Početak › Forumi › Prvi put na Linuksu? › [POMOĆ!] Pristup Mail serveru
- This topic has 32 odgovora, 6 glasova, and was last updated 18 years, 10 months ranije by
psy_unix.
-
AutorČlanci
-
3. oktobar 2007. u 7:22 am #9329
naca
UčesnikZanima me kako dozvoliti pristup Mail serveru spolja, tj. kako omoguciti nekome sa udaljene lokacije da pristupi sluzbenom mail-u.
Mail i DNS serveri su u DMZ zoni. Koristimo Open Webmail.
Iptables firewall-a izgleda ovako:
[root@nesto sysconfig]# cat iptables
# Generated by iptables-save v1.2.9 on Mon Nov 8 11:00:07 2004
*filter:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT – [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp -m icmp –icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited
COMMIT
Na Mail serveru su Enable sljedeci servisi: SMTP, DNS, WWW, SSL a Iptables na njemu ne postoji.Usla sam u Setup i Firewall configuration. U Customize je sljedece stanje: Trust interface eth0 i eth1 nisu cekirani.
Cekirano je SSH, i WWW(HTTP) i dodato https. Treba li cekirati Mail(SMTP)?
Da li, gdje i kako treba raditi forwarding?
O Linux znam jako, jako malo, a konfiguraciju uredjaja je radila druga osoba.
Ndam se da mi neko moze pomoci!3. oktobar 2007. u 7:30 am #63121Nightweaver
UčesnikSta se podrazumeva kao pristup na mail server spolja? Da li upotreba mail servera preko nekog programa ili pristup na taj web mail? Da li imate IMAP ili POP3 mail server? Da li mail server koristi kriptovanu vezu sa svetom? SMTP svakako treba pustiti (port 25) ukoliko planirate da vam posta uopste dolazi.:D Koji su mail serveri postavljeni – ovde mislim na koje programe? Da li se mail server nalazi na posebnom racunaru ili je na tom racunaru gde se nalazi firewall? Ako sam dobro razumeo mail server je posebna masina? Da li je ta masina sa javnom IP adresom ili je NAT-ovana? I tako…mnogo pitam, znam.:D
3. oktobar 2007. u 8:07 am #63122naca
UčesnikPokusacu da odgovorim na na ono sto znam.
Mail server je posebna masina, kao i DNS server i Firewall. Mail serveru pristupamo iz interne mreze preko web-a i postu regularno razmjenjujemo sa spoljnim svijetom. Sada treba omoguciti da ljudi iz neke udaljene kancelarije , preko Interneta, otvore svoj sluzbeni mejl, znaci bez obzira gdje se nalazili.
Koristiomo Open Webmail, a na Mail serveru je instalisan Sendmail, Apache, OpenSSL, Firestarter, Tripware. Mail server ima privatnu adresu, a nat se radi na firewallu.3. oktobar 2007. u 8:13 am #63123miodragz
UčesnikPosta moze jednostavnim preusmeravanjem na mail doticne osobe
3. oktobar 2007. u 9:03 am #63124naca
UčesnikTo bi ostalo kao posljednja opcija.
3. oktobar 2007. u 9:12 am #63125Nightweaver
UčesnikGospode, pa zasto ste tako zakomplikovali sebi zivot? Sve je to moglo daleko jednostavnije.:) Elem da li za prijem poste koristite IMAP ili POP3 protokol? Ovo mi je vazno da bih smislio najjednostavnije resenje za ovaj scenario.:)
3. oktobar 2007. u 9:41 am #63126miodragz
UčesnikSto jednostavno kad moze komplikovano 😉
3. oktobar 2007. u 9:59 am #63127naca
Učesnikkoristimo POP3 protokol.
3. oktobar 2007. u 10:06 am #63128Nightweaver
UčesnikOk. Sta bi vam najvise odgovaralo: da korisnici upotrebljavaju vas webmail (ovo je najlakse resenje i verovatno najbezbednije) ili da koriste svoje mail klijente da skidaju i salju postu? I zaista, ko vam je tako zakomplikovao zivot i zasto pobogu kad je to sto imate moglo tako lako da se implementira i da bude jednostavno za odrzavanje.:)
3. oktobar 2007. u 10:12 am #63129naca
UčesnikDa, korisnici treba da upotrebljavaju nas webmail.
-
AutorČlanci
Moraš biti prijavljen da bi postavio komentar u ovoj temi.