Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Проблемка с почтой

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
green_forest



Зарегистрирован: 17.05.2002
Сообщения: 28

СообщениеДобавлено: Пт Май 17 2002 14:57    Заголовок сообщения: Проблемка с почтой Ответить с цитатой

Есть файрвол по линухом, и есть внутренний почтовик тоже под ним.
Не приходят письма извне.
Делал PREROUTING на IPTABLES (не уверен)
Есть какие то мысли?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 17 2002 15:17    Заголовок сообщения: Мысли (+) Ответить с цитатой

Ты сам себе противоречишь. Почтовик внутренний, а писем ждешь извне. Это как они к тебе прийдут? Голубиной почтой?

Внешние серваки знают где твой сервер? Для этого должна быть запись в DNS.

Серваку иногда нужно рассказать, чтоб принимал почту от внешних хостов.

Версию дистрибутива в студию и ответы на мои вопросы.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
green_forest



Зарегистрирован: 17.05.2002
Сообщения: 28

СообщениеДобавлено: Пт Май 17 2002 15:24    Заголовок сообщения: Re: Мысли (+) Ответить с цитатой

спасибо за ответ.
запись в DNS провайдера есть, все идет на IP файрвола.
Версия - 7.1 (ядро 2.4.1Cool, почта под sendmail 8.12.2
iptables 1.2.5
Я думал, достаточно наваять правила типа: бери входящие пакеты TCP:25 и кидай на внутреннюю сеть 192.168.ы.ы
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Evgeniy



Зарегистрирован: 27.03.2002
Сообщения: 2

СообщениеДобавлено: Пт Май 17 2002 15:47    Заголовок сообщения: Re: Мысли (+) Ответить с цитатой

На DNS-сервере cделай МХ-запись.. ну и пропиши, чтобы firewall пропускал пакеты. Все нормально будетSmile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
green_forest



Зарегистрирован: 17.05.2002
Сообщения: 28

СообщениеДобавлено: Пт Май 17 2002 15:53    Заголовок сообщения: Re: Мысли (+) Ответить с цитатой

Догда вопрос номер два.
У меня на файрволе стоит bind-9.1, два сетевых адаптера, естественно.
Нужно ли запускать две копии вишеуказаного?
Просто розвязка по именам работает только по внутренним адресам.
И про MX детальнее, если можно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пт Май 17 2002 17:02    Заголовок сообщения: BIND слушает все интерфейсы Ответить с цитатой

Большинство демонов (NameD, SendMail) слушают сразу все интерфейсы, так что достаточно одного экземпляра.

А вот просто прокидывать пакеты недостаточно, т.к. ответ от почтового сервера если и придет, то с обратным адресом 192.168.ы.ы, что не есть хорошо. Вообще-то тут нужен NAT со статическим мапированием 25-го порта.
Вернуться к началу
green_forest



Зарегистрирован: 17.05.2002
Сообщения: 28

СообщениеДобавлено: Пт Май 17 2002 17:24    Заголовок сообщения: Re: BIND слушает все интерфейсы Ответить с цитатой

у меня следующте настройки файрвола
...
iptables -A PREROUTING -i eth0 (интернет) -p tcp --dport 25 j Dnat --to-destination 192.168.ы.ы
...
iptables -A POSTROUTING -o eth0 (интернет) -j Snat --to x.x.x.x (маскарад)
...
Может че не так?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 17 2002 18:13    Заголовок сообщения: Рассказываю (+) Ответить с цитатой

Я с iptables не ковырялся. Отправляю тебя к Advanced Routing HowTo.

bind будет слушать все интерфейсы, если не указано иное. man named.conf Там все написано.

Тебе нужно принимать входящие соединения, перебрасывать на внутреннюю машину, а исходящие пакеты маскарадить. Вроде бы так должно это работать...
Там в iptables нужно как-то помечать нужные пакеты, а потом скармливать их iproutes.
Не уверен. Все подмывает попробовать, да все на ядро 2.4.Х никак не переползу...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
green_forest



Зарегистрирован: 17.05.2002
Сообщения: 28

СообщениеДобавлено: Пт Май 17 2002 18:52    Заголовок сообщения: Спасибо за совет Ответить с цитатой

Спасибо за совет, хавту стянул, читаю.

Мне кажется, проще настроить нормально DNS, сейчас он ничерта неотсвечивает, только как кеширующий работает.

Еще столкнулся с проблемой теста извне (тот же сендмейл и тд). Как можно изловчиться тестировать извне?

Доступ с другого места и тд не предлагать
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 17 2002 22:13    Заголовок сообщения: Re: Спасибо за совет Ответить с цитатой

Я обычно имею несколько друзей за пределами моей сети. Координируя их действия по Аське я нахожу проблемы в своей сети.

Есть где-то серваки с открытыми телнетами. Но их искать где-то надо...
Не, не крэкать. Есть серваки такие. Но что-то я не удосуживался их поиском.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
anthony



Зарегистрирован: 21.05.2002
Сообщения: 845
Откуда: Petrozavodsk

СообщениеДобавлено: Сб Май 18 2002 00:18    Заголовок сообщения: Проблема решается намного проще! (+) Ответить с цитатой

Лезешь в инет и на гугле ищешь прогу под названием redir - она у меня на файерволе линуховом (кстати, тоже RH7.1) бегает и делает redirect портов на виндовую тачку (а там почтовик, терминальный сервак, ну, и в этом духе...). И все работает как в аптеке! ПРога маленькая и шустрая, каких либо проблем еще ниразу не возникало!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Сб Май 18 2002 10:13    Заголовок сообщения: Как тестировать DNS Ответить с цитатой

Первый способ - очевидный и довольно дурацкий:
Прописать на своей машине в качестве DNS-сервера какую-то внешнюю машину с работающим BIND'ом и тестировать. Плохо то, что W'3.x/9x/NT при изменении настроек требуют перезагрузки.

Правильный способ:
запустив nslookup, надо дать команду
server DNS-сервер
и после этого вводить тестируемое имя.
'man nslookup' - оно рулеззз.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...