Почтовый сервер внутри сети
Модератор: xM
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
Почтовый сервер внутри сети
Народ, подскажите как правильно организовать сабж?
Как понимаю нужно релеить письма с маршрутизатора на внутренний почтовый сервер. возможно ли это сделать exim+exim? и как?
Или можно форвардить все что пришло на 110 порт перекинуть на внутренний почтовый сервер?
Как понимаю нужно релеить письма с маршрутизатора на внутренний почтовый сервер. возможно ли это сделать exim+exim? и как?
Или можно форвардить все что пришло на 110 порт перекинуть на внутренний почтовый сервер?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- ст. сержант
- Сообщения: 383
- Зарегистрирован: 2006-12-15 17:09:14
- Откуда: Москва
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Не согласен что отстойно, ибо всем по возможностям так сказать. Что знаешь, умеешь так сказать. Но на шлюзе я НИЧЕГО не держу что слушает порт. Вообще ничего. Если что взломают(внутри сети, в DMZ и т.п.) ШЛЮЗ неприкосновенен всегда и вычислю нападающего по логам, трафику и т.д. на ШЛЮЗЕ.Dmitriy.A писал(а):Можно порты прокинуть - но это отстойно. Лучше поставь 2 почтовика - один снаружи, другой внутри. МХ будет который с наружи - с него пересылай на внутренний и тд. а какие серваки выбрать - которые знаешь. можно exim и exim. А как организовать - пробуй, если не получится пиши что не получилось.
А если и не удастся, то хоть есть с чего начинать, ибо шлюз взломать невозможно. Нет к нему доступа. :-)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
-
- проходил мимо
Тогда напиши пожалуйста, что же тогда у тебя на шлюзе крутиться?dikens3 писал(а):Не согласен что отстойно, ибо всем по возможностям так сказать. Что знаешь, умеешь так сказать. Но на шлюзе я НИЧЕГО не держу что слушает порт. Вообще ничего. Если что взломают(внутри сети, в DMZ и т.п.) ШЛЮЗ неприкосновенен всегда и вычислю нападающего по логам, трафику и т.д. на ШЛЮЗЕ.Dmitriy.A писал(а):Можно порты прокинуть - но это отстойно. Лучше поставь 2 почтовика - один снаружи, другой внутри. МХ будет который с наружи - с него пересылай на внутренний и тд. а какие серваки выбрать - которые знаешь. можно exim и exim. А как организовать - пробуй, если не получится пиши что не получилось.
А если и не удастся, то хоть есть с чего начинать, ибо шлюз взломать невозможно. Нет к нему доступа. :-)
- Alex Keda
- стреляли...
- Сообщения: 35428
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- проходил мимо
Вроде как с пересылкой почты внутреннего сервера разобрался. сделал так:
вот это у меня получилась отправка.
А как теперь прием писем из вне то получать. сообразить не могу.
Код: Выделить всё
begin routers
smart_route:
driver = manualroute
domains = !+local_domains
transport = remote_smtp
route_list = * getaway_IP
dnslookup:
driver = dnslookup
domains = ! +local_domains
transport = remote_smtp
ignore_target_hosts = 0.0.0.0 : 127.0.0.0/8
no_more
А как теперь прием писем из вне то получать. сообразить не могу.
-
- проходил мимо
О все и тут допер ) РТФМ е -мае )
указал на маршрутизаторе в конфиге экзима в транспорте smtp
hosts = IP_мой_внутренний_почтовый_сервер
также в смарт роутере указал указал роут_лист = IP_мой_внутренний_почтовый_сервер
и в
domainlist local_domains = запрос где mydomain.ru type RELAY
domainlist ralay_to_domains = запрос где mydomain.ru type RELAY
ну и вроде пока работает.
указал на маршрутизаторе в конфиге экзима в транспорте smtp
hosts = IP_мой_внутренний_почтовый_сервер
также в смарт роутере указал указал роут_лист = IP_мой_внутренний_почтовый_сервер
и в
domainlist local_domains