Početak › Forumi › Prvi put na Linuksu? › [POMOĆ!] Pristup Mail serveru
- This topic has 32 odgovora, 6 glasova, and was last updated 18 years, 11 months ranije by
psy_unix.
-
AutorČlanci
-
3. oktobar 2007. u 11:45 am #63130
Nightweaver
UčesnikAha. Onda je lako. Posto pretpostavljam da je scenario sledeci:
Na firewallu nemate web server – dakle nista ne slusa na portu 80. Takodje uzimam za fakticko stanje da na toj masini gde vam je webmail nema nikakvih drugih sajtova tj. da kad se ide na web server te masine dobijate webmail. U tom slucaju je najbolje resenje da se saobracaj sa rutera i porta 80 preusmerava na webmail masinu. Sintaksa za IPTables bi trebalo da bude ovako nesto:
[code]
iptables -t nat -A PREROUTING -p tcp -i eth0 -d A –dport 8888 -j DNAT –to B
iptables -A FORWARD -p tcp -i eth0 -d B –dport 80 -j ACCEPT
[/code]A – IP Firewalla
B – Lokalni IP webmail masine – verovatno C klasa – 192.168.x.x.Nisam preterani ljubitelj IPTables pa bi bilo lepo da neko od korisnika istog firewalla potvrid ova pravila odozgo. Moj domen su pravi firewall sistemi Packet filter i Cisco.:D
P.S. Koji je to Linux na firewallu? Red Hat?
3. oktobar 2007. u 12:05 pm #63131naca
UčesnikJeste. U pitanju je RedHat. Ali na jednom forumu su mi rekli da je u pitanju RedHat firewall koji se ne može konfigurisati ručno nego se treba konfigurisati kroz RedHat-ov alat (kucaš komandu setup pa ideš na Firewall).
Da li ja mogu samo dodati ovaj kod koji si mi ti napisao u iptables koji vec imam (to je onaj kod koji sam poslala u prvom mail-u)?
3. oktobar 2007. u 12:11 pm #63132Nightweaver
UčesnikVrlo je moguce da RH ne dozvoljava petljanje po IPT rucno. Kao onaj ogavni YaST na SuSE. Naravno, nista te ne kosta da probas. Samo pokreni ove dve komande jednu za drugom pa uradi iptables -L da vidis da li su na listi. Ako jesu onda radi OK. Ako ne, onda imam drugo resenje koje ce podjednako lepo raditi posto je port 80 vec otvoren i radi lepo a resenje je jako elegantno.;) Ukoliko ovo ne radi javni se pa cu ti resiti problem drugacije.;)
P.S.
Koji je genije stavio RH kao ruter sistem? 😮P.P.S Umesto onog eth0 stavi svoju karticu…vrlo verovatno to jeste eth0 ali mozda i nije. Ne znam kakva ti je mreza.;)
3. oktobar 2007. u 12:54 pm #63133naca
UčesnikUkucala sam onaj kod ali ne radi. iako nije javilo gresku. Nije mi jasno zasto si stavio dport 8888?
Kakvo je drugo rjesenje?3. oktobar 2007. u 1:00 pm #63134naca
UčesnikNakon firewall reboot onaj novi uneseni kod nije zapamcen.
3. oktobar 2007. u 1:09 pm #63135Nightweaver
UčesnikJao, oprosti, molim te! Taj port 8888 je greska tj. kod koji sam kopirao iz svoje biblioteke gotovih resenja.:( Port je 80.;)
Hajde da probamo jos ovo:
[code]
iptables -t nat -A PREROUTING -p tcp -i eth0 -d A –dport 80 -j DNAT –to B
iptables -A FORWARD -p tcp -i eth0 -d B –dport 80 -j ACCEPT
[/code]Ako ne bude radilo idemo na ono drugo resenje. Izvini jos jednom za tu gresku. :redface: Korisnici bi trebalo da se konektuju na javni IP rutera i da budu prosledjeni na LAN IP webmaila.;)
P.S.
Nadam se da ovo nije bas goruce posto ja sad idem kuci (sa posla) pa malo u setnju..lep dan. Ako ovo ne radi dobijas detaljan odgovor ili kad se vratim ili sa Kalisha ako mi bude izdrzala baterija na laptopu.;)4. oktobar 2007. u 7:30 am #63136naca
UčesnikDobro ti jutro,
Prije nego sto dodam ovaj kod imam par pitanja.
Da li trebam editovat postojeci iptables i u njega dodati ove dvije linije?
Ako koristim VI editor, da li je dovoljno da ukucam :wq! ili moram jos nesto uraditi?4. oktobar 2007. u 9:41 am #63137Nightweaver
UčesnikDobro i tebi jutro.:)
Ukoliko si sigurna da Red Hat cita bas taj fajl, a po onome sto si mi rekla i onog sto sam video u pravilima koja si stavila to je tako, onda je dovoljno da Vi-jem dodas pravila koja sam ti dao. Dodaces ih u ovom obliku:
[code]
-t nat -A PREROUTING -p tcp -i eth0 -d A –dport 80 -j DNAT –to B
-A FORWARD -p tcp -i eth0 -d B –dport 80 -j ACCEPT
[/code]Dakle, nema ovog “iptables” sto je logicno jer ce sistem pri pokretanju da ucita fajl iptables programom. Pretpostavljam da si probala nova pravila i da rade posto zelis da ih uneses u fajl sa pravilima?:)
P.S. Kada uneses podatke Vi editorom dovoljno je da kucas samo :wq bez “!”. To “!” koristis kada zelis da izadjes iz editora a da ne sacuvas ono sto si kuckala – :q! 😉
4. oktobar 2007. u 10:08 am #63138miodragz
UčesnikKupljeni ili negde skinuti Red Hat ako je negde skinut gubis vremena sa njim to nikad nece raditi kako treba
4. oktobar 2007. u 10:42 am #63139naca
UčesnikKada otvorim iptables one kodovi koje sam unosila su tu, ali opet ne radi. Kakvo je to drugo rjesenje?
-
AutorČlanci
Moraš biti prijavljen da bi postavio komentar u ovoj temi.