LINUX.ORG.RU
ФорумAdmin

Внешняя почта, NAT, linux. КАК???


0

0

Подскажите, пожалуйста, как прокинуть почту с халявных почтовых адресов в интернете для пользователей, которые юзают на своих машинах TheBat. Доменная почта прекрасно работает как внутри, так и с миром. Стоит squid + sendmail. Я знаю, что это нужно делать через NAT, ip_chains и т.п. 1) Хотелось бы услышать конкретику - т.е. точно какой пакет нужен и как прокидывать, хотя бы в общих чертах. А то информации много - и глаза разбегаются: то ставить ip_chains, то ядро пересобирать, то еще что-то ставить. Вообщем я немного запутался. Раньше на этой машине крутилась винда с НАТ и все работало.

2) Открыты ли внешние порты, если стоит сквид? Т.е. нужно ли ставить ip_firewall и закрывать машину со сквидом от внешнего мира. Тачку пока не тестировал извне. (Это добавочный вопрос)

Начинающий линуксоид

anonymous

Следовательно у тебя данная тачка стоит как шлюз твоего офиса в инет, два сетевых интерфейса один в офис с локальными адресами ,второй в инет.Счас ты общаешся с инетом от имени своего шлюза почта- Sendamil, http/ftp - squid. Для забора почты через POP сдругих серверов напрямую проще всего настоить MASQUERADING можно через ipchains или iptables впринципе роли не играет (при ядре 2.4.x - iptables) ссылки : http://www.linuxguruz.org/iptables/ http://www.linuxguruz.org/iptables/scripts/rc.firewall_023.txt http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/ на русском но чисто ознакомительно http://www.linux.org.ru/books/HOWTO/packet-filtering-HOWTO.html

Спомощью фильтров можно также контролировать на какие порты маскарадить.

Удачи !

anonymous
()

Если ты решил защитить свою сеть и в ipchains (iptables etc) выставил по дефолту запрет пакетов, то делаешь следующие вещи:
1. В цепочке input разрешаешь проходить пакетам, которые идут из твоей сетки на порты 25,110,143 (добавить по вкусу) любого адреса.
2. В цепочке forward говоришь что эти пакеты необходимо маскарадить.
3. В цепочке input разрешаешь проходить пакетам с портов 25,110,143 с любого адреса на твой смотрящий в мир интерфейс (это и ежу ясно, без этого даже твой MTA работать не будет).

А вообще тебе конечно надо почитать нормальные доки, например перевод Ipchains-HOWTO, который можно взять на www.opennet.ru.

mr_grind
()

Спасибо большое всем.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.