PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : iptables nur email



support
12.10.01, 12:21
folgendes:
habe einen linux-server mit mandrake 8.1 aufgebaut(samba,squid).jetzt wollte ich mit iptables die e-mails durchleiten. wie mache ich es das nur dir protokole for pop und smtp durchlasse ?

geronet
12.10.01, 16:13
mit masquerading -
nur für die ports smtp und pop

support
15.10.01, 08:32
Gibt es denn für masquerading ein paar Befehle wo ich alle Ports erst mal sperre und dann nur noch smtp und pop3 durchlasse? In den gängigen howto´s ist nur der normale browserverkehr behandelt.

geronet
15.10.01, 20:03
Du gibst einfach bei dem MASQ-Befehl nicht alle Protokolle an (also keine Angabe) sonder ein bestimmtes.

support
19.10.01, 12:55
ich habe in der rc.local die Befehle:

modprobe iptable_nat

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

echo 1 > /proc/sys/net/ipv4/ipforward

eingetragen. Jetzt meinst Du in Zeile 3 pop3 und smtp einfügen ?

geronet
19.10.01, 19:38
ja, für smtp mit

iptables -t nat -A POSTROUTING -o ppp0 -p tcp --dport smtp -j MASQUERADE

und für pop3 mit
iptables -t nat -A POSTROUTING -o ppp0 -p tcp --dport pop3 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ppp0 -p udp --dport pop3 -j MASQUERADE

Wenn du aber alle anderen ports sperrst kannst du mit DNS Probleme kriegen, weil ja die Namensauflösung nicht mehr funktioniert.

geronet
19.10.01, 19:40
Achja jetzt hab ich wegen dir extra das Paket iptables installiert, aber alles ander steht in der man-page drin.

Mach ich doch gern *grins* :D

support
22.10.01, 07:32
Unendlich Dank für Deine Mühe !
Hast mir sehr weitergeholfen ;-)