Поднял на Mandrake 10.1 прокси squid, сам прокси работает (пользователи через него уже 2 день ходят) , маршрутизация пакетов включена и работает (делал с помощью route). Не могу разобратся как настроить шлюз на пропуск других портов, к примеру pop3 или imap.
почта через squid (сложности в настройке шлюза)
Модератор: Bizdelnick
-
vidok
- Сообщения: 124
почта через squid
Всем добрый день. Проблема такая:
Поднял на Mandrake 10.1 прокси squid, сам прокси работает (пользователи через него уже 2 день ходят) , маршрутизация пакетов включена и работает (делал с помощью route). Не могу разобратся как настроить шлюз на пропуск других портов, к примеру pop3 или imap.
(подскажите хотябы принцип по которому это надо делать ) Если не точно описал проблему напишите какие данные нужны, заранее всем огромное спасибо
Поднял на Mandrake 10.1 прокси squid, сам прокси работает (пользователи через него уже 2 день ходят) , маршрутизация пакетов включена и работает (делал с помощью route). Не могу разобратся как настроить шлюз на пропуск других портов, к примеру pop3 или imap.
Mandrake Linux 10.1
Windows Server 2003
Windows Server 2003
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: почта через squid
ключевое слово forward
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
vidok
- Сообщения: 124
Re: почта через squid
при
iptables -P INPUT -j ACCEPT
iptables -P OUTPUT -j ACCEPT
iptables -P FORWARD -j ACCEPT
ничего не меняется, я пробовал
возможно надо прописывать как то по портам??? подскажите
у меня есть подозрение на DNS, так как я поднял кэширующий, хотя за прокси стоят две локалки в которых есть два DNS майкросовтовских.
iptables -P INPUT -j ACCEPT
iptables -P OUTPUT -j ACCEPT
iptables -P FORWARD -j ACCEPT
ничего не меняется, я пробовал
возможно надо прописывать как то по портам??? подскажите
у меня есть подозрение на DNS, так как я поднял кэширующий, хотя за прокси стоят две локалки в которых есть два DNS майкросовтовских.
Mandrake Linux 10.1
Windows Server 2003
Windows Server 2003
-
Angel_13th
- Сообщения: 1164
- Статус: ...-oo=ll=oo-...
- ОС: Gentoo
Re: почта через squid
Тут в разделе проекты нашего форума есть статья, про NAT, и прочитай ее.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
-
Dummy!
- Сообщения: 29
Re: почта через squid
Ты не сможешь настроить сквид на почту - он с ней просто не работает! ДЛя того что бы заработала почта нужен настроенный маскардинг! Иши где то в форуме по администрированию аналогичная проблема уже есть - я там подробно описал! здесь
-
vidok
- Сообщения: 124
Re: почта через squid
Ну вообщем раскатал я сервак, решил поставить заново, но тут появилась одна трабла
У меня не запускается iptables, в логах ничего нет и никаких сообщений он не выдаёт. Щас уже кажется что она была и раньше и поэтому nat не работал
система mandrake 10.1. есть установленный shorewall (его я отключил, так как не знаю как работает), но iptables не пускается ни прикаком раскладе, при работе в терминале:
/etc/init.d/iptables stop - сообщение что таблица очищена а вервис остановлен
/etc/init.d/iptables start - терминал просто переходит в режим воода
ps -aux не показывает запущенного процесса
в иксах когда смотришь сервисы он также не пускается, хотя кнопки пуск и стоп есть и другие сервисы на это нормально реагируют, iptables не реагирует никак
может так и надо?
при iptables -P INPUT DROP он реагирует правильно (Насколько я понял возможно он пущен постоянно, а когда я его останавливаю он просто перезапускается, но тогда почемуу он не отображается в процессах?)
при включении nat и попытке посмотреть результат iptables -L он ничего не выдаёт
подкажите что бы это значило, заранее благодарю
У меня не запускается iptables, в логах ничего нет и никаких сообщений он не выдаёт. Щас уже кажется что она была и раньше и поэтому nat не работал
система mandrake 10.1. есть установленный shorewall (его я отключил, так как не знаю как работает), но iptables не пускается ни прикаком раскладе, при работе в терминале:
/etc/init.d/iptables stop - сообщение что таблица очищена а вервис остановлен
/etc/init.d/iptables start - терминал просто переходит в режим воода
ps -aux не показывает запущенного процесса
в иксах когда смотришь сервисы он также не пускается, хотя кнопки пуск и стоп есть и другие сервисы на это нормально реагируют, iptables не реагирует никак
может так и надо?
при iptables -P INPUT DROP он реагирует правильно (Насколько я понял возможно он пущен постоянно, а когда я его останавливаю он просто перезапускается, но тогда почемуу он не отображается в процессах?)
при включении nat и попытке посмотреть результат iptables -L он ничего не выдаёт
подкажите что бы это значило, заранее благодарю
Mandrake Linux 10.1
Windows Server 2003
Windows Server 2003
-
vidok
- Сообщения: 124
Re: почта через squid
Ну вообщем раскатал я сервак, решил поставить заново, но тут появилась одна трабла
У меня не запускается iptables, в логах ничего нет и никаких сообщений он не выдаёт. Щас уже кажется что она была и раньше и поэтому nat не работал
система mandrake 10.1. есть установленный shorewall (его я отключил, так как не знаю как работает), но iptables не пускается ни прикаком раскладе, при работе в терминале:
/etc/init.d/iptables stop - сообщение что таблица очищена а вервис остановлен
/etc/init.d/iptables start - терминал просто переходит в режим воода
ps -aux не показывает запущенного процесса
в иксах когда смотришь сервисы он также не пускается, хотя кнопки пуск и стоп есть и другие сервисы на это нормально реагируют, iptables не реагирует никак
может так и надо?
при iptables -P INPUT DROP он реагирует правильно (Насколько я понял возможно он пущен постоянно, а когда я его останавливаю он просто перезапускается, но тогда почемуу он не отображается в процессах?)
при включении nat и попытке посмотреть результат iptables -L он ничего не выдаёт
подкажите что бы это значило, заранее благодарю
У меня не запускается iptables, в логах ничего нет и никаких сообщений он не выдаёт. Щас уже кажется что она была и раньше и поэтому nat не работал
система mandrake 10.1. есть установленный shorewall (его я отключил, так как не знаю как работает), но iptables не пускается ни прикаком раскладе, при работе в терминале:
/etc/init.d/iptables stop - сообщение что таблица очищена а вервис остановлен
/etc/init.d/iptables start - терминал просто переходит в режим воода
ps -aux не показывает запущенного процесса
в иксах когда смотришь сервисы он также не пускается, хотя кнопки пуск и стоп есть и другие сервисы на это нормально реагируют, iptables не реагирует никак
может так и надо?
при iptables -P INPUT DROP он реагирует правильно (Насколько я понял возможно он пущен постоянно, а когда я его останавливаю он просто перезапускается, но тогда почемуу он не отображается в процессах?)
при включении nat и попытке посмотреть результат iptables -L он ничего не выдаёт
подкажите что бы это значило, заранее благодарю
Mandrake Linux 10.1
Windows Server 2003
Windows Server 2003
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: почта через squid
(vidok @ Вторник, 19 Июля 2005, 14:54) писал(а):ps -aux не показывает запущенного процесса
а так?:
/sbin/lsmod | grep ip
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
vidok
- Сообщения: 124
Re: почта через squid
модули загружены но результата нет, тоесть я сажусь за машину пользователя и результата нет, тоесть в инет мы не идём
настройки у пользователя я пишу: DNS провайдера, шлюз (соответственно многострадальный сервак)
в инет не хожу
форвардинг включен и получается nat тоже
в чём может быть трабла ещё?
vidok добавил в 19.07.2005 16:28
в route прописана локалка и шлюз по умолчанию соответственно провайдерский, возможно проблема в ихнем шлюзе так как я подключаюсь через adsl и шлюз который прописывается при подключении отличается от отго который они мне сообщили по телефону. но я то щас в инете, сооответственно ходить через него можно
настройки у пользователя я пишу: DNS провайдера, шлюз (соответственно многострадальный сервак)
в инет не хожу
форвардинг включен и получается nat тоже
в чём может быть трабла ещё?
vidok добавил в 19.07.2005 16:28
в route прописана локалка и шлюз по умолчанию соответственно провайдерский, возможно проблема в ихнем шлюзе так как я подключаюсь через adsl и шлюз который прописывается при подключении отличается от отго который они мне сообщили по телефону. но я то щас в инете, сооответственно ходить через него можно
Mandrake Linux 10.1
Windows Server 2003
Windows Server 2003
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: почта через squid
(vidok @ Вторник, 19 Июля 2005, 15:28) писал(а):форвардинг включен
cat /proc/sys/net/ipv4/ip_forward
выводит единичку?
(vidok @ Вторник, 19 Июля 2005, 15:28) писал(а):и получается nat тоже
вывод
sudo iptables-save
в студию
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
vidok
- Сообщения: 124
Re: почта через squid
Господа всем огромное спасибо, работает:-))))))
Mandrake Linux 10.1
Windows Server 2003
Windows Server 2003