abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Komunita

    Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | Komunita

    Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 0
    včera 13:11 | Nová verze

    Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | Pozvánky

    Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.

    Petr Krčmář | Komentářů: 2
    včera 04:44 | Nová verze

    Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.

    Ladislav Hagara | Komentářů: 2
    8.6. 22:44 | IT novinky

    Apple na své vývojářské konferenci WWDC26 (Worldwide Developers Conference, keynote) představil řadu novinek. Vypíchnout lze novou generaci Apple Intelligence a zbrusu novou Siri, která dostala název Siri AI. Kvůli Aktu o digitálních trzích (DMA) však funkce Siri AI nebudou v systémech iOS 27 a iPadOS 27 k dispozici uživatelům v Evropské unii.

    Ladislav Hagara | Komentářů: 0
    8.6. 22:22 | Nová verze

    Byla vydána nová verze 1.18.0 distribučního frameworku Flatpak (Wikipedie), tj. technologie umožňující distribuovat aplikace v podobě jednoho instalačního souboru na různé linuxové distribuce a jejich různá vydání. Přehled novinek na GitHubu. Vypíchnout lze podporu rozhraní /dev/kfd pro výpočty na kartách AMD (AMDKFD).

    Ladislav Hagara | Komentářů: 0
    8.6. 20:44 | Nová verze

    aMule (Wikipedie), tj. multiplatformní klient pro peer-to-peer sdílení souborů pro sítě eD2k and Kademlia, byl po více než pěti letech od vydání poslední verze 2.3.3, vydán v nové major verzi 3.0.0 (GitHub). S novou webovou stránkou a dokumentací.

    Ladislav Hagara | Komentářů: 5
    8.6. 12:55 | IT novinky

    Byly vyhlášeni vítězové a zveřejněny vítězné zdrojové kódy (YouTube, GitHub) již 29. ročníku soutěže International Obfuscated C Code Contest (IOCCC), tj. soutěže o nejnepřehlednější (nejobfuskovanější) zdrojový kód v jazyce C.

    Ladislav Hagara | Komentářů: 0
    8.6. 12:44 | IT novinky

    Evropská komise předložila evropský balíček pro technologickou suverenitu, tedy soubor opatření, která mají posílit kapacity EU v oblasti polovodičů, umělé inteligence, cloudu a open source. To Evropě pomůže stát se lídrem v oblasti umělé inteligence, posílit její digitální autonomii a vytvářet podmínky pro udržitelnější digitální budoucnost.

    Ladislav Hagara | Komentářů: 16
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1856 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Problém s přílohami mailů z počítačů za NATem

    10.10.2007 02:38 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
    Problém s přílohami mailů z počítačů za NATem
    Přečteno: 261×
    Ahoj lidi, mám nepříjemný problém s přílohami mailů v NATované síti. Situace vypadá takhle:

    Mám svou síť v privátním rozsahu IP adres. Pro jednu z privátních IP jsou definována pravidla na routerech providera, která umožňují této (jen této) IP adrese komunikovat s Internetem (je tam definovaný nějaký SNAT na veřejnou IP určenou jen pro mou síť).

    "Privilegovanou" vnitřní IP má server, dále v síti je několik klientů. Klienti mají s ohledem na konfiguraci u providera přístup ven jen prostřednictvím mého serveru.

    Konkrétně přístup k SMTP serveru pro odesílání pošty z klientů jsem se rozhodl řešit pomocí SNAT (s tím, že vnitřní IP serveru je na klientech nastavena jako DGW), takže klient komunikuje přímo s mailserverem umístěným mimo tuto síť.

    Odesílání pošty funguje bez problému - klient (TB) si vyhledá server, spojí se s ním, odešle zprávu a spojení ukončí - prostě klasika.

    Ovšem pokud mail obsahuje přílohu, jeho odesílání se zasekne někde kolem 10% (v pokusných případech to velmi zhruba odpovídalo poměru objemu textu a přílohy) a dál se nic neděje, až nakonec vyprší časový limit spojení.

