Iptables en sendmail

Pagina: 1
Acties:

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Hoi Ik zoek voorbeelden van iptables die vanaf het interne netwerk pop, ftp en smtp toelaat.

Ik kom er niet meer uit

I believe what I want to Believe


Verwijderd

ftp: dan moet je een of andere FTP-moduole laden of passive FTP gebruiken (mozilla doet dat bijvoorbeeld).
smtp/pop: zou automatisch moeten werken.

Als je FTP, SMTP en POP servers bedoeld die voor het interne netwerk toegankelijk zijn: je moet gewoon het hele interne netwerk openzetten, dat hoor je niet te sluiten.

Als je POP/SMTP/FTP servers bedoeld die extern toegankelijk zijn: zet poort 25 (smtp), 21 (20 is niet nodig) (ftp) en 110 (pop3) open.

  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
code:
1
2
3
4
5
/sbin/ipchains -A input -i eth0 -p tcp --dport smtp -j ACCEPT

/sbin/ipchains -A input -i eth0 -p tcp --dport 110 -j ACCEPT
/sbin/ipchains -A input -i eth0 -p tcp --dport ftp-data -j ACCEPT
/sbin/ipchains -A input -i eth0 -p tcp --dport ftp -j ACCEPT

Taaaa taa taa taaaa taa taa ta taaataaaaa.


  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Oke maar het werkt toch niet helemaal.
Ik snap dit iptables ook niet echt.
kan je even voor kauwen ?

I believe what I want to Believe


  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Heeft niemand een iptable voorbeeld script?

I believe what I want to Believe


Verwijderd

aangezien je van het interne netwerk wil toelaten moet je niet de INPUT maar de FORWARD chain gebruiken
voor de rest zou casema zijn script moeten werken en moet je ook nog regels toevoegen voor de replies van de pop3, smtp en ftp servers

BTW FTP-passive mode zal niet werken met de regels van casema

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Ik gebruik chains niet maar iptables.

I believe what I want to Believe

Pagina: 1