[POMOĆ!] Pristup Mail serveru
Dobrodošli, Gost. Molim vas prijavite se ili se registrujte.

Prijavite se sa korisničkim imenom, lozinkom i dužinom sesije

Linuxo Forumi

Stranice: [1] 2 3   Idi dole
  Štampaj  
Autor Tema: [POMOĆ!] Pristup Mail serveru  (Pročitano 3924 puta)
0 članova i 1 posetilac pregledaju ovu temu.
naca
Newbie
*
Van mreže Van mreže

Poruke: 12


« poslato: 03 Октобар 2007, 08:22:18 »

Zanima me kako dozvoliti pristup Mail serveru spolja, tj. kako omoguciti nekome sa udaljene lokacije da pristupi sluzbenom mail-u.
Mail i DNS serveri su u DMZ zoni. Koristimo Open Webmail.
Iptables firewall-a izgleda ovako:
[root@nesto sysconfig]# cat iptables
# Generated by iptables-save v1.2.9 on Mon Nov 8 11:00:07 2004
*filter

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
Na Mail serveru su Enable sljedeci servisi: SMTP, DNS, WWW, SSL a Iptables na njemu ne postoji.

Usla sam u Setup i Firewall configuration. U Customize je sljedece stanje: Trust interface eth0 i eth1 nisu cekirani.
Cekirano je SSH, i WWW(HTTP) i dodato https. Treba li cekirati Mail(SMTP)?
Da li, gdje i kako treba raditi forwarding?
O Linux znam jako, jako malo, a konfiguraciju uredjaja je radila druga osoba.
Ndam se da mi neko moze pomoci!
« Poslednja izmena: 04 Октобар 2007, 13:08:58 od foxbunny » Prijavi uredniku   Sačuvana
Nightweaver
Kether
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 967


Kether


WWW
« Odgovor #1 poslato: 03 Октобар 2007, 08:30:00 »

Sta se podrazumeva kao pristup na mail server spolja? Da li upotreba mail servera preko nekog programa ili pristup na taj web mail? Da li imate IMAP ili POP3 mail server? Da li mail server koristi kriptovanu vezu sa svetom? SMTP svakako treba pustiti (port 25) ukoliko planirate da vam posta uopste dolazi.Cheesy Koji su mail serveri postavljeni - ovde mislim na koje programe? Da li se mail server nalazi na posebnom racunaru ili je na tom racunaru gde se nalazi firewall? Ako sam dobro razumeo mail server je posebna masina? Da li je ta masina sa javnom IP adresom ili je NAT-ovana? I tako...mnogo pitam, znam.Cheesy
Prijavi uredniku   Sačuvana

naca
Newbie
*
Van mreže Van mreže

Poruke: 12


« Odgovor #2 poslato: 03 Октобар 2007, 09:07:45 »

Pokusacu da odgovorim na na ono sto znam.
Mail server je posebna masina, kao i DNS server i Firewall. Mail serveru pristupamo iz interne mreze preko web-a i postu regularno razmjenjujemo sa spoljnim svijetom. Sada treba omoguciti da ljudi iz neke udaljene kancelarije , preko Interneta, otvore svoj sluzbeni mejl, znaci  bez obzira gdje se nalazili.
Koristiomo Open Webmail, a na Mail serveru je instalisan Sendmail, Apache, OpenSSL, Firestarter, Tripware. Mail server ima privatnu adresu, a nat se radi na firewallu.
Prijavi uredniku   Sačuvana
miodragz
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 1177



WWW
« Odgovor #3 poslato: 03 Октобар 2007, 09:13:39 »

  Posta moze jednostavnim preusmeravanjem na mail doticne osobe
Prijavi uredniku   Sačuvana

naca
Newbie
*
Van mreže Van mreže

Poruke: 12


« Odgovor #4 poslato: 03 Октобар 2007, 10:03:20 »

To bi ostalo kao posljednja opcija.
Prijavi uredniku   Sačuvana
Nightweaver
Kether
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 967


Kether


WWW
« Odgovor #5 poslato: 03 Октобар 2007, 10:12:13 »

Gospode, pa zasto ste tako zakomplikovali sebi zivot? Sve je to moglo daleko jednostavnije.Smiley Elem da li za prijem poste koristite IMAP ili POP3 protokol? Ovo mi je vazno da bih smislio najjednostavnije resenje za ovaj scenario.Smiley
Prijavi uredniku   Sačuvana

miodragz
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 1177



WWW
« Odgovor #6 poslato: 03 Октобар 2007, 10:41:48 »

  Sto jednostavno kad moze komplikovano  Wink
Prijavi uredniku   Sačuvana

naca
Newbie
*
Van mreže Van mreže

Poruke: 12


« Odgovor #7 poslato: 03 Октобар 2007, 10:59:50 »

koristimo POP3 protokol.
Prijavi uredniku   Sačuvana
Nightweaver
Kether
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 967


Kether


WWW
« Odgovor #8 poslato: 03 Октобар 2007, 11:06:06 »

Ok. Sta bi vam najvise odgovaralo: da korisnici upotrebljavaju vas webmail (ovo je najlakse resenje i verovatno najbezbednije) ili da koriste svoje mail klijente da skidaju i salju postu? I zaista, ko vam je tako zakomplikovao zivot i zasto pobogu kad je to sto imate moglo tako lako da se implementira i da bude jednostavno za odrzavanje.Smiley
Prijavi uredniku   Sačuvana

naca
Newbie
*
Van mreže Van mreže

Poruke: 12


« Odgovor #9 poslato: 03 Октобар 2007, 11:12:33 »

Da, korisnici treba da upotrebljavaju nas webmail.
Prijavi uredniku   Sačuvana
Nightweaver
Kether
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 967


Kether


WWW
« Odgovor #10 poslato: 03 Октобар 2007, 12:45:52 »

Aha. Onda je lako. Posto pretpostavljam da je scenario sledeci:

Na firewallu nemate web server - dakle nista ne slusa na portu 80. Takodje uzimam za fakticko stanje da na toj masini gde vam je webmail nema nikakvih drugih sajtova tj. da kad se ide na web server te masine dobijate webmail. U tom slucaju je najbolje resenje da se saobracaj sa rutera i porta 80 preusmerava na webmail masinu. Sintaksa za IPTables bi trebalo da bude ovako nesto:

Kod:
iptables -t nat -A PREROUTING -p tcp -i eth0 -d A --dport 8888 -j DNAT --to B
iptables -A FORWARD -p tcp -i eth0 -d B --dport 80 -j ACCEPT

A - IP Firewalla
B - Lokalni IP webmail masine - verovatno C klasa - 192.168.x.x.

Nisam preterani ljubitelj IPTables pa bi bilo lepo da neko od korisnika istog firewalla potvrid ova pravila odozgo. Moj domen su pravi firewall sistemi Packet filter i Cisco.Cheesy

P.S. Koji je to Linux na firewallu? Red Hat?
Prijavi uredniku   Sačuvana

naca
Newbie
*
Van mreže Van mreže

Poruke: 12


« Odgovor #11 poslato: 03 Октобар 2007, 13:05:28 »

Jeste. U pitanju je RedHat. Ali na jednom forumu su mi rekli da je u pitanju RedHat firewall koji se ne može konfigurisati ručno nego se treba konfigurisati kroz RedHat-ov alat (kucaš komandu setup pa ideš na Firewall).

Da li ja mogu samo dodati ovaj kod koji si mi ti napisao u iptables koji vec imam (to je onaj kod koji sam poslala u prvom mail-u)?
Prijavi uredniku   Sačuvana
Nightweaver
Kether
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 967


Kether


WWW
« Odgovor #12 poslato: 03 Октобар 2007, 13:11:28 »

Vrlo je moguce da RH ne dozvoljava petljanje po IPT rucno. Kao onaj ogavni YaST na SuSE. Naravno, nista te ne kosta da probas. Samo pokreni ove dve komande jednu za drugom pa uradi iptables -L da vidis da li su na listi. Ako jesu onda radi OK. Ako ne, onda imam drugo resenje koje ce podjednako lepo raditi posto je port 80 vec otvoren i radi lepo a resenje je jako elegantno.Wink Ukoliko ovo ne radi javni se pa cu ti resiti problem drugacije.Wink

P.S.
Koji je genije stavio RH kao ruter sistem? Shocked

P.P.S Umesto onog eth0 stavi svoju karticu...vrlo verovatno to jeste eth0 ali mozda i nije. Ne znam kakva ti je mreza.Wink
Prijavi uredniku   Sačuvana

naca
Newbie
*
Van mreže Van mreže

Poruke: 12


« Odgovor #13 poslato: 03 Октобар 2007, 13:54:38 »

Ukucala sam onaj kod ali ne radi. iako nije javilo gresku. Nije mi jasno zasto si stavio dport 8888?
Kakvo je drugo rjesenje?
Prijavi uredniku   Sačuvana
naca
Newbie
*
Van mreže Van mreže

Poruke: 12


« Odgovor #14 poslato: 03 Октобар 2007, 14:00:50 »


Nakon firewall reboot onaj novi uneseni kod nije zapamcen.
Prijavi uredniku   Sačuvana
Stranice: [1] 2 3   Idi gore
  Štampaj  
 
Prebaci se na: