Toon posts:

[IPTABLES] SMTP op een laptop afvangen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit met het volgende probleem : Ik heb 5 locaties waar ik een server heb staan met een Wireless Access Point. Nu maak ik op alle 5 de locaties gebruik van een laptop waar ik email mee wil ophalen en versturen. Ik maar hiervoor gebruik van Outlook Express.

Omdat alle 5 de locaties van een andere adsl aanbieder gebruik maken moet ik telkens mijn smtp server aanpassen om mail te versturen.

De mooiste oplossing zou nu zijn dat ik gewoon mijn smtp server instellingen op een bepaalde provider laat staan en dat ik op de server in mijn iptables-firewall de smtp poort kan afvangen en kan redirecten naar een bepaalde smtp server die ik dan openzet voor mijn uitgaande mail.

Weet iemand hoe je dat moet instellen in de firewall ??

  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 14-08 14:06
Dat gaat moeilijk gaan want hoe weet ie nu op welke provider ie zit?
Je kunt gewoon es de IPTABLES howto lezen en dan zie je hoe je bepaalde dingen doet
Je kunt ook gebruik maken van een SMTP server die op alle providers toelaat te zenden

Pandora FMS - Open Source Monitoring - pandorafms.org


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:59

Predator

Suffers from split brain

Zo iets volgens mij:
code:
1
2
3
iptables -t nat -A PREROUTING  -p tcp 
\ -d ! [concentratie mailserver ip] --dport 25 
\ -j DNAT --to [concentratie mailserver ip]:25

[ Voor 7% gewijzigd door Predator op 14-01-2003 21:38 ]

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Ik zal de bovenstaande code eens testen .. Ben erg benieuwd of het gaat lukken.

Verwijderd

Eerste wat me te binnen schiet is het volgende:
code:
1
2
3
4
5
6
7
8
9
iptables -t nat -A PREROUTING -p tcp \
  -s IP_CLIENTS/NETMASK_CLIENTS \
  -d IP_SMTP_SERVER_IN_OUTLOOK --dport 25 \
  -j DNAT --to IP_SMTP_SERVER_ISP:25
-----
iptables -t nat -A POSTROUTING -p tcp \
  -s IP_SMTP_SERVER_ISP/32 --sport 25 \
  -d IP_CLIENTS/NETMASK_CLIENTS \
  -j SNAT --to IP_SMTP_SERVER_IN_OUTLOOK:25

Bovenstaande op elke server instellen dus

edit:

Voor de zekerheid toegevoegd dat normaal verkeer (tussen bijvoorbeeld een eventueel aanwezige mailserver op die machine/netwerk) niet beinvloedt wordt door de regels. Ook al maakt het niet erg veel uit, omdat het toch goed herschreven wordt voor zowel de source als de destination, indien die situatie zich voordoet

[ Voor 45% gewijzigd door Verwijderd op 14-01-2003 22:13 ]


Verwijderd

Topicstarter
iptables -t nat -A PREROUTING -p tcp
\ -d ! [concentratie mailserver ip] --dport 25
\ -j DNAT --to [concentratie mailserver ip]:25

Werkt perfect .. Maar op de een of andere manier kan ik mijn mail nu niet meer ophalen .. Er staat mail op de server en de accountgegevens kloppen. Maar hij haalt niets meer op.

(Nu werkt alles weer naar behoren) Bedankt voor de tips.

[ Voor 9% gewijzigd door Verwijderd op 14-01-2003 23:18 ]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Als je POP server dezelfde is als je SMTP server, moet je hetzelfde kunstje ook nog eens doen voor port 110

QnJhaGlld2FoaWV3YQ==


Verwijderd

Brahiewahiewa schreef op 15 January 2003 @ 01:14:
Als je POP server dezelfde is als je SMTP server, moet je hetzelfde kunstje ook nog eens doen voor port 110

Pop werkt met authenticatie, daar waar SMTP dat meestal niet ondersteund.

Je kunt dan ook bijna altijd poppen :+ naar servers buiten de ISP die je op dat moment gebruikt, terwijl dat voor mail versturen (smtp) niet zo is (open relay).

Ik verbaas me er overigens een beetje over dat het werkt, zonder een source NAT, aangezien je het verkeer waarvan de laptop denkt dat het naar outlook smtp-server gaat doorstuurt naar de isp smtp-server. Deze (isp-)server zal antwoorden. Dit komt aan op je eigen server en zal doorgestuurd worden naar je laptop, zonder dat het adres veranderd. Kortom dan komt het adres waarvan de laptop denkt dat hij naar verstuurd niet overeen met het adres waarvan hij antwoord krijgt.

Overigens werkt mijn oplossing dus zonder een eigen e-mail server in te moeten zetten op alle locaties :)

  • sarcast
  • Registratie: Juli 2001
  • Laatst online: 19-08 11:47
als je 5 servers hebt..waarom dan niet gewoon zelf een smtp server draaien op 1 server :?

oh wacht ..dat is ook de bedoeling 8)7
* sarcast gaat nu naar bed. |:( ;)

[ Voor 32% gewijzigd door sarcast op 15-01-2003 06:15 ]

"Computer games don't affect kids; I mean if Pac-Man affected us as kids, we'd all be running around in darkened rooms, munching magic pills and listening to repetitive electronic music."


Verwijderd

Topicstarter
Pop werkt met authenticatie, daar waar SMTP dat meestal niet ondersteund.

Je kunt dan ook bijna altijd poppen naar servers buiten de ISP die je op dat moment gebruikt, terwijl dat voor mail versturen (smtp) niet zo is (open relay).

Ik verbaas me er overigens een beetje over dat het werkt, zonder een source NAT, aangezien je het verkeer waarvan de laptop denkt dat het naar outlook smtp-server gaat doorstuurt naar de isp smtp-server. Deze (isp-)server zal antwoorden. Dit komt aan op je eigen server en zal doorgestuurd worden naar je laptop, zonder dat het adres veranderd. Kortom dan komt het adres waarvan de laptop denkt dat hij naar verstuurd niet overeen met het adres waarvan hij antwoord krijgt.

=============

Euh ? Helemaal begrijpen doe ik het bovenstaande verhaal niet maar ik heb nu het een en ander getest en voorzover ik nu kan kijken werkt alles naar behoren. En dat van die emailadressen daar kan ik niets over terugvinden.

Heb ik gewoon geluk of zou er ergens nog een addertje onder het rgas zitten waardoor het bij mij wel werkt ..
Pagina: 1