nixp.ru v3.0

24 мая 2017,
среда,
20:41:29 MSK

DevOps с компанией «Флант»
Amadeo написал 23 июня 2008 года в 14:23 (857 просмотров) Ведет себя неопределенно; открыл 4 темы в форуме, оставил 61 комментарий на сайте.

Я уже несколько дней мучаюсь, это просто кошмар, поднял я SQUID, оказалось он с почтой не работает, типа он только HTTP,HTTPS,SSL проксирует (Помойму это глупо, не сделать поддержки POP и SMTP).

А как мне получить почту???

По Инету лазил, выход есть, надо настроить IPTABLES так чтобы он перебрасывал порты 25,110. Но у меня не получается…(Я прочел весь мануал так и нефига не понял, видемо я глуп как пробка)

Вообщем как правильно настроить так чтобы когда я получаю почту с почтовика (В почтовике 192,168,0,1 :1111) Iptables заворачивал траф на GLOBAX, тоесть на 127,0,0,1:1111, А от туда глобакс сам приконектиться к почте, он уже сам с 1111 перенаправит на 110 на нужный адрес.

Вобщем конфиг сервера. Две сетевухи — одна в нет (её ип 192,168,1,35) другая в локалку (192,168,0,1). Инет Спутник+Адсл. Инет и сквид полностью работает. Кому не лень подскажите как настроить IPtables чтобы почту перекинуть на глобакс, и вариант чтобы почта перекидывалась на ADSL.

Anarchist
Amadeo
Я уже несколько дней мучаюсь, это просто кошмар, поднял я SQUID, оказалось он с почтой не работает, типа он только HTTP,HTTPS,SSL проксирует (Помойму это глупо, не сделать поддержки POP и SMTP).

Ни фига не глупо! Утверждение является следствием непонимания задач сквида.

Кстати, SSL — не сферический конь в вакууме, а SQUID пропускает ещё и FTP).

Amadeo
Anarchist
Ни фига не глупо! Утверждение является следствием непонимания задач сквида.

Кстати, SSL — не сферический конь в вакууме, а SQUID пропускает ещё и FTP).

Ну забыл я про FTP… Есть такая тема…

Помойму СКВИД — это прокси, а в моем понимании прокси должен быть универсальным и гибким, может я и не прав, но в моем понимании это так… Ты мне лучше с IPtables помоги…

Anarchist
Amadeo
Помойму СКВИД — это прокси, а в моем понимании прокси должен быть универсальным и гибким, может я и не прав, но в моем понимании это так…

Вот только в кэшировании почтового трафика толку — тождественный ноль.

Проброс же портов, насколько я помню конфиг и FAQ, организовать можно.

Amadeo
Ты мне лучше с IPtables помоги…

Ну, в iptables я далеко не гуру…

Твоя же конфигурация у меня вызывает вопросы ещё до перехода к настройкам iptables: IP-адрес у тебя какой? И откуда (сеть и клиент) ты к нему обращаешься?

Amadeo
Anarchist
Вот только в кэшировании почтового трафика толку — тождественный ноль.

Проброс же портов, насколько я помню конфиг и FAQ, организовать можно.

Ну, в iptables я далеко не гуру…

Твоя же конфигурация у меня вызывает вопросы ещё до перехода к настройкам iptables: IP-адрес у тебя какой? И откуда (сеть и клиент) ты к нему обращаешься?

Вообщем. Вот те головоломка еще та, я сам сразу не скубаторил…

Стоит ADSL с IP 192.168.1.1 Он выдает IP моему серверу 192.168.1.33 Далее есть DVB карта (Тоесть спутниковый интернет). + есть две сетевые. Одна подключена к ADSL модему, дугая к локалке. В локалке 5ть компов.

Задача. Организовать доступ к интернету.

На серваке GLOBAX, SQUID, IPtables.

SQUID кидает трафик на GLOBAX, GLOBAX определяет куда кинуть трафик, если он отправляется, то по наземке, если принимается то по тарелке.

Я настроил SQUID, он исправно кидает весь трафик с сети по порту 3128 (http) на globax (3129). Globax далее делает что мне надо.

НО с ПОЧТОЙ проблемы. В GLOBAX прописан ip адрес pop.yandex.ru порт 110.

Если почту принимать через почтовую програму которая установлена на сервере то почта идет.

Задача. Дать доступ к почте через почтовые программы с остальных 5и компьютеров в сети.

Dr. Evil

ADSL-модем устанавливает pppoe-соединение?

Amadeo
Dr. Evil
ADSL-модем устанавливает pppoe-соединение?

Естественно….

Dr. Evil
Amadeo
Естественно….

тогда показывай вывод ifconfig после установки соединения.

Amadeo

dvb0_0 Link encap:Ethernet HWaddr 00:00:C0:A8:69:4E

UP BROADCAST RUNNING NOARP MULTICAST MTU:4096 Metric:1

RX packets:74 errors:0 dropped:0 overruns:0 frame:0

TX packets:0 errors:0 dropped:0 overruns:0 carrier:0

collisions:0 txqueuelen:1000

RX bytes:11204 (10.9 KiB) TX bytes:0 (0.0 b)

Base address:0×1043

eth0 Link encap:Ethernet HWaddr 00:1D:60:CF:2C:66

inet addr:192.168.1.33 Bcast:192.168.1.255 Mask:255.255.255.0

UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:1500 Metric:1

RX packets:652 errors:0 dropped:0 overruns:0 frame:0

TX packets:2534 errors:0 dropped:0 overruns:0 carrier:0

collisions:0 txqueuelen:1000

RX bytes:537170 (524.5 KiB) TX bytes:221311 (216.1 KiB)

Interrupt:11 Base address:0xdc00

eth1 Link encap:Ethernet HWaddr 00:80:48:3B:1B:0E

inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0

UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1

RX packets:594 errors:0 dropped:0 overruns:0 frame:0

TX packets:2313 errors:0 dropped:0 overruns:0 carrier:0

collisions:0 txqueuelen:1000

RX bytes:90554 (88.4 KiB) TX bytes:634547 (619.6 KiB)

Interrupt:10 Base address:0xc000

lo Link encap:Local Loopback

inet addr:127.0.0.1 Mask:255.0.0.0

UP LOOPBACK RUNNING MTU:16436 Metric:1

RX packets:1223 errors:0 dropped:0 overruns:0 frame:0

TX packets:1223 errors:0 dropped:0 overruns:0 carrier:0

collisions:0 txqueuelen:0

RX bytes:72372 (70.6 KiB) TX bytes:72372 (70.6 KiB)

Dr. Evil

теперь показывай существующие правила iptables:

iptables -L
iptables -L -t nat
Amadeo

Правил нету… Или правила по умолчанию стоят..