информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetЗа кого нас держат?Все любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Хм. 11.04.08 11:05  Число просмотров: 3242
Автор: Lurga Статус: Elderman
<"чистая" ссылка>
Бред какой-то творится. Долго провозился с НАТом на фре, после чего пришёл к выводу, что НАТ таки нужен.

Проделал следующее:

В natd.conf:

same_ports yes
use_sockets yes

# Mail server
redirect_port tcp 192.168.8.5:25 25
redirect_port tcp 192.168.8.5:443 443


Далее запускаю рулезы для файрволла:

ipfw add 100 allow tcp from any to 192.168.8.5 via rl1 dst-port 25
ipfw add 101 allow ip from 192.168.8.5 to any via rl1 dst-port 25
ipfw add 102 allow tcp from any to 192.168.8.5 via rl1 dst-port 443
ipfw add 103 allow ip from 192.168.8.5 to any via rl1 dst-port 443

Где 192.168.8.5 -- адрес почтовика, rl1 -- внутренний интерфейс фришного роутера, порты 25 -- СМТП, 443 -- для веб-морды.

Так вот. Веб-морда доступна из Интернета, к ней можно достучаться по телнету, а вот СМТП -- никак. Не могу отправить почту наружу (письмо возвращается с пометкой Delivery to the following recipients has been delayed), не могу принять ничего снаружи (Relaying denied. Proper authentication required.. We recommend contacting the other email provider for further information about the cause of this error.)

ЗЫ Не получается у меня как-то think BSD. :( Почему одинаковые команды, заданные для двух портов, в первом случае срабатывают, а во втором нет?
<networking> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach