profil

icon Juniper Netscreen pitanje01.02.2011. u 09:42 - pre 161 meseci
Zdravo,

Nemam ni malo iskustva sa Juniper firewall-ima, a imam ispred sebe jednu konfiguraciju Netscreen 204 firewall-a. Sve mi je prilicno jasno, ali ne mogu nikako da provalim sta se podrazumeva pod MAIL servisom?

Pretpostavljam da je SMTP, ali mi treba precizna informacija. Da li se pod ovim podrazumeva samo SMTP protokol (TCP/25) ili jos neki protokol?

Hvala unapred!

Zoran
 
Odgovor na temu

jogurt
Zoran Milenković
nettverkskonsulent
Norway

Član broj: 13800
Poruke: 472
..193.static.cust.telenor.com.

Jabber: jogurt@elitesecurity.org
ICQ: 309530264


+8 Profil

icon Re: Juniper Netscreen pitanje01.02.2011. u 14:17 - pre 161 meseci
Takodje, ako moze i ovo pravilo da se razjasni

Code:

set policy id 357 from "Trust" to "Untrust"  "VK-Admin" "ExtAddr_01" "ANY" nat src permit 
set policy id 357
set dst-address "ExtAddr_02"
set dst-address "ExtAddr_03"
exit


Prve dve linije su mi jasne. Sa interfejsa Trust ka interfejsu Untrust, sa VK-Admin, ka ExtAddr01, servic ANY je dozvoljen uz "nat src". To je sve OK.

Medjutim zbunjuju me poslednje dve linije koje pocinju sa set dst-address. Da li se time dopunjava lista destination adresa iz prve linije ili nesto sasvim drugo?

Jos jednom hvala unapred


 
Odgovor na temu

optix
CH

SuperModerator
Član broj: 7009
Poruke: 1867
2001:470:9da5:.*



+101 Profil

icon Re: Juniper Netscreen pitanje01.02.2011. u 20:16 - pre 161 meseci
Code:

ns2-> get service pre-defined
Name                     Proto        Port Group      Timeout(min)  Flag
MAIL                         6          25 email              30    Pre-defined


Match-uje tcp sa destination portom 25, bilo koji source port.

Citat:

Da li se time dopunjava lista destination adresa iz prve linije


Tacno tako.

Pozdrav
"99% of your thought process is protecting your self-conceptions,
and 98% of that is wrong."
 
Odgovor na temu

jogurt
Zoran Milenković
nettverkskonsulent
Norway

Član broj: 13800
Poruke: 472
..193.static.cust.telenor.com.

Jabber: jogurt@elitesecurity.org
ICQ: 309530264


+8 Profil

icon Re: Juniper Netscreen pitanje02.02.2011. u 08:11 - pre 161 meseci
Hvala, optix! To je upravo ono sto me interesovalo.
 
Odgovor na temu

[es] :: Enterprise Networking :: Juniper Netscreen pitanje

[ Pregleda: 1863 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.