    Skoro to vypadá, jako by se klient snažil přílohu na mailserver dopravit přes jiný port, než 25. To je ale celkem v rozporu s mým dosavadním přesvědčením, že příloha mailu je v MIME kódování vložena do těla odesílané zprávy a na server přepravena jako její textová součást. Samozřejmě jsem se mohl splést, ale pak by nějaký pokus o komunikaci s mailserverem na jiném portu snad zaznamenal tcpdump, který ale neukázal nic.

    Nenapadá někoho, kde může být problém, případně na co bych se měl podívat?

    Předem díky za každý tip.
    ~ w w w w (oo)   [oo] w w w w ~

    Odpovědi

    10.10.2007 07:26 ZAH | skóre: 43 | blog: ZAH
    Rozbalit Rozbalit vše Re: Problém s přílohami mailů z počítačů za NATem
    Spíš bych zkontrolovat nastavení iptables. Na portu SMTP server naslouchá a vyjednává spojerní, vlastní komunikace pak běží na vyjednaném portu. Příkladu nastavení iptables je tu dost. Může být i nastavením omezení na smtp servru. Osobně bych preferoval rozběhnutí lokélního smtp servru, který by předával data na ten nadřazený.
    10.10.2007 07:56 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s přílohami mailů z počítačů za NATem
    Na portu SMTP server naslouchá a vyjednává spojerní, vlastní komunikace pak běží na vyjednaném portu.
    To si pletete s FTP. SMTP komunikace s veřejnými servery je vždy na cílovém portu tcp/25 – klient na něj naváže spojení a data (e-mail) se odesílají v rámci tohoto spojení.
    10.10.2007 08:04 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s přílohami mailů z počítačů za NATem
    Ten problém těžku může souviset s NATem. Mail server se zřejmě pokouší provádět nějakou kontrolu příloh (antivirovou, antispamovou, zjišťuje reverzní DNS záznam odesílatele). Konfigurace je tedy taková, že v poštovním klientu máte jako SMTP server nastavenou IP adresu vašeho serveru, na které se dělá DNAT a SNAT na SMTP server poskytovatele? Nebo jde o nějaký "amatérský" SMTP server?

    E-mail se celý odesílá najednou v rámci jednoho spojení na port tcp/25, vaše přesvědčení je správné. tcpdumpem můžete zaznamenat, kdy se spojení přeruší – zda opravdu po začátku odesílání příloh. Zkusil bych také jako přílohu poslat krátký obyčejný textový soubor, s tím by případný antivir měl být rychle hotový. Můžete se také pokusit odeslat e-mail s přílohou přímo z vašeho serveru, nejspíš to bude dělat to samé.
    10.10.2007 12:35 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
    Rozbalit Rozbalit vše Re: Problém s přílohami mailů z počítačů za NATem
    Konfigurace je tedy taková, že v poštovním klientu máte jako SMTP server nastavenou IP adresu vašeho serveru, na které se dělá DNAT a SNAT na SMTP server poskytovatele? Nebo jde o nějaký "amatérský" SMTP server?
    V klientovi je jako adresa mailserveru nastavena přímo jeho adresa v Internetu. Na mém serveru, který pro klienta potom funguje jako default gateway, je definován SNAT - to je tak proto, aby paket prošel přes síť providera, jehož routery do Internetu propustí pouze pakety z IP adresy mého serveru.

    Mailserver patří hostingové společnosti, u které je umístěn web organizace a při té příležitosti i mail schránky pro její doménu. Problém jsem už konzultoval s jeho adminem, o žádném nastavení, které by podobný problém tak nějak "zaručeně" způsobovalo, nevěděl.

    Odeslání krátkého textového souboru a odeslání přímo ze serveru vyzkouším během odpoledne (teď u toho nejsem) a napíšu, co jsem zjistil. Zkusím taky poslat totožný email přes stejný mailserver, ale z jiné sítě.
    ~ w w w w (oo)   [oo] w w w w ~

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.