abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 0
včera 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 19
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 767 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Firewall - problem se SMTP

5.10.2004 12:11 Frantisek Myskovskej
Firewall - problem se SMTP
Přečteno: 149×
Dobreho dne preji,

jsem donucen polozit na toto forum dotaz (jednou tady byl, ale bezvysledku), ktery se pokusim s detailnit.

Problem? - Nechodi posta do LAN

jednoduche schematko: Internet<--->ADSL Modem/Router<--->Firewall<--->SMTP Server

!!pozn. na firewallu neprovozuji zadnou sluzbu!! pravidla na firewallu, podle nichz by se mela posta spravne dorucit (aspon podle me a s pomoci konzultaci): (eth0 - na modem; eth1 - do LAN)

iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 25 -j DNAT --to ip_mail_serveru:25

iptables -A FORWARD -o eth1 -p tcp -d ip_mail_serveru --dport 25 -j ACCEPT

(povoleno forwardovani paketu s --dport 25) tot pravidla, co se tyka posty (politika je DROP) (zkousel jsem i veci jako INPUT --dport 25 ...)

do logu se nic nepise tak nevim co se deje a co je spatne??

takze VAS prosim o konzultace (kde by mohl byt zakopanej pes). V pripade potreby neco doplnim...

Odpovědi

5.10.2004 12:22 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
A dorazí ty SMTP pakety zvenčí vůbec na ten firewall? (tcpdump na firewallu a říct někomu, ať vám zvenčí zkusí něco poslat) Čert ví, jak se chová ten ADSL modem, na nich taky bývají nastaveny všelijaké firewally, maškarády a kdovíco.
5.10.2004 12:42 Frantisek Myskovskej
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Ten ADSL modem mam tady u sebe v kancliku. Nic jsem na nem v podstate nenastavoval (tovarni nastaveni). Jeste dodam, ze internet a posta ven funguji normalka. Jak zjistim, jestli vubec nejaky pakety na ten firewall dosly? Co ten tcpdump? (nejakej konkretni prikaz pls... pripadne co mam hledat)
5.10.2004 12:52 jm
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Moment, jak tovarni nastaveni? V tovarnim nastaveni je zapnuty firewall a ten modem provadi NAT... V tomhle pripade je potreba, aby byl modem v rezimu bridge, nic nefiltroval a jen predaval pakety dal!
5.10.2004 12:37 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
A ještě jenom takovej dotaz máte vůbec veřejnou adresu, máte na internetu v DNS MX záznam ?

ATD......
5.10.2004 12:45 Frantisek Myskovskej
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Na internetu mame verejnou adresu. Situace je takova, ze zamenuju stary firewall za novy (na starem, ktery jeste nebeha pres ADSL to facha v poradku) - ted misto nej chci dat novy firewall, ktery bude behat pres ADSL (a tam me zlobi tahle posta :-(
5.10.2004 13:36 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
No a jak jste byl připojen předtím ?

No a třeba to adsl správně nastavit, stačí ať vám někdo pošle ping z internetu a musí to dorazit na váš PC.

Prostě problém bude v ADSL - jejich firewall jejich NAT jaké používají IP mají nastaveno správné směrování vaší veřejné IP na ten modem ADSL atd....
5.10.2004 12:50 jm
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
eth0 = Internet
eth1 = LAN
external_ip = adresa firewallu
internal_ip = adresa mailserveru
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A PREROUTING -p tcp -i eth0 -d $external_ip \
     --dport 25 -j DNAT --to $internal_ip:25

iptables -A FORWARD -p tcp -i eth0 -o eth1 -d $internal_ip \
    --dport 25 -m state --state NEW -j ACCEPT

iptables -A FORWARD -t filter -i eth1 -m state \
         --state NEW,ESTABLISHED,RELATED -j ACCEPT

iptables -A FORWARD -t filter -i eth0 -m state \
         --state ESTABLISHED,RELATED -j ACCEPT

Pokud to nefunguje, tak je problem v tom modemu.

6.10.2004 09:16 Frantisek Myskovskej
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
No taksem o tom premyslel a vypada to, ze problem bude asi na strane ADSL modemu (a ne v pravidlech firewallu) - tzn. moje domena neni z venku videt :-( - v tom pripade mam nekolik otazek, na ktere bych chtel dostat odpoved...

Moje domena doted fungovala v poradku (co se tyka posty a www), nyni prechazime na noveho providera (IOL - pres ADSL Modem). Pro Mail server a Firewall mam verejne IPcka. Jeste uvodem bych chtel podotknout, ze jsem v podstate zacatecnik a delam to poprve, proto bych potreboval usmernit v jistych vecech::

1) v schematku, ktere jsem uvedl nahore: musi mit ADSL Modem svou verejnou IP adresu, kdyz nebude delat SNAT? (to by delal firewall prednim)

2) Mel by (nebo musi) mit novy provider nastaveno, aby pozadavky smerujici na moji domenu sli prave k nam? Nebo jak to funguje? (v nasi siti je DNS server)

3) Na jakem DNS serveru v internetu je zaznam o nasi domene?

... thanx
6.10.2004 10:00 Igor
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Napis sem prvni cislo z ip adresy toho tveho smtp serveru (protoze proc je treba nat smerem ven a uz ne dovnitr ?)
6.10.2004 10:04 Igor
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Sorry, zapomen na to, prehlidl jsem se
6.10.2004 10:13 jm
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
ADSL modem nesmi mit zadnou IP adresu - musi fungovat jako bridge a do routovani vubec nezasahovat, firewall na nem musi byt vypnuty.

Na jakem DNS serveru je zaznam o vasi domene, to opravdu nevim. Patrne na vsech, kdyz se jich zeptate. :-) Ale pokud myslite autoritativni DNS servery, tak to musite vedet vy nebo registrator vasi domeny. Ke sprave je obvykle urceno webove rozhrani daneho registratora. Jestli je to domena .cz, tak DNS servery zjistite treba tady.
6.10.2004 10:19 Frantisek M.
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
zjistil jsem, ze pakety smerovane na nasi domenu vubec neprijdou na firewall (tzn. ani ne na ten modem/router), takze co vlastne chybi dodelat? (pozn. na modemu nepouzivam firewall a kdyz vypnu NAT, tak se nedostanu na net)
6.10.2004 10:27 Igor
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
V DNS definici vasi domeny je zaznam MX, ktery urcuje, kam se posila posta pro vasi domenu. Kontaktuj spravce vaseho DNS a nech to zmenit.
6.10.2004 10:28 jm
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Takze jeste jednou. Ten modem musi fungovat jako bridge (musi se do tohoto rezimu nastavit). Pokud to neumi, tak mate spatny modem a smulu. A jestli pakety nechodi ani na firewall, tak asi mate spatne DNS zaznamy, ale kristalova koule opet nezvladla pruchod zdi, takze taky smula.
6.10.2004 11:46 Frantisek M.
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Podivejte, pres byvaleho providera k nam posta chodila (cele 3 roky). Tedkon jsme presli na noveho ISP (ADSL modem) a posta nechodi... Pisete, ze mam kontaktovat spravce DNS (tzn. my mame domenu zaplacenou u DOMENA.CZ - takze tam mam nekoho kontaktovat??), protoze jinak mam nasi DNSku tady vedle me v LAN... Nepochopil jsem to, ze mam smulu, jestli nebude modem v rezimu BRIDGE. Jakto? Koukal jsem do manualu k modemu a tam se pise, ze modem lze nastavit do tohoto rezimu, ale v konfiguracnim okne modemu tato volba chybi, i kdyz se to v tom manualu pise dobry co? ...
6.10.2004 13:30 jm
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
No to je vyborny, ten modem.

P.S. Pokud jste zmenili ISP, je nutne zmenit MX zaznamy v DNS, jinak vam neprijde ani radka. Na www.domena.cz je k tomu webove rozhrani! Lokalni DNS s tim nema s nejvetsi pravdepodobnost nic spolecneho.
6.10.2004 14:24 Frantisek M.
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Dobra diky za rady ja to zkusim popohnat... jen jeste takova zajimavost - kdyz se pripojim na Modem (mam na mysli, ze v TCP/IP vlastnostech uvedu branu na modem - takze nepudu pres firewall) - posta na moji domenu dojde - jakto?
6.10.2004 14:35 jm
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Mluvite o lokalni poste nebo o poste odjinud???
6.10.2004 14:58 Frantisek M.
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
myslim postu z venku... jakjeto mozne?
6.10.2004 16:01 jm
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Ah uh... Vy tam zadny postovni server v siti nemate??? A to jste nemohl rict rovnou?! :-(

Ja fakt nevim, jak mate co nastavene a co tam vubec beha, uvedte si to do nejakeho normalniho stavu, nejlepe ten firewall dejte pryc a pouzivejte ten, co je v onom modemu a tam si to naklikejte. Kristalove koule fakt dosly...
6.10.2004 16:13 Frantisek M.
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
jak jste prisel nato zenam? samozrejme ze mam...
6.10.2004 16:15 Frantisek M.
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
modem<--->firewall<--->smtp server<--->muj comp(LAN)
6.10.2004 16:34 Igor
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Predevsim si zjisti, zda ten ADSL modem dela preklad adres nebo ne. To musis vedet jiste a jasne. Potom, je takovy problem napsat sem ip adresy s tim, ze napr. prvni byte zamenis za napr. X, Y apod. ? Prosim uvest vsechny adresy u kazdeho rozhrani pokud jich ma rozhrani vic.
6.10.2004 17:20 Frantisek M.
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
modem--firewall1--smtp server

Modem dela SNAT!!

