由两台服务器构成双机定向转发系统 ,在两台服务器中安装所有的服务模块。
Internet
接收公网信件
开放smtp(25) 内网直接发送邮件
过滤 通过firewall
内部处理后,满足转发规则,
进行转发,通过火墙送到服2
由两台服务器构成信件转发系统。
硬件实施:要求两台标配以上的服务器
网络环境:服务器1与服务器2之间用firewall连接由公网服务器提供正常邮件系统的功能,并在smtp(25)端口对邮件做强制过滤,(如:对垃圾邮件,病毒,进行过滤和处理)但不做邮件的保存,当满足内网转发规则,通过静态路由和firewall,直接进行内部地址信件的转发。内网服务器提供正常的邮件系统的功能,同时对主服1的数据做详细的过滤后进行保存。服2通过firewall发送信件到internet。通过双层smtp的分步、firewall的限制、有条件转发,从而达到多层过滤和信息安全的目的。
具体实施步骤:
step 1. 安装调试好两台服务器,使其能正常提供服务,并做其他一些相关工作。
step 2. 协调内部网络,以静态路由的方式进行转发。
不使用内部的DNS进行解析,指定IP地址到指定的域名。
开放firewall上所需端口
step 3. 在两台服务器上做到访问上的信任,无条件的进行转发和接受。
实现内部的主机信任和源地址的信任。 |