The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"FreeeBSD.Sendmail. Отправить может, получить не может"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"FreeeBSD.Sendmail. Отправить может, получить не может"
Сообщение от FenOmeN emailИскать по авторуВ закладки on 26-Дек-03, 19:28  (MSK)
У меня очень скромные познания во FreeBSD, прочитав кучу инфы, я пытаюсь организовать доступ к почтовому ящику удаленному хосту. Мои действия

1. Создаю пользователя и пароль (правда пользователь не в основной группе)
2. Добавляю в virtusertable и пересобираю его
3. Проверяю - локально все работает. Почта принимается отправляется.
3. Добавляю правило в ipfw allow tcp from <внешний ip другой сетки> to any
4. Добавляю в access <внешний ip другой сетки> RELAY и пересобираю его

Результат таков, что удаленный хост отправлять может, а принимать нет, и говорит что проверив telnet`oм 25 порт открыт, а 110 закрыт.

А почему закрыт, и как его для него открыть.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "FreeeBSD.Sendmail. Отправить может, получить не может"
Сообщение от Gleb emailИскать по авторуВ закладки on 26-Дек-03, 19:47  (MSK)
А у тебя что то слушает на 110 порту?
netstat -na |grep LISTEN |grep 110
если нет то надо настроить поп сервер
допутим popd

>У меня очень скромные познания во FreeBSD, прочитав кучу инфы, я пытаюсь
>организовать доступ к почтовому ящику удаленному хосту. Мои действия
>
>1. Создаю пользователя и пароль (правда пользователь не в основной группе)
>2. Добавляю в virtusertable и пересобираю его
>3. Проверяю - локально все работает. Почта принимается отправляется.
>3. Добавляю правило в ipfw allow tcp from <внешний ip другой сетки> to any
>4. Добавляю в access <внешний ip другой сетки> RELAY и пересобираю его
>
>Результат таков, что удаленный хост отправлять может, а принимать нет, и говорит
>что проверив telnet`oм 25 порт открыт, а 110 закрыт.
>
>А почему закрыт, и как его для него открыть.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "FreeeBSD.Sendmail. Отправить может, получить не может"
Сообщение от FenOmeN emailИскать по авторуВ закладки on 26-Дек-03, 20:05  (MSK)
>А у тебя что то слушает на 110 порту?
>netstat -na |grep LISTEN |grep 110
>если нет то надо настроить поп сервер
>допутим popd
>
>>У меня очень скромные познания во FreeBSD, прочитав кучу инфы, я пытаюсь
>>организовать доступ к почтовому ящику удаленному хосту. Мои действия
>>
>>1. Создаю пользователя и пароль (правда пользователь не в основной группе)
>>2. Добавляю в virtusertable и пересобираю его
>>3. Проверяю - локально все работает. Почта принимается отправляется.
>>3. Добавляю правило в ipfw allow tcp from <внешний ip другой сетки> to any
>>4. Добавляю в access <внешний ip другой сетки> RELAY и пересобираю его
>>
>>Результат таков, что удаленный хост отправлять может, а принимать нет, и говорит
>>что проверив telnet`oм 25 порт открыт, а 110 закрыт.
>>
>>А почему закрыт, и как его для него открыть.

tcp4       0      0  *.110                  *.*                    LISTEN

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "FreeeBSD.Sendmail. Отправить может, получить не может"
Сообщение от FenOmeN emailИскать по авторуВ закладки on 26-Дек-03, 20:03  (MSK)
Да, забыл конфиги, вот:

# Define the firewall command
fwcmd="/sbin/ipfw"
    
# Force a flushing of the current rules before we reload.
$fwcmd -f flush
    
# Divert all packets through the tunnel interface.
#$fwcmd add divert natd all from any to any via fxp0
    
# Allow all data from network card and localhost.  

$fwcmd add allow ip from any to any via lo0
$fwcmd add allow ip from any to any via fxp1
$fwcmd add allow ip from any to any via tun0

# ICQ Banners reject
$fwcmd add  reject tcp from 152.163.180.1/24 80 to any
$fwcmd add  reject tcp from 205.188.248.0/24 80 to any
$fwcmd add  reject tcp from 152.163.56.0/24 80 to any
$fwcmd add  reject tcp from 205.188.140.0/24 80 to any

# Trusted servers
$fwcmd add  allow  tcp from тот.комую.даюдоступ to any
$fwcmd add  allow  tcp from тот.комую.даюдоступ to any

# Allow all connections that  initiate.
$fwcmd add allow tcp from any to any out xmit fxp0 setup
    
# Once connections are made, allow them to stay open.
$fwcmd add allow tcp from any to any via fxp0 established
    
# Everyone on the internet is allowed to connect to the following
# services on the machine.  
$fwcmd add allow tcp from any to any 80 setup
$fwcmd add allow tcp from any to any 25 setup

# SSH not work for all
#$fwcmd add allow tcp from any to any 22 setup
    
# This sends a RESET to all ident packets.
$fwcmd add reset log tcp from any to any 113 in recv fxp0
    
# Allow outgoing ICQ and DNS connection
$fwcmd add allow udp from any to any 53 out xmit fxp0
$fwcmd add allow udp from any to 205.188.1.1:255.255.0.0 4000 out xmit fxp0
    
# Allow them back in with the answers...  :)
$fwcmd add allow udp from any 53 to any in recv fxp0
$fwcmd add allow udp from 205.188.1.1:255.255.0.0 4000 to any in recv fxp0

# Allow ftp connections to our host
$fwcmd add allow tcp from any 20 to any 1024-65535 in recv fxp0
    
# Allow ICMP (for ping and traceroute to work).
$fwcmd add 65435 allow icmp from any to any

    
# Deny all the rest.
$fwcmd add 65435 deny log ip from any to any

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру