Приветствую!
Господа, вопрос - для прокси использую сквид и соответственно клиенты ходят черех него впо "вэбу", а вот как сделать чтоб они так же безболезненно пользовались своими mail-клиентами, для получения внешней почты ???
Не когда не сталкивался по просту...
Для конкретики - имеется Debian etch, и к нему 2 виндовые сетки, на сервере сквид, повторюсь, а вот с почтой итд как быть ?
Mail в локальной сети (Для http(s)- squid, а с почтой как быть ?)
Модераторы: SLEDopit, Модераторы разделов
-
crashc
- Сообщения: 52
- ОС: Debian 40r1-i586, etch
Mail в локальной сети
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
[ cc ] Net
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: Mail в локальной сети
А Вам что именно нужно ?
Чтобы был какой-то почтовый прокси или чтобы пользователи могли получать доступ к внешним почтовым серверам по РОР3/SMTP ?
Чтобы был какой-то почтовый прокси или чтобы пользователи могли получать доступ к внешним почтовым серверам по РОР3/SMTP ?
-
stannum
- Сообщения: 322
- Статус: Свободолюбитель
- ОС: Debian GNU/Linux unstable
Re: Mail в локальной сети
А с почтой надо тоже разобраться. Варианты:
1. Настроить iptables чтобы форвардились smtp 25(465), pop3 110 (995), imap 143 (993) порты наружу.
2. Настроить почтовый сервер (Exim, Postfix), чтобы он выступал smtp-релеем для внутренних пользователей сети. И форвардить 110(995, 143,993) tcp/udp порты наружу
3. Настроить полноценный почтовый сервер, завести почтовые ящики юзеров на нем и не пускать никого за почтой наружу. (ISPMail-HOWTO)
1. Настроить iptables чтобы форвардились smtp 25(465), pop3 110 (995), imap 143 (993) порты наружу.
2. Настроить почтовый сервер (Exim, Postfix), чтобы он выступал smtp-релеем для внутренних пользователей сети. И форвардить 110(995, 143,993) tcp/udp порты наружу
3. Настроить полноценный почтовый сервер, завести почтовые ящики юзеров на нем и не пускать никого за почтой наружу. (ISPMail-HOWTO)
-
crashc
- Сообщения: 52
- ОС: Debian 40r1-i586, etch
Re: Mail в локальной сети
2stannum - Думаю для начала второй пункт подошел бы!
Не могли бы по подробнее расказать, каким образом это делается?
Примеры или ссылки ?
2Goodvin - Да да, верно! Получать доступ к внешним почтовым серверам по РОР3/SMTP!
Не могли бы по подробнее расказать, каким образом это делается?
Примеры или ссылки ?
2Goodvin - Да да, верно! Получать доступ к внешним почтовым серверам по РОР3/SMTP!
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
[ cc ] Net
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: Mail в локальной сети
Товарищ, Вы бы опроеделились, чего все-таки хотите.
Два последних пожелания практически противоречат друг другу в плане реализаций.
Уж решите - или свой почтовый релей, или выпускать юзеров самих по 25 и 110 портам наружу.
-
stannum
- Сообщения: 322
- Статус: Свободолюбитель
- ОС: Debian GNU/Linux unstable
Re: Mail в локальной сети
Варианты, которые я предложил перечислены в порядке увеличения сложности настройки, а настроить почтарь, для второго варианта не составит труда по той документации что идет с почтарем(например, /usr/share/doc/postfix), и второй вариант, как, видите, нечто среднее между 1 и 3.
-
crashc
- Сообщения: 52
- ОС: Debian 40r1-i586, etch
Re: Mail в локальной сети
Дико изменяюсь, в ответ на сообщение stannum, я имл ввиду первый вариант, что равнозначно вашему!
Т.е. форвардить, для доступа к внешним (интернет ящикам) из локалки!
Простите, поторопился...
Т.е. форвардить, для доступа к внешним (интернет ящикам) из локалки!
Простите, поторопился...
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
[ cc ] Net
-
crashc
- Сообщения: 52
- ОС: Debian 40r1-i586, etch
Re: Mail в локальной сети
Можно все же по форвардингу по подробнее ?
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
[ cc ] Net
-
stannum
- Сообщения: 322
- Статус: Свободолюбитель
- ОС: Debian GNU/Linux unstable
Re: Mail в локальной сети
Сказал бы я в понедельник: "МАН АЙПИТЕЙБЛЗ!"
Но в пятницу я добрыый
Сохранить в nat4mail и сделать chmod a+x nat4mail:
Но в пятницу я добрыый
Сохранить в nat4mail и сделать chmod a+x nat4mail:
Код: Выделить всё
#!/bin/bash
IPTABLES=/sbin/iptables
EXTIF=ppp0
INTIF=eth0
EXTADDR=ВНЕШНИЙ АДРЕС
$IPTABLES -t nat -F POSTROUTING
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
for proto in tcp udp
do
for service in 25 465 110 995 143 993
do
$IPTABLES -A FORWARD -i $INTIF -p $proto --dport $service -j ACCEPT
done
done
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to-source $EXTADDR
echo "1" > /proc/sys/net/ipv4/ip_forward-
crashc
- Сообщения: 52
- ОС: Debian 40r1-i586, etch
Re: Mail в локальной сети
2stannum - Пасииб!
Во исстину пятница и во исстину вы добр
Обязательно попробую! Спасибо за старания, а маны по айпитэйбзам прочту!
Чую это как заглавные веды
Еще раз спасибо!!!
Доброго вечера
Во исстину пятница и во исстину вы добр
Обязательно попробую! Спасибо за старания, а маны по айпитэйбзам прочту!
Чую это как заглавные веды
Еще раз спасибо!!!
Доброго вечера
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
[ cc ] Net
-
crashc
- Сообщения: 52
- ОС: Debian 40r1-i586, etch
Re: Mail в локальной сети
Код: Выделить всё
#!/bin/bash
IPTABLES=/sbin/iptables
[color="#FF0000"]EXTIF=eth0
INTIF=eth1[/color]
[color="#FF0000"]EXTADDR=89.105.95.198[/color]
$IPTABLES -t nat -F POSTROUTING
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
for proto in tcp udp
do
for service in 25 110
do
$IPTABLES -A FORWARD -i $INTIF -p $proto --dport $service -j ACCEPT
done
done
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to-source $EXTADDR
echo "1" > /proc/sys/net/ipv4/ip_forwardДружище, привет, я вот так оставил, т.к. на eth0 у мну adsl-мопед, а первый интерфейс соответственно сеть!
НО не фига не ходют они!
Можно как нить это дело продебажить ?
Ну или логи глянуть ???
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
[ cc ] Net
-
Andger
- Сообщения: 4
- ОС: GNU/Linux Debian
Re: Mail в локальной сети
stannum писал(а): ↑02.11.2007 14:23Сказал бы я в понедельник: "МАН АЙПИТЕЙБЛЗ!"
Но в пятницу я добрыый
Сохранить в nat4mail и сделать chmod a+x nat4mail:
Код: Выделить всё
#!/bin/bash IPTABLES=/sbin/iptables EXTIF=ppp0 INTIF=eth0 EXTADDR=ВНЕШНИЙ АДРЕС $IPTABLES -t nat -F POSTROUTING $IPTABLES -P FORWARD DROP $IPTABLES -F FORWARD for proto in tcp udp do for service in 25 465 110 995 143 993 do $IPTABLES -A FORWARD -i $INTIF -p $proto --dport $service -j ACCEPT done done $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT $IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to-source $EXTADDR echo "1" > /proc/sys/net/ipv4/ip_forward
На мой взгляд есть одно упущение, необходимо к списку портов добавить 53 порт, чтобы проходили и DNS запросы.
а в /etc/resolv.conf на машинах сети прописать сервера DNS (если это Linux), либо в настройках сети если это win-машины