Почетак › Форуми › Први пут на Линуксу? › [POMOĆ!] Pristup Mail serveru
- This topic has 32 одговора, 6 гласова, and was last updated 18 years, 10 months раније by
psy_unix.
-
АуторЧланци
-
3. октобар 2007. у 7:22 am #9329
naca
УчесникZanima me kako dozvoliti pristup Mail serveru spolja, tj. kako omoguciti nekome sa udaljene lokacije da pristupi sluzbenom mail-u.
Mail i DNS serveri su u DMZ zoni. Koristimo Open Webmail.
Iptables firewall-a izgleda ovako:
[root@nesto sysconfig]# cat iptables
# Generated by iptables-save v1.2.9 on Mon Nov 8 11:00:07 2004
*filter:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT – [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp -m icmp –icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state –state NEW -m tcp –dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited
COMMIT
Na Mail serveru su Enable sljedeci servisi: SMTP, DNS, WWW, SSL a Iptables na njemu ne postoji.Usla sam u Setup i Firewall configuration. U Customize je sljedece stanje: Trust interface eth0 i eth1 nisu cekirani.
Cekirano je SSH, i WWW(HTTP) i dodato https. Treba li cekirati Mail(SMTP)?
Da li, gdje i kako treba raditi forwarding?
O Linux znam jako, jako malo, a konfiguraciju uredjaja je radila druga osoba.
Ndam se da mi neko moze pomoci!3. октобар 2007. у 7:30 am #63121Nightweaver
УчесникSta se podrazumeva kao pristup na mail server spolja? Da li upotreba mail servera preko nekog programa ili pristup na taj web mail? Da li imate IMAP ili POP3 mail server? Da li mail server koristi kriptovanu vezu sa svetom? SMTP svakako treba pustiti (port 25) ukoliko planirate da vam posta uopste dolazi.:D Koji su mail serveri postavljeni – ovde mislim na koje programe? Da li se mail server nalazi na posebnom racunaru ili je na tom racunaru gde se nalazi firewall? Ako sam dobro razumeo mail server je posebna masina? Da li je ta masina sa javnom IP adresom ili je NAT-ovana? I tako…mnogo pitam, znam.:D
3. октобар 2007. у 8:07 am #63122naca
УчесникPokusacu da odgovorim na na ono sto znam.
Mail server je posebna masina, kao i DNS server i Firewall. Mail serveru pristupamo iz interne mreze preko web-a i postu regularno razmjenjujemo sa spoljnim svijetom. Sada treba omoguciti da ljudi iz neke udaljene kancelarije , preko Interneta, otvore svoj sluzbeni mejl, znaci bez obzira gdje se nalazili.
Koristiomo Open Webmail, a na Mail serveru je instalisan Sendmail, Apache, OpenSSL, Firestarter, Tripware. Mail server ima privatnu adresu, a nat se radi na firewallu.3. октобар 2007. у 8:13 am #63123miodragz
УчесникPosta moze jednostavnim preusmeravanjem na mail doticne osobe
3. октобар 2007. у 9:03 am #63124naca
УчесникTo bi ostalo kao posljednja opcija.
3. октобар 2007. у 9:12 am #63125Nightweaver
УчесникGospode, pa zasto ste tako zakomplikovali sebi zivot? Sve je to moglo daleko jednostavnije.:) Elem da li za prijem poste koristite IMAP ili POP3 protokol? Ovo mi je vazno da bih smislio najjednostavnije resenje za ovaj scenario.:)
3. октобар 2007. у 9:41 am #63126miodragz
УчесникSto jednostavno kad moze komplikovano 😉
3. октобар 2007. у 9:59 am #63127naca
Учесникkoristimo POP3 protokol.
3. октобар 2007. у 10:06 am #63128Nightweaver
УчесникOk. Sta bi vam najvise odgovaralo: da korisnici upotrebljavaju vas webmail (ovo je najlakse resenje i verovatno najbezbednije) ili da koriste svoje mail klijente da skidaju i salju postu? I zaista, ko vam je tako zakomplikovao zivot i zasto pobogu kad je to sto imate moglo tako lako da se implementira i da bude jednostavno za odrzavanje.:)
3. октобар 2007. у 10:12 am #63129naca
УчесникDa, korisnici treba da upotrebljavaju nas webmail.
-
АуторЧланци
Мораш бити пријављен да би поставио коментар у овој теми.