ADSL (2 interfaces): ppp0 - verejna ip do internetu (x.x.207.41) eth0 - privatni do firewallu (10.0.0.138)

firewall (2 interfaces): eth0 - privatni ip do modemu (10.0.0.140) eth1 - verejna ip (1.2.3.x)

smtp server: (1 interface) eth0 - verejna ip (1.2.3.y)

ta verejna IPcka jsou ze stejne site (stejna maska)

stav? smtp & www smerem ven TRUE -- smtp smerem dovnitr FALSE

staci to takto? kdyztak neco doplnim

pozn. problem asi prece jenom bude v tom firewallu1, protoze vynecham-li ho ze hry, tak me posta dojde...
6.10.2004 18:57 jm
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
No pokud bude modem delat SNAT a firewall DNAT a s temi pakety se bude dit buhvi co buhvi kde, tak asi nikdo nezjisti, proc to nechodi. Ten modem s temi pakety proste nesmi delat nic (a uz asi po dvacate a naposled opakuju, abyste ho nastavil do rezimu bridge a uz me to fakt nebavi).

P.S. Nejak jsem nepochopil, kam jsou v te siti pripojeny stanice.
6.10.2004 19:29 Igor
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
a) Co znamena vynechani firewallu ze hry - jake pak maji ip adresy smtp server a modem ?

b) Neni nahodou cela ta legrace (vsechny ip segmenty) na jednom ethernet segmentu (jednom hubu/switchi ?)

c) Nastavoval nekdo jiny neco souvisejiciho s prekladem adres a ip routovanim na modemu ? (technik providera apod)

d) Nejak jsem nepochopil, vy tam mate opravdu adresu 1.2.3.x nebo jsi jen pouzil jednou jako zapis pro verejnou adresu x.x.207.41 a jednou 1.2.3.x ? Pokud tam mate 1.2.3.x, tak to je dost nevhodne, protoze tato adresa vam asi nebyla pridelena nejakou autoritou, ale sami jste si ji vybrali. Pokud ale tam mate nejakou "normalne pridelenou" verejnou ip adresu, tak modem musi mit statickou routu rikajici, ze sit 1.2.3.cosi s maskou X.Y.Z.W je za routerem/firewallem 10.0.0.140.
6.10.2004 19:33 jm
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
No jak jsem jiz psal nahore, patrne maji skutecne na jednom switchi nafrkane servery s verejnou a stanice s privatni adresou, no nadhera... :-/

Modem je udajne "v tovarnim nastaveni", no nevim, napr. Telecom AFAIK dodava modemy nakonfigurovane.
7.10.2004 12:41 Frantisek M.
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
Takze panove mala rekapitulace:

jedine rady, ktere jsem potreboval byly:

1) Zmenit MX zaznam u provozovatele domeny (na primarnim DNS serveru), aby ukazoval na nove pridelenou IP adresu od ISP --- tzn. modem NEMUSI byt v rezimu bridge, jak tady nekdo asi 20x ustavicne tvrdil!!! (ostatni funkce jsou na nem vypnute - nefunguje jako DHCP, nepouzivam ho jako firewall) - a OPRAVDU byl v tovarnim nastaveni ...

2) Priradit statickou routu na modemu, aby vedel, ze ma sit s verejnymi pridelenymi IP byly za tim modemem --- jak tady nekdo tvrdil - nemam vse zapojene do jednoho hubu/switche (firewally, smtp(www) server jsou na jednom hubu) - ten je spojeny s jinym do lokalu!!! To schematko co jsem nekolikrat natukal znamenalo smer toku dat (ne fyzicke zapojeni)!!

Poznamka: ADSL (Modem) musi by mel (musi) mit pridelenou pevnou IP adresu, protoze veskera sprava toho modemu se provadi pres webove rozhrani - ja bych se na nej jinak nedostal (ledaze by modem nebyl spojeny s firewallem, ale zapojen na ferovku do centralniho switche - to by ale znamenalo potencialni nebezpeci v pripade, ze by nekdo ten modem hacknul)...

takze diky vsem za pomoc :-) bye
7.10.2004 13:21 jm
Rozbalit Rozbalit vše Re: Firewall - problem se SMTP
nemam vse zapojene do jednoho hubu/switche (firewally, smtp(www) server jsou na jednom hubu) - ten je spojeny s jinym do lokalu!!!

No proste to mate na jednom segmentu, jestli to mate nacpane do jednoho hubu a ten do dalsiho je uplne jedno, to jste to mohl nacpat rovnou do jednoho a usetrit.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.