Какими способами можно добиться посылки и отправки внешней почты (mail.ru и т.д.)с машин пользователей через шлюз(FreeBSD)?
Подскажите пожалуйста, неужели это невозможно.
>Какими способами можно добиться посылки и отправки внешней почты (mail.ru и т.д.)с
>машин пользователей через шлюз(FreeBSD)?
>Подскажите пожалуйста, неужели это невозможно.я что-то не понимаю, или...?
у тебя стоит шлюз, народ выходит в инет серез нат, прокси, etc.
что мешает задать в настройках почтовых клиентов pop3 и smtp сервера (нужное выбрать) mail.ru и т.д.?
"посылки и отправки" - это что?
У меня стоит squid, который пропускает только http и ftp, пользователи нормально выходят.
Файерволл - ipfw, подключение к интернету через VPN-соединение(pptp).
Использую pppnat.Многократно пробовал прописывать адреса smtp и pop3 серверов в настрпойках почтовых агентов, однако даже при полностью открытом файерволле(allow all) он к ним не подключается. Если у тебя не так, пожалуйста, можно посмотреть твой файерволл,inetd.conf.
>У меня стоит squid, который пропускает только http и ftp, пользователи нормально
>выходят.
>Файерволл - ipfw, подключение к интернету через VPN-соединение(pptp).
>Использую pppnat.
>
>Многократно пробовал прописывать адреса smtp и pop3 серверов в настрпойках почтовых агентов,
>однако даже при полностью открытом файерволле(allow all) он к ним не
>подключается. Если у тебя не так, пожалуйста, можно посмотреть твой файерволл,inetd.conf.
>Почитай http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/ne...
Либо найди почтовый клиент, в котором можно указать адрес твоего прокси сервера.
Если я Вас правильно понял, Вы предлагаете сделать что-то типа:
-redirect_port tcp 10.4.0.0/16:110 110
-redirect_port tcp 10.4.0.0/16:443 443
И это будет работать? (10.4.0.0/16 - это моя подсеть)
>Какими способами можно добиться посылки и отправки внешней почты (mail.ru и т.д.)с
>машин пользователей через шлюз(FreeBSD)?
>Подскажите пожалуйста, неужели это невозможно.бред какой-то :)
отключите проксю, настройте нормальное подключение по опорной сети (nat и прочее), поднимите VPN для доступа в инет, настройте почтового клиента, пробуйте работать с почтой.
если всё работает, думайте как и что вы хотите проксировать.
У меня стоит Squid, который, как известно, поддерживает только http и ftp, к почте он отношения не имеет, к тому же у меня прокси не прозрачный, я не вижу смысла его отключать.
В настройках ppp.conf:
ssi:
set log LQM TUN Error Alert Warning
set timeout 0 # 3 minute idle timer (the default)
dns enable yes
nat enable yes
set authname XXXXXXXXXX
set authkey YYYYYYYYYYYYY
set ifaddr 0 0
add default HISADDR # Add a (sticky) default route
enable lqr
set lqrperiod 30
set reconnect 5 1000
set redial 5 6
alias enable yesВ rc.conf:
ppp_nat="YES"
gateway_enable="YES"
firewall_enable="YES"
firewall_type="open"
>[оверквотинг удален]
> set reconnect 5 1000
> set redial 5 6
> alias enable yes
>
>В rc.conf:
>
>ppp_nat="YES"
>gateway_enable="YES"
>firewall_enable="YES"
>firewall_type="open"У Вас, не настроен НАТ, по этому вы к другим сервисам не имеете доступа, кроме HTTP.
Можно поподробнее по этому пункту,
как мне казалось, я использую встроенный в ppp nat, у меня в rc.conf прописано ppp_nat="YES" и в ppp.conf прописано nat enable. Это правильно? Что мне туда стоит добавить?
И еще, объясните дураку, как можно подключаться к http и ftp без nat, потому как я безболезненно использую эти протоколы с помощью squid?
>Можно поподробнее по этому пункту,
>как мне казалось, я использую встроенный в ppp nat, у меня в
>rc.conf прописано ppp_nat="YES" и в ppp.conf прописано nat enable. Это
>правильно? Что мне туда стоит добавить?
>И еще, объясните дураку, как можно подключаться к http и ftp без
>nat, потому как я безболезненно использую эти протоколы с помощью squid?
>что показывает telnet smtp.mail.ru 25 c рабочей станции?
Подключается
>Подключаетсяок, тогда в чем проблема настроить почтовую программу?
А потом пишет
421 cannot connect to SMTP server 194.67.23.111 (194.67.23.111:25), connect error 10060. Connection to host lost.
>А потом пишет
>421 cannot connect to SMTP server 194.67.23.111 (194.67.23.111:25), connect error 10060. Connection
>to host lost.что то не фкурил, т.е. не конектится?
так?
Нет, сначала подключается, несколько секунд висит, а потом пишет что я показал.
>Нет, сначала подключается, несколько секунд висит, а потом пишет что я
>показал.тада, настраиваем нат
в крнфиг ядра добавить и пересобрать ядро
оptions IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=10
options IPFIREWALL_FORWARD
options IPDIVERTrc.conf
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
natd_enable="YES"
natd_interface="rl0" // интерфейс который смотрит в инет natd_flags="-f /etc/natd.conf"/etc/natd.conf
same_ports yes
use_sockets yes
unregistered_only yes/etc/rc.firewall
${fwcmd} -f flush
${fwcmd} add divert natd ip from any to any via //интерфейс который смотрит в инет
add pass all from any to any