Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: правила iptables для почтового сервера  (Прочитано 2986 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Viton-Zizu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
ребят, подскажите, как лучше сделать.Недавно в сети запустил почтовый сервер, соответственно вся почта теперь хранится у нас. Раньше на проксях были прокинуты порты для почтовых клиентов в сети, чтобы они забирали почту у хостера:
-A PREROUTING -d IP_lan_proxy -p tcp -m tcp --dport 112 -j DNAT --to-destination IP_Почта_Хостера:110
похожее правило для смтп.
так вот, почту всю с хостинга перенес к себе на почтовик в лан и вместо IP_Почта_Хостера:110 прописал внешний ip адресс моего почтовика и вроде бы всё работает) но в логах почтовика пишется внешний адрес прокси сервера для каждого клиента, что логично) а хочется чтобы писался внутренний сетевой адрес(192.168.0.х) у каждого клиента.как можно решить этот вопрос? если можно конешно) получается надо, что прокси перенаправлял пакеты на почтовик, но без НАТа...

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #1 : 20 Ноября 2012, 11:23:40 »
ребят, подскажите, как лучше сделать.Недавно в сети запустил почтовый сервер, соответственно вся почта теперь хранится у нас. Раньше на проксях были прокинуты порты для почтовых клиентов в сети, чтобы они забирали почту у хостера:
-A PREROUTING -d IP_lan_proxy -p tcp -m tcp --dport 112 -j DNAT --to-destination IP_Почта_Хостера:110
похожее правило для смтп.
так вот, почту всю с хостинга перенес к себе на почтовик в лан и вместо IP_Почта_Хостера:110 прописал внешний ip адресс моего почтовика и вроде бы всё работает) но в логах почтовика пишется внешний адрес прокси сервера для каждого клиента, что логично) а хочется чтобы писался внутренний сетевой адрес(192.168.0.х) у каждого клиента.как можно решить этот вопрос? если можно конешно) получается надо, что прокси перенаправлял пакеты на почтовик, но без НАТа...
Насколько я помню почтовый траффик никогда не проксировался
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #2 : 20 Ноября 2012, 12:16:50 »
Если ты не будешь натить, то как пакеты пойдут в интернет, и как будешь получать ответ, если маршрута до них нет?

Оффлайн Viton-Zizu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #3 : 21 Ноября 2012, 02:34:47 »
ну хорошо, а можно допустим чтобы вместо исходящего адреса указывался не адрес прокси, а адрес клиента откуда пакет?)

Пользователь решил продолжить мысль 21 Ноября 2012, 03:21:15:
получается только натом можно,по другому никак?)
разве что клиентов сразу на почтовик направлять, без прокси, тогда придется каждого обходить, но лень))
« Последнее редактирование: 21 Ноября 2012, 03:22:12 от Viton-Zizu »

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #4 : 21 Ноября 2012, 10:43:50 »
ну хорошо, а можно допустим чтобы вместо исходящего адреса указывался не адрес прокси, а адрес клиента откуда пакет?)

Пользователь решил продолжить мысль 21 Ноября 2012, 03:21:15:
получается только натом можно,по другому никак?)
разве что клиентов сразу на почтовик направлять, без прокси, тогда придется каждого обходить, но лень))
Вообще не понятно.. Что вы хотите? Причем тут прокси и почтовый сервер?
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #5 : 21 Ноября 2012, 11:33:49 »
Вообще не понятно.. Что вы хотите? Причем тут прокси и почтовый сервер?
Мне кажется, ТС путает понятия. Шлюз называет прокси.

Оффлайн robin777

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #6 : 21 Ноября 2012, 18:46:25 »
Думаю надо на шлюзе переправлять пакеты пришедшие извне на внешний IP почтового, а с если на почту ломятся из нутри значит опять же на внутренний-IP.

Оффлайн Viton-Zizu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #7 : 22 Ноября 2012, 03:10:36 »
Блин, плохо я объясняю) попробую по картинке показать, трафик у меня ходит по красным стрелкам, как сделать чтобы по жёлтым пошел? без ната желательно) чтобы айпишники внутренней сети оставались)

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #8 : 22 Ноября 2012, 09:46:57 »
Блин, плохо я объясняю) попробую по картинке показать, трафик у меня ходит по красным стрелкам, как сделать чтобы по жёлтым пошел? без ната желательно) чтобы айпишники внутренней сети оставались)

Все находится в локальной сети?
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн Viton-Zizu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #9 : 22 Ноября 2012, 10:39:16 »
ага

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #10 : 22 Ноября 2012, 11:18:05 »
ага
ну так и чего вы голову морочите,в iptables запись сделать:
$IPTABLES -t nat -A POSTROUTING -s $LAN_IP_RANGE -d $LAN_IP -p tcp -m multiport --dport 25,110,143 -j SNAT --to-source $LAN_IP
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн Viton-Zizu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #11 : 03 Декабря 2012, 04:45:46 »
ну так и чего вы голову морочите,в iptables запись сделать:
$IPTABLES -t nat -A POSTROUTING -s $LAN_IP_RANGE -d $LAN_IP -p tcp -m multiport --dport 25,110,143 -j SNAT --to-source $LAN_IP2
как я понял это правило: пакеты из сети $LAN_IP_RANGE (например 192.168.0.0/24) с адресом назначение $LAN_IP:25,110,143(мой прокси сервер, внутренняя сетевуха) перенаправлять в $LAN_IP2(внутренний ipшник моего почтовика)
всё верно?
просто почему то думал что это делается НАТом, он же по идее адрес назначения меняет...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #12 : 03 Декабря 2012, 08:03:31 »
Блин, плохо я объясняю) попробую по картинке показать, трафик у меня ходит по красным стрелкам, как сделать чтобы по жёлтым пошел? без ната желательно) чтобы айпишники внутренней сети оставались)
http://img22.ЗАПРЕЩЁННЫЙ РЕСУРС/img22/5373/77527912.png
Вы сами вообще думаете, что за чушь городите?
Про ваш, с позволения сказать, рисунок, я вообще молчу.
Кто, ну вот скажите мне, КТО запрещает вам настроить вашу сеть НОРМАЛЬНО, блин?
Почему пользователи в ЛОКАЛЬНОЙ сети не могут напрямую обратиться к ЛОКАЛЬНОМУ почтовому серверу? Что за бредятина?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Viton-Zizu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #13 : 03 Декабря 2012, 11:17:27 »
вот меня поражают ваши ответы, по существу в них обычно процентов 10, если такая схема сделана, значит так надо, я не спрашивал какую топологию в сети мне организовать, сейчас я буду на 100 и более клиентах обходить и прописывать чтобы они напрямую на почтовик шли! ага)

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: правила iptables для почтового сервера
« Ответ #14 : 03 Декабря 2012, 11:39:12 »
вот меня поражают ваши ответы, по существу в них обычно процентов 10, если такая схема сделана, значит так надо, я не спрашивал какую топологию в сети мне организовать, сейчас я буду на 100 и более клиентах обходить и прописывать чтобы они напрямую на почтовик шли! ага)
Тогда как ты их настраиваешь вообще? Мысленно подключаешь им ящики?
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

 

Страница сгенерирована за 0.017 секунд. Запросов: 21.