Mail в локальной сети (Для http(s)- squid, а с почтой как быть ?)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
crashc
Сообщения: 52
ОС: Debian 40r1-i586, etch

Mail в локальной сети

Сообщение crashc »

Приветствую!
Господа, вопрос - для прокси использую сквид и соответственно клиенты ходят черех него впо "вэбу", а вот как сделать чтоб они так же безболезненно пользовались своими mail-клиентами, для получения внешней почты ???
Не когда не сталкивался по просту...
Для конкретики - имеется Debian etch, и к нему 2 виндовые сетки, на сервере сквид, повторюсь, а вот с почтой итд как быть ?
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Mail в локальной сети

Сообщение Goodvin »

А Вам что именно нужно ?
Чтобы был какой-то почтовый прокси или чтобы пользователи могли получать доступ к внешним почтовым серверам по РОР3/SMTP ?
Спасибо сказали:
Аватара пользователя
stannum
Сообщения: 322
Статус: Свободолюбитель
ОС: Debian GNU/Linux unstable

Re: Mail в локальной сети

Сообщение stannum »

А с почтой надо тоже разобраться. Варианты:
1. Настроить iptables чтобы форвардились smtp 25(465), pop3 110 (995), imap 143 (993) порты наружу.
2. Настроить почтовый сервер (Exim, Postfix), чтобы он выступал smtp-релеем для внутренних пользователей сети. И форвардить 110(995, 143,993) tcp/udp порты наружу
3. Настроить полноценный почтовый сервер, завести почтовые ящики юзеров на нем и не пускать никого за почтой наружу. (ISPMail-HOWTO)
Спасибо сказали:
Аватара пользователя
crashc
Сообщения: 52
ОС: Debian 40r1-i586, etch

Re: Mail в локальной сети

Сообщение crashc »

2stannum - Думаю для начала второй пункт подошел бы!
Не могли бы по подробнее расказать, каким образом это делается?
Примеры или ссылки ?
2Goodvin - Да да, верно! Получать доступ к внешним почтовым серверам по РОР3/SMTP!
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Mail в локальной сети

Сообщение Goodvin »

crashc писал(а):
02.11.2007 13:46
2stannum - Думаю для начала второй пункт подошел бы!
Не могли бы по подробнее расказать, каким образом это делается?
Примеры или ссылки ?
2Goodvin - Да да, верно! Получать доступ к внешним почтовым серверам по РОР3/SMTP!
Товарищ, Вы бы опроеделились, чего все-таки хотите.
Два последних пожелания практически противоречат друг другу в плане реализаций.
Уж решите - или свой почтовый релей, или выпускать юзеров самих по 25 и 110 портам наружу.
Спасибо сказали:
Аватара пользователя
stannum
Сообщения: 322
Статус: Свободолюбитель
ОС: Debian GNU/Linux unstable

Re: Mail в локальной сети

Сообщение stannum »

Варианты, которые я предложил перечислены в порядке увеличения сложности настройки, а настроить почтарь, для второго варианта не составит труда по той документации что идет с почтарем(например, /usr/share/doc/postfix), и второй вариант, как, видите, нечто среднее между 1 и 3.
Спасибо сказали:
Аватара пользователя
crashc
Сообщения: 52
ОС: Debian 40r1-i586, etch

Re: Mail в локальной сети

Сообщение crashc »

Дико изменяюсь, в ответ на сообщение stannum, я имл ввиду первый вариант, что равнозначно вашему!
Т.е. форвардить, для доступа к внешним (интернет ящикам) из локалки!
Простите, поторопился...
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
Спасибо сказали:
Аватара пользователя
crashc
Сообщения: 52
ОС: Debian 40r1-i586, etch

Re: Mail в локальной сети

Сообщение crashc »

Можно все же по форвардингу по подробнее ?
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
Спасибо сказали:
Аватара пользователя
stannum
Сообщения: 322
Статус: Свободолюбитель
ОС: Debian GNU/Linux unstable

Re: Mail в локальной сети

Сообщение stannum »

Сказал бы я в понедельник: "МАН АЙПИТЕЙБЛЗ!"
Но в пятницу я добрыый :)
Сохранить в nat4mail и сделать chmod a+x nat4mail:

Код: Выделить всё


#!/bin/bash
IPTABLES=/sbin/iptables
EXTIF=ppp0
INTIF=eth0
EXTADDR=ВНЕШНИЙ АДРЕС
       $IPTABLES -t nat -F POSTROUTING
       $IPTABLES -P FORWARD DROP
       $IPTABLES -F FORWARD
       for proto in tcp udp
        do
            for service in 25 465 110 995 143 993
            do
                $IPTABLES -A FORWARD -i $INTIF -p $proto --dport $service -j ACCEPT
            done
        done
        $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
        $IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to-source $EXTADDR
        echo "1" > /proc/sys/net/ipv4/ip_forward
Спасибо сказали:
Аватара пользователя
crashc
Сообщения: 52
ОС: Debian 40r1-i586, etch

Re: Mail в локальной сети

Сообщение crashc »

2stannum - Пасииб!
Во исстину пятница и во исстину вы добр ;)
Обязательно попробую! Спасибо за старания, а маны по айпитэйбзам прочту!
Чую это как заглавные веды :)
Еще раз спасибо!!!
Доброго вечера :)
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
Спасибо сказали:
Аватара пользователя
crashc
Сообщения: 52
ОС: Debian 40r1-i586, etch

Re: Mail в локальной сети

Сообщение crashc »

Код: Выделить всё

#!/bin/bash
IPTABLES=/sbin/iptables
[color="#FF0000"]EXTIF=eth0
INTIF=eth1[/color]
[color="#FF0000"]EXTADDR=89.105.95.198[/color]
       $IPTABLES -t nat -F POSTROUTING
       $IPTABLES -P FORWARD DROP
       $IPTABLES -F FORWARD
       for proto in tcp udp
        do
            for service in 25 110
            do
                $IPTABLES -A FORWARD -i $INTIF -p $proto --dport $service -j ACCEPT
            done
        done
        $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
        $IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to-source $EXTADDR
        echo "1" > /proc/sys/net/ipv4/ip_forward

Дружище, привет, я вот так оставил, т.к. на eth0 у мну adsl-мопед, а первый интерфейс соответственно сеть!
НО не фига не ходют они!
Можно как нить это дело продебажить ?
Ну или логи глянуть ???
*nix-way, guitar, freedom & добро и свет ;)
[ cc ] Net
Спасибо сказали:
Аватара пользователя
Andger
Сообщения: 4
ОС: GNU/Linux Debian

Re: Mail в локальной сети

Сообщение Andger »

stannum писал(а):
02.11.2007 14:23
Сказал бы я в понедельник: "МАН АЙПИТЕЙБЛЗ!"
Но в пятницу я добрыый :)
Сохранить в nat4mail и сделать chmod a+x nat4mail:

Код: Выделить всё


#!/bin/bash
IPTABLES=/sbin/iptables
EXTIF=ppp0
INTIF=eth0
EXTADDR=ВНЕШНИЙ АДРЕС
       $IPTABLES -t nat -F POSTROUTING
       $IPTABLES -P FORWARD DROP
       $IPTABLES -F FORWARD
       for proto in tcp udp
        do
            for service in 25 465 110 995 143 993
            do
                $IPTABLES -A FORWARD -i $INTIF -p $proto --dport $service -j ACCEPT
            done
        done
        $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
        $IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to-source $EXTADDR
        echo "1" > /proc/sys/net/ipv4/ip_forward


На мой взгляд есть одно упущение, необходимо к списку портов добавить 53 порт, чтобы проходили и DNS запросы.
а в /etc/resolv.conf на машинах сети прописать сервера DNS (если это Linux), либо в настройках сети если это win-машины
Спасибо сказали: