почта через squid (сложности в настройке шлюза)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
vidok
Сообщения: 124

почта через squid

Сообщение vidok »

Всем добрый день. Проблема такая:
Поднял на Mandrake 10.1 прокси squid, сам прокси работает (пользователи через него уже 2 день ходят) , маршрутизация пакетов включена и работает (делал с помощью route). Не могу разобратся как настроить шлюз на пропуск других портов, к примеру pop3 или imap. :( (подскажите хотябы принцип по которому это надо делать ) Если не точно описал проблему напишите какие данные нужны, заранее всем огромное спасибо
Mandrake Linux 10.1
Windows Server 2003
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: почта через squid

Сообщение sash-kan »

ключевое слово forward
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
vidok
Сообщения: 124

Re: почта через squid

Сообщение vidok »

при
iptables -P INPUT -j ACCEPT
iptables -P OUTPUT -j ACCEPT
iptables -P FORWARD -j ACCEPT
ничего не меняется, я пробовал
возможно надо прописывать как то по портам??? подскажите
у меня есть подозрение на DNS, так как я поднял кэширующий, хотя за прокси стоят две локалки в которых есть два DNS майкросовтовских.
Mandrake Linux 10.1
Windows Server 2003
Спасибо сказали:
Аватара пользователя
Angel_13th
Сообщения: 1164
Статус: ...-oo=ll=oo-...
ОС: Gentoo

Re: почта через squid

Сообщение Angel_13th »

Тут в разделе проекты нашего форума есть статья, про NAT, и прочитай ее.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
Спасибо сказали:
Аватара пользователя
Dummy!
Сообщения: 29

Re: почта через squid

Сообщение Dummy! »

Ты не сможешь настроить сквид на почту - он с ней просто не работает! ДЛя того что бы заработала почта нужен настроенный маскардинг! Иши где то в форуме по администрированию аналогичная проблема уже есть - я там подробно описал! здесь
Спасибо сказали:
Аватара пользователя
vidok
Сообщения: 124

Re: почта через squid

Сообщение vidok »

Ну вообщем раскатал я сервак, решил поставить заново, но тут появилась одна трабла
У меня не запускается iptables, в логах ничего нет и никаких сообщений он не выдаёт. Щас уже кажется что она была и раньше и поэтому nat не работал
система mandrake 10.1. есть установленный shorewall (его я отключил, так как не знаю как работает), но iptables не пускается ни прикаком раскладе, при работе в терминале:
/etc/init.d/iptables stop - сообщение что таблица очищена а вервис остановлен
/etc/init.d/iptables start - терминал просто переходит в режим воода
ps -aux не показывает запущенного процесса
в иксах когда смотришь сервисы он также не пускается, хотя кнопки пуск и стоп есть и другие сервисы на это нормально реагируют, iptables не реагирует никак
может так и надо?
при iptables -P INPUT DROP он реагирует правильно (Насколько я понял возможно он пущен постоянно, а когда я его останавливаю он просто перезапускается, но тогда почемуу он не отображается в процессах?)
при включении nat и попытке посмотреть результат iptables -L он ничего не выдаёт
подкажите что бы это значило, заранее благодарю
Mandrake Linux 10.1
Windows Server 2003
Спасибо сказали:
Аватара пользователя
vidok
Сообщения: 124

Re: почта через squid

Сообщение vidok »

Ну вообщем раскатал я сервак, решил поставить заново, но тут появилась одна трабла
У меня не запускается iptables, в логах ничего нет и никаких сообщений он не выдаёт. Щас уже кажется что она была и раньше и поэтому nat не работал
система mandrake 10.1. есть установленный shorewall (его я отключил, так как не знаю как работает), но iptables не пускается ни прикаком раскладе, при работе в терминале:
/etc/init.d/iptables stop - сообщение что таблица очищена а вервис остановлен
/etc/init.d/iptables start - терминал просто переходит в режим воода
ps -aux не показывает запущенного процесса
в иксах когда смотришь сервисы он также не пускается, хотя кнопки пуск и стоп есть и другие сервисы на это нормально реагируют, iptables не реагирует никак
может так и надо?
при iptables -P INPUT DROP он реагирует правильно (Насколько я понял возможно он пущен постоянно, а когда я его останавливаю он просто перезапускается, но тогда почемуу он не отображается в процессах?)
при включении nat и попытке посмотреть результат iptables -L он ничего не выдаёт
подкажите что бы это значило, заранее благодарю
Mandrake Linux 10.1
Windows Server 2003
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: почта через squid

Сообщение sash-kan »

(vidok @ Вторник, 19 Июля 2005, 14:54) писал(а):ps -aux не показывает запущенного процесса

а так?:
/sbin/lsmod | grep ip
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
vidok
Сообщения: 124

Re: почта через squid

Сообщение vidok »

модули загружены но результата нет, тоесть я сажусь за машину пользователя и результата нет, тоесть в инет мы не идём
настройки у пользователя я пишу: DNS провайдера, шлюз (соответственно многострадальный сервак)
в инет не хожу
форвардинг включен и получается nat тоже
в чём может быть трабла ещё?

vidok добавил в 19.07.2005 16:28

в route прописана локалка и шлюз по умолчанию соответственно провайдерский, возможно проблема в ихнем шлюзе так как я подключаюсь через adsl и шлюз который прописывается при подключении отличается от отго который они мне сообщили по телефону. но я то щас в инете, сооответственно ходить через него можно
Mandrake Linux 10.1
Windows Server 2003
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: почта через squid

Сообщение sash-kan »

(vidok @ Вторник, 19 Июля 2005, 15:28) писал(а):форвардинг включен

cat /proc/sys/net/ipv4/ip_forward
выводит единичку?
(vidok @ Вторник, 19 Июля 2005, 15:28) писал(а):и получается nat тоже

вывод
sudo iptables-save
в студию
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
vidok
Сообщения: 124

Re: почта через squid

Сообщение vidok »

Господа всем огромное спасибо, работает:-))))))
Mandrake Linux 10.1
Windows Server 2003
Спасибо сказали: