URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 1761
[ Назад ]

Исходное сообщение
"The Bat через squid!"

Отправлено kazak , 22-Янв-04 17:37 
Хочу почту батом забирать. Squid работает только как HTTP и FTP прокся.
Поставил на локальную машину прокси HTTPort - однако ничего не заработало.
Подскажите как можно squid обойти?

Содержание

Сообщения в этом обсуждении
"The Bat через squid!"
Отправлено pmeM , 22-Янв-04 18:38 
>Хочу почту батом забирать. Squid работает только как HTTP и FTP прокся.
>
>Поставил на локальную машину прокси HTTPort - однако ничего не заработало.
>Подскажите как можно squid обойти?

Через Squid точно не получится.
А обойти его можно настроив на сервере маскарадинг.


"The Bat через squid!"
Отправлено kazak , 22-Янв-04 20:28 
Что такое маскарадинг?
Почему не получится - ведь на выходе локальной прокси все пакеты имеют заголовок HTTP?

"The Bat через squid!"
Отправлено pmeM , 23-Янв-04 09:05 
А собственно, почему именно через Сквид ты хочешь забирать почту?
Что у тебя за ОС стоит?

"The Bat через squid!"
Отправлено screepah , 23-Янв-04 10:27 
>Что такое маскарадинг?
>Почему не получится - ведь на выходе локальной прокси все пакеты имеют
>заголовок HTTP?

именно этот заголовок и не понимает POP/SMTP сервер откуда почту берешь/куда отправляешь.

не парься, а открой 25 и 110 порты через iptables для таблицы nat, chain'а POSTROUTING через SNAT для ip твоего POP/SMTP сервера(ов)


"Вопрос на засыпку"
Отправлено Lord Dred , 23-Янв-04 15:48 
>не парься, а открой 25 и 110 порты через iptables для таблицы
>nat, chain'а POSTROUTING через SNAT для ip твоего POP/SMTP сервера(ов)

Все открыто все работает, но пользователи повадились получать .mp3 по почте. Знакомые им шлют :(( - гады. Ящик у пользователей на mail.ru.
Как бы трафик в этом случае по пользователям посчитать?



"Вопрос на засыпку"
Отправлено screepah , 26-Янв-04 10:14 
>>не парься, а открой 25 и 110 порты через iptables для таблицы
>>nat, chain'а POSTROUTING через SNAT для ip твоего POP/SMTP сервера(ов)
>
>Все открыто все работает, но пользователи повадились получать .mp3 по почте. Знакомые
>им шлют :(( - гады. Ящик у пользователей на mail.ru.
>Как бы трафик в этом случае по пользователям посчитать?

установить на сервере лимит размера письма
или попросить (если сервер у ISP) чтобы включили mp3 в
парсинг писем и блокировали их.


"Вопрос на засыпку"
Отправлено open , 26-Янв-04 14:23 
а может тебе smtp прокси поставить какой нить.

>>>не парься, а открой 25 и 110 порты через iptables для таблицы
>>>nat, chain'а POSTROUTING через SNAT для ip твоего POP/SMTP сервера(ов)
>>
>>Все открыто все работает, но пользователи повадились получать .mp3 по почте. Знакомые
>>им шлют :(( - гады. Ящик у пользователей на mail.ru.
>>Как бы трафик в этом случае по пользователям посчитать?
>
>установить на сервере лимит размера письма
>или попросить (если сервер у ISP) чтобы включили mp3 в
>парсинг писем и блокировали их.



"Вопрос на засыпку :("
Отправлено Lord Dred , 26-Янв-04 19:04 
>установить на сервере лимит размера письма
>или попросить (если сервер у ISP) чтобы включили mp3 в
>парсинг писем и блокировали их.

Ситуация мене кажется очень печальная :(
Знаний по linux не так много, что бы на каждый чих пользователя защиту ставить. На них только деньгами(потсчетом трафика) можно воздействовать.

Размер письма не очень подходит. Сейчас все RAR - ом пользоваться научислись. Разбивай фаил хоть по 100 байт.

Корпоративная почта работает под qmail - там хоть как-то можно бороться. А если письма ходят напрямую чего делать ума не приложу. Пока ограничился устным предупреждением. Надолго-ли незнаю.
ЗЫ Так что открывать порты не есть хорошо.


"Вопрос на засыпку :("
Отправлено ipmanyak , 27-Янв-04 08:55 
забань в сквиде сайты халявных почтарей  типа mail.ru и  др
и пусть посидят недельку другую без них  , pop снаружи не открывай, чтобы мимо сквида не могли получать почту через web

"Вопрос на засыпку :("
Отправлено sem_tom , 09-Сен-04 06:58 
Может кто нибудь напишет более подробно каким образом настроить iptables а то что то у меня ни чего так и не получилось....

"Вопрос на засыпку :("
Отправлено Qtronix , 09-Сен-04 09:10 
>Может кто нибудь напишет более подробно каким образом настроить iptables а то
>что то у меня ни чего так и не получилось....


Может вот тут почитаеш все давольно подробно настроено я сам по этой доке настраивал IPTables