URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1919
[ Назад ]

Исходное сообщение
"Как правильнее сделать в правилах ipfw"

Отправлено zks , 22-Фев-05 07:52 
Здравствуйте!
Стоит шлюз. есть файрвол ipfw. Nat-а нет. Пользователи выходят в
интернет через Squid. В правилах ipfw стоит блокировка локальных адресов
на внешнем интерфейсе.
Есть почтовый сервер (Exim), который стоит за файрволом (отдельная машина).
Задача: Почтовый сервер (Exim) забирает почту у провайдера и хранит у себя.
Вопрос: Я должен поднять NAT или какие правила я должен прописать, чтобы почтовый сервер смог отправлять и забирать почту будет fetchmail или что-то другое.
Я где-то находил в интернете, но потерял. Буду признателен за подсказки или ссылки.

Содержание

Сообщения в этом обсуждении
"Как правильнее сделать в правилах ipfw"
Отправлено Alexey Morozov , 24-Фев-05 01:51 

>Вопрос: Я должен поднять NAT или какие правила я должен прописать, чтобы
>почтовый сервер смог отправлять и забирать почту будет fetchmail или что-то
>другое.
>Я где-то находил в интернете, но потерял. Буду признателен за подсказки или
>ссылки.

Не мучайся и настрой NAT.
Без ната твой путь лежит только к созданию почтовика с Web интерфейсом. А выставить сие WEB решение в инет я бы тебе очень и очень не советовал!

Но если тебе позарез нужно то что ты описал.... Поднимай на роутере еще один почтовик (если можно так сказать SMTP ретранслятор) и через него у тебя будет отправка. А через fetchmail будешь забирать с внешнего почтовика почту и уж потом раздавать по pop3 или imap.
Но вешать на роутер почтовик....  и хранить на нем почту...  и ящики заводить на двух почтовиках.... Это уже для гурманов :-)


"Как правильнее сделать в правилах ipfw"
Отправлено zks , 24-Фев-05 03:50 
>
>>Вопрос: Я должен поднять NAT или какие правила я должен прописать, чтобы
>>почтовый сервер смог отправлять и забирать почту будет fetchmail или что-то
>>другое.
>>Я где-то находил в интернете, но потерял. Буду признателен за подсказки или
>>ссылки.
>
>Не мучайся и настрой NAT.
>Без ната твой путь лежит только к созданию почтовика с Web интерфейсом.
>А выставить сие WEB решение в инет я бы тебе очень
>и очень не советовал!
>
>Но если тебе позарез нужно то что ты описал.... Поднимай на роутере
>еще один почтовик (если можно так сказать SMTP ретранслятор) и через
>него у тебя будет отправка. А через fetchmail будешь забирать с
>внешнего почтовика почту и уж потом раздавать по pop3 или imap.
>
>Но вешать на роутер почтовик....  и хранить на нем почту...  
>и ящики заводить на двух почтовиках.... Это уже для гурманов :-)
>
Спасибо буду разбираться с NAT-ом.

"Как правильнее сделать в правилах ipfw"
Отправлено sproot , 26-Фев-05 01:44 
>>
>>>Вопрос: Я должен поднять NAT или какие правила я должен прописать, чтобы
>>>почтовый сервер смог отправлять и забирать почту будет fetchmail или что-то
>>>другое.
>>>Я где-то находил в интернете, но потерял. Буду признателен за подсказки или
>>>ссылки.
>>
>>Не мучайся и настрой NAT.
>>Без ната твой путь лежит только к созданию почтовика с Web интерфейсом.
>>А выставить сие WEB решение в инет я бы тебе очень
>>и очень не советовал!
>>
>>Но если тебе позарез нужно то что ты описал.... Поднимай на роутере
>>еще один почтовик (если можно так сказать SMTP ретранслятор) и через
>>него у тебя будет отправка. А через fetchmail будешь забирать с
>>внешнего почтовика почту и уж потом раздавать по pop3 или imap.
>>
>>Но вешать на роутер почтовик....  и хранить на нем почту...  
>>и ящики заводить на двух почтовиках.... Это уже для гурманов :-)
>>
>Спасибо буду разбираться с NAT-ом.

