Anzeige:
Ergebnis 1 bis 9 von 9

Thema: Firewall und Emails

  1. #1
    Registrierter Benutzer Avatar von Same
    Registriert seit
    Apr 2005
    Ort
    Köln
    Beiträge
    234

    Firewall und Emails

    Morgen zusammen,

    hatte eigentlich nie Probleme mit Emails und meinem Server, aber nun ist irgendwie der Wurm drin. Ich habe vor 2 Tagen eine Firewall mit iptables eingerichtet und sie arbeitet hervorragend. Natürlich habe ich auch getestet ob alle meine Dienste erreichbar sind und ich kann Emails verschicken und empfangen. Nur irgendwie bekomme ich seit dem von 2 Anbietern keine Email. Ich habe mein Passwort auf qt.io geändert und es hat auch geklappt, aber ich habe in den letzten 10 Stunden keine Verifikation Email bekommen, obwohl die rausgegangen sein soll. Das selbe Problem habe ich mit Steam, da kann ich mein Passwort nicht ändern, weil ich keine Email mit einem Code zugeschickt bekomme, den ich brauche. Ist auch 10 Stunden her und hab das nun mehrmals probiert.

    Eigentlich glaube ich nicht, dass das an meiner Firewall liegt, da ich mir ja selbst von einem anderen Account auf gmail eine Mail zugeschickt habe und ich auch Mails von anderen Servern bekomme. Hab auch schon in die Logs reingeguckt und von den 2 Anbietern sind keine Mails angetroffen oder wurden abgelehnt. Oder liegt das vielleicht doch an der Firewall? Hier mal meine iptables.

    Code:
    #!/bin/bash
    iptables -F
    
    #important
    iptables -A INPUT -m state --state NEW,ESTABLISHED -m tcp -p tcp --dport 22 -j ACCEPT
    iptables -A OUTPUT -m state --state ESTABLISHED -p tcp --sport 22 -j ACCEPT
    
    #http/s
    iptables -A INPUT -m state --state NEW,ESTABLISHED -p tcp --dport 80 -j ACCEPT
    iptables -A OUTPUT -m state --state ESTABLISHED -p tcp --sport 80 -j ACCEPT
    iptables -A INPUT -m state --state NEW,ESTABLISHED -p tcp --dport 443 -j ACCEPT
    iptables -A OUTPUT -m state --state ESTABLISHED -p tcp --sport 443 -j ACCEPT
    
    #email
    iptables -A INPUT -m state --state NEW,ESTABLISHED -p tcp --dport 143 -j ACCEPT
    iptables -A OUTPUT -m state --state ESTABLISHED -p tcp --sport 143 -j ACCEPT
    iptables -A INPUT -m state --state NEW,ESTABLISHED -p tcp --dport 587 -j ACCEPT
    iptables -A OUTPUT -m state --state ESTABLISHED -p tcp --sport 587 -j ACCEPT
    
    #dns
    iptables -A OUTPUT -m state --state NEW -p tcp --dport 53 -j ACCEPT
    iptables -A OUTPUT -m state --state NEW -p udp --dport 53 -j ACCEPT
    iptables -A INPUT -p udp -i eth0 --sport 53 -j ACCEPT
    
    #apt
    iptables -A OUTPUT -m state --state NEW,ESTABLISHED -p tcp --dport 80 -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED -p tcp --sport 80 -j ACCEPT
    iptables -A OUTPUT -m state --state NEW,ESTABLISHED -p tcp --dport 443 -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED -p tcp --sport 443 -j ACCEPT
    
    #localhost
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A OUTPUT -o lo -j ACCEPT
    
    #ping
    iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
    iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
    iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT
    iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
    
    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    
    #Drop all other
    iptables -P INPUT DROP
    iptables -P FORWARD DROP
    iptables -P OUTPUT DROP
    Ich bin vielleicht dumm, aber nicht blöd

  2. #2
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    Ob's an der Firewall liegt ließe sich am einfachsten herausfinden, indem Du sie für einen Test deaktiverst.

    ggf. könnte der fehlende Port 25 aber schon ausreichend sein...
    Ich bin root - ich darf das.

  3. #3
    Registrierter Benutzer Avatar von Same
    Registriert seit
    Apr 2005
    Ort
    Köln
    Beiträge
    234
    So wie es aussieht ist es wohl doch die Firewall gewesen. Dann stimmen die Regeln noch nicht so ganz.

    edit: so wie es aussieht musste ich wohl noch den port 25 öffnen.
    Geändert von Same (02.08.17 um 11:31 Uhr)
    Ich bin vielleicht dumm, aber nicht blöd

  4. #4
    Registrierter Benutzer Avatar von Same
    Registriert seit
    Apr 2005
    Ort
    Köln
    Beiträge
    234
    Ich bins doch nochmal. Also das Problem mit Steam und qt.io ist gelöst, da brauchte ich ja nur den smtp Port öffnen. Nun habe ich aber gerade was bei Amazon bestellt und warte schon seit über eine halbe Stunde auf eine Bestellbestätigung. Die kriege ich normal immer sofort. Muss ich in der Firewall noch irgendwas beachten?
    Ich bin vielleicht dumm, aber nicht blöd

  5. #5
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    Hast Du keine Logs, die abgelehnte Verbindungen protokollieren?
    Ich bin root - ich darf das.

  6. #6
    Registrierter Benutzer Avatar von Same
    Registriert seit
    Apr 2005
    Ort
    Köln
    Beiträge
    234
    Hab das gerade über iptables mal eingerichtet, aber dabei kommt nur unleserlicher und nutzlose Mist bei raus
    Ich bin vielleicht dumm, aber nicht blöd

  7. #7
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    naja, man muss halt schon den passenden Eintrag finden. Da sucht wohl gerade jemand nach einem TS-Server bei Dir :-)
    Ich bin root - ich darf das.

  8. #8
    Registrierter Benutzer Avatar von Same
    Registriert seit
    Apr 2005
    Ort
    Köln
    Beiträge
    234
    Wodran konntest du das sehen? Für mich ist das total unleserlich. Das war ich übrigens selbst, da ich den TS Server in den iptables nicht freigegeben habe. So kann ich nur gerade testen ob die Pakete auch gedropped werden.

    edit: hab einfach mal mein passwort bei amazon geändert und dann eine email behalten. liegt wohl doch nicht an mir.
    Geändert von Same (02.08.17 um 16:33 Uhr)
    Ich bin vielleicht dumm, aber nicht blöd

  9. #9
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    Grob, aus dem Kopf heraus:
    SRC=$IP_Client
    DST=$IP_Server
    PROTO=$Protokoll - TCP / UDP
    DPT=$ZielPort - also 80, 443, 22, ...
    Ich bin root - ich darf das.

Ähnliche Themen

  1. VPN durch unsere Firewall. Ist die Firewall offen oder nicht?
    Von piccus im Forum Anbindung an die Aussenwelt
    Antworten: 8
    Letzter Beitrag: 24.12.09, 09:40
  2. Antworten: 1
    Letzter Beitrag: 23.03.06, 09:07
  3. Ein paar Fragen zu Firewall / Paketfilter / Firewall / Masquerading
    Von SirSydom im Forum Router und Netzaufbau
    Antworten: 7
    Letzter Beitrag: 01.07.05, 07:21
  4. Antworten: 4
    Letzter Beitrag: 04.06.01, 20:32
  5. Antworten: 1
    Letzter Beitrag: 16.05.01, 16:08

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •