|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
Impostare IpTables Tramite Webim per far funzionare outlook.
Ciao a tutti,
devo aggiungere, tramite webmin, una regola al mio ip tables che mi faccia comunicare outlook... al momento le porte sono bloccate e ovviamente outlook non funziona.
__________________
www.lafossobene.it |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
up
__________________
www.lafossobene.it |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
scusa: puoi spiegare più in dettaglio il tuo problema?
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
non ho mai usato webmin ma, presumendo che iptables si trovi su un pc che fa da gateway, devi inserire le regole:
iptables -t filter -I FORWARD -s 192.168.0.0/24 -p tcp --dport 25 -j ACCEPT iptables -t filter -I FORWARD -s 192.168.0.0/24 -p tcp --dport 110 -j ACCEPT iptables -t filter -I FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT dove 192.168.0.0/24 è la tua rete interna (le porte precedenti sono SMTP (25) e pop3 (110), se servono altre porte (imap o altro) il discorso è analogo) P.S.: so che iptables è un firewall e questa è la sezione giusta, ma forse è meglio se la discussione venga spostata sotto linux
__________________
[ W.S. ] |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
si si trova su un pc che fa da gateway.... ben detto.... adesso provo.. scusate ma sono stato in ospedale...
__________________
www.lafossobene.it |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
ma tutto su forward?
__________________
www.lafossobene.it |
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
hai detto bene... ma io non posso spostare la conversazione...
__________________
www.lafossobene.it |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Tutto su FORWARD in quanto le connessioni da abilitare non son destinate n'è generate dal gateway ma son solo "di passaggio".
la navigazione normale funziona giusto? Se si, non hai bisogno di regole aggiuntive nel NAT e probabilmente avrai già la regola "...ESTABLISHED, RELATED ..."
__________________
[ W.S. ] |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
spiego con i numeri tutta la situazione...
192.168.1.5 <- pc che deve accedere ai server pop e smtp. 192.168.1.1/26 < pc della rete. 192.168.1.254 <- eth 00 proxy. 192.168.2.2 <- eth 01 proxy. 192.168.2.1 <- router. ecco qui.
__________________
www.lafossobene.it |
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
si si established related ce le ho...
se vuoi ti posto uno screen di web min con le regole...
__________________
www.lafossobene.it |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
così magari capisci meglio.... ti ringrazio dell'aiuto...
__________________
www.lafossobene.it |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
ma hai provato:
iptables -t filter -I FORWARD -s 192.168.1.5 -p tcp --dport 25 -j ACCEPT iptables -t filter -I FORWARD -s 192.168.1.5 -p tcp --dport 110 -j ACCEPT ? se non funzionano controlla: 1) che siano passati pacchetti matchati da queste regole se si: 2.a) che il router non blocchi le connessioni se no: 2.b) che le connessioni escano da 192.168.1.5 e che non siano bloccate prima di arrivare al gateway
__________________
[ W.S. ] |
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
ho modificato da casa adesso quando torno in azienda provo...
__________________
www.lafossobene.it |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
ma hai webmin sul firewall dell'azienda ed è raggiungibile dall'esterno? Se si non è ste gran chè come politica di sicurezza... se puoi evitarlo ti consiglio vivamente quantomeno di renderlo raggiungibile solo dall'interno della rete aziendale...
__________________
[ W.S. ] |
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
si è accessibile... beh finche uno non conosce l'indirizzo IP... poi c'è anche la pwd e la user ovviamente...
__________________
www.lafossobene.it |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
ci mancherebbe pure che non avesse user-pass!
vedi tu, io non so quante risorse (tuo tempo/voglia di configurare) sei disposto a sacrificare, so che è un punto parecchio debole avere un'applicazione web, con privilegi di root sul gateway, accessibile dall'esterno. Poi è probabile che mai nessuno venga a toccarti, sicuramente è molto meglio di una rete senza firewall
__________________
[ W.S. ] |
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
immagino ... e che non ho molto tempo....
accidenti non va!
__________________
www.lafossobene.it |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
forse è meglio se posti lo script (hai controllato che le regole accettino qualche pacchetto?) appena avrò 5 minuti gli darò un'occhiata
__________________
[ W.S. ] |
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
|
e' quello non posso postartelo.... non posso vederlo da web...
__________________
www.lafossobene.it |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
bhe, senza sapere che regole carica iptables mi risulta un tantino difficile capire cosa c'è che non va
ma come fai a sapere che hai la regola ".. established, related .."? Lo script a cui mi riferivo è semplicemente l'insieme di regole che fai caricare ad iptables.
__________________
[ W.S. ] |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:15.



