Нахрена нужен NAT ? не проще ли разрешить коннект на 25 и 110 порты на файерволе?


"Как правильнее сделать в правилах ipfw"
Отправлено Alexey Morozov , 28-Фев-05 09:22 

>>>Но вешать на роутер почтовик....  и хранить на нем почту...  
>>>и ящики заводить на двух почтовиках.... Это уже для гурманов :-)
>>>
>>Спасибо буду разбираться с NAT-ом.
>
>Нахрена нужен NAT ? не проще ли разрешить коннект на 25 и
>110 порты на файерволе?

И что это даст? Коннект на 25 и 110 порты куда? Ты хочешь выходить в инет с серыми адресами? Однозначно NAT! И никаких "НО"!
Если почтовик стоит ВНУТРИ сети и имеет серый адрес - тогда остается опять же NAT + редирект 25 порта на роутере.


"Как правильнее сделать в правилах ipfw"
Отправлено sproot , 01-Мрт-05 01:49 
>
>>>>Но вешать на роутер почтовик....  и хранить на нем почту...  
>>>>и ящики заводить на двух почтовиках.... Это уже для гурманов :-)
>>>>
>>>Спасибо буду разбираться с NAT-ом.
>>
>>Нахрена нужен NAT ? не проще ли разрешить коннект на 25 и
>>110 порты на файерволе?
>
>И что это даст? Коннект на 25 и 110 порты куда? Ты
>хочешь выходить в инет с серыми адресами? Однозначно NAT! И никаких
Из внутренней сети наружу.
>"НО"!
>Если почтовик стоит ВНУТРИ сети и имеет серый адрес - тогда остается
>опять же NAT + редирект 25 порта на роутере.


"Как правильнее сделать в правилах ipfw"
Отправлено sproot , 01-Мрт-05 01:54 
>>
>>>>>Но вешать на роутер почтовик....  и хранить на нем почту...  
>>>>>и ящики заводить на двух почтовиках.... Это уже для гурманов :-)
>>>>>
>>>>Спасибо буду разбираться с NAT-ом.
>>>
>>>Нахрена нужен NAT ? не проще ли разрешить коннект на 25 и
>>>110 порты на файерволе?
>>
>>И что это даст? Коннект на 25 и 110 порты куда? Ты
>>хочешь выходить в инет с серыми адресами? Однозначно NAT! И никаких
>Из внутренней сети наружу.
>>"НО"!
>>Если почтовик стоит ВНУТРИ сети и имеет серый адрес - тогда остается
>>опять же NAT + редирект 25 порта на роутере.
Ну да, согласен... не подумал


"Как правильнее сделать в правилах ipfw"
Отправлено SilentSerge , 07-Июн-05 12:44 
Наверное не в тему. Я вооще-то новичек во FreeBSD, да и вообще в UNIX-подобных системах. Поэтому могу задавь всякие, возможно глупые вопросы, поэтому прошу зарее прощения, но ведь все когда-то начинали. Так вот.

время от времени на консоли появляеться следующее:

Limiting closed port RST response from 201 to 200 packets/sec

Что это значит?


"Как правильнее сделать в правилах ipfw"
Отправлено Alexey Morozov , 07-Июн-05 14:08 
>Наверное не в тему. Я вооще-то новичек во FreeBSD, да и вообще
>в UNIX-подобных системах. Поэтому могу задавь всякие, возможно глупые вопросы, поэтому
>прошу зарее прощения, но ведь все когда-то начинали. Так вот.
>
>время от времени на консоли появляеться следующее:
>
>Limiting closed port RST response from 201 to 200 packets/sec
>
>Что это значит?
>

Это означает что, скорее всего, кто-то сканировал порты.