URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 76308
[ Назад ]

Исходное сообщение
"Как организовать доставку почты"

Отправлено Storoge , 19-Сен-07 12:28 
Какими способами можно добиться посылки и отправки внешней почты (mail.ru и т.д.)с машин пользователей через шлюз(FreeBSD)?
Подскажите пожалуйста, неужели это невозможно.

Содержание

Сообщения в этом обсуждении
"Как организовать доставку почты"
Отправлено Gremlin19 , 19-Сен-07 12:45 
>Какими способами можно добиться посылки и отправки внешней почты (mail.ru и т.д.)с
>машин пользователей через шлюз(FreeBSD)?
>Подскажите пожалуйста, неужели это невозможно.

я что-то не понимаю, или...?

у тебя стоит шлюз, народ выходит в инет серез нат, прокси, etc.

что мешает задать в настройках почтовых клиентов pop3 и smtp сервера (нужное выбрать) mail.ru и т.д.?

"посылки и отправки" - это что?


"Как организовать доставку почты"
Отправлено Gremlin19 , 19-Сен-07 12:46 


"Как организовать доставку почты"
Отправлено Storoge , 19-Сен-07 13:11 
У меня стоит squid, который пропускает только http и ftp, пользователи нормально выходят.
Файерволл - ipfw, подключение к интернету через VPN-соединение(pptp).
Использую pppnat.

Многократно пробовал прописывать адреса smtp и pop3 серверов в настрпойках почтовых агентов, однако даже при полностью открытом файерволле(allow all) он к ним не подключается. Если у тебя не так, пожалуйста, можно посмотреть твой файерволл,inetd.conf.


"Как организовать доставку почты"
Отправлено Shmakov , 19-Сен-07 13:18 
>У меня стоит squid, который пропускает только http и ftp, пользователи нормально
>выходят.
>Файерволл - ipfw, подключение к интернету через VPN-соединение(pptp).
>Использую pppnat.
>
>Многократно пробовал прописывать адреса smtp и pop3 серверов в настрпойках почтовых агентов,
>однако даже при полностью открытом файерволле(allow all) он к ним не
>подключается. Если у тебя не так, пожалуйста, можно посмотреть твой файерволл,inetd.conf.
>

Почитай http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/ne...

Либо найди почтовый клиент, в котором можно указать адрес твоего прокси сервера.


"Как организовать доставку почты"
Отправлено Storoge , 19-Сен-07 13:35 
Если я Вас правильно понял, Вы предлагаете сделать что-то типа:
-redirect_port tcp 10.4.0.0/16:110 110  
-redirect_port tcp 10.4.0.0/16:443 443
И это будет работать? (10.4.0.0/16 - это моя подсеть)


"Как организовать доставку почты"
Отправлено Grey , 19-Сен-07 13:44 
>Какими способами можно добиться посылки и отправки внешней почты (mail.ru и т.д.)с
>машин пользователей через шлюз(FreeBSD)?
>Подскажите пожалуйста, неужели это невозможно.

бред какой-то :)
отключите проксю, настройте нормальное подключение по опорной сети (nat и прочее), поднимите VPN для доступа в инет, настройте почтового клиента, пробуйте работать с почтой.
если всё работает, думайте как и что вы хотите проксировать.


"Как организовать доставку почты"
Отправлено Storoge , 19-Сен-07 14:12 
У меня стоит Squid, который, как известно, поддерживает только http и ftp, к почте он отношения не имеет, к тому же у меня прокси не прозрачный, я не вижу смысла его отключать.
В настройках ppp.conf:
ssi:
set log LQM TUN Error Alert Warning
set timeout 0                          # 3 minute idle timer (the default)
dns enable yes
nat enable yes
set authname XXXXXXXXXX
set authkey YYYYYYYYYYYYY                          
set ifaddr   0 0
add default  HISADDR                   # Add a (sticky) default route
enable lqr
set lqrperiod 30
set reconnect 5 1000
set redial 5 6
alias enable yes

В rc.conf:

ppp_nat="YES"
gateway_enable="YES"
firewall_enable="YES"
firewall_type="open"



"Как организовать доставку почты"
Отправлено r0man00 , 19-Сен-07 14:53 
>[оверквотинг удален]
> set reconnect 5 1000
> set redial 5 6
> alias enable yes
>
>В rc.conf:
>
>ppp_nat="YES"
>gateway_enable="YES"
>firewall_enable="YES"
>firewall_type="open"

У Вас, не настроен НАТ, по этому вы к другим сервисам не имеете доступа, кроме HTTP.


"Как организовать доставку почты"
Отправлено Storoge , 19-Сен-07 15:05 
Можно поподробнее по этому пункту,
как мне казалось, я использую встроенный в ppp nat, у меня в rc.conf прописано ppp_nat="YES"  и в ppp.conf прописано nat enable. Это правильно? Что мне туда стоит добавить?
И еще, объясните дураку, как можно подключаться к http и ftp без nat, потому как я безболезненно использую эти протоколы с помощью squid?

"Как организовать доставку почты"
Отправлено r0man00 , 19-Сен-07 15:29 
>Можно поподробнее по этому пункту,
>как мне казалось, я использую встроенный в ppp nat, у меня в
>rc.conf прописано ppp_nat="YES"  и в ppp.conf прописано nat enable. Это
>правильно? Что мне туда стоит добавить?
>И еще, объясните дураку, как можно подключаться к http и ftp без
>nat, потому как я безболезненно использую эти протоколы с помощью squid?
>

что показывает telnet smtp.mail.ru 25 c рабочей станции?


"Как организовать доставку почты"
Отправлено Storoge , 19-Сен-07 16:02 
Подключается


"Как организовать доставку почты"
Отправлено r0man00 , 19-Сен-07 16:04 
>Подключается

ок, тогда в чем проблема настроить почтовую программу?


"Как организовать доставку почты"
Отправлено Storoge , 19-Сен-07 16:06 
А потом пишет
421 cannot connect to SMTP server 194.67.23.111 (194.67.23.111:25), connect error 10060. Connection to host lost.


"Как организовать доставку почты"
Отправлено r0man00 , 19-Сен-07 16:08 
>А потом пишет
>421 cannot connect to SMTP server 194.67.23.111 (194.67.23.111:25), connect error 10060. Connection
>to host lost.

что то не фкурил, т.е. не конектится?
так?


"Как организовать доставку почты"
Отправлено Storoge , 19-Сен-07 16:14 
Нет, сначала подключается, несколько секунд  висит, а потом пишет что я показал.

"Как организовать доставку почты"
Отправлено r0man00 , 19-Сен-07 16:24 
>Нет, сначала подключается, несколько секунд  висит, а потом пишет что я
>показал.

тада, настраиваем нат
в крнфиг ядра добавить и пересобрать ядро
оptions        IPFIREWALL
options        IPFIREWALL_VERBOSE
options        IPFIREWALL_VERBOSE_LIMIT=10
options     IPFIREWALL_FORWARD
options     IPDIVERT

rc.conf
firewall_enable="YES"                    
firewall_script="/etc/rc.firewall"            
natd_enable="YES"                    
natd_interface="rl0" // интерфейс который смотрит в инет                natd_flags="-f /etc/natd.conf"    

/etc/natd.conf
same_ports yes
use_sockets yes
unregistered_only yes    

/etc/rc.firewall
${fwcmd} -f flush
${fwcmd} add divert natd ip from any to any via //интерфейс который смотрит в инет
add pass all from any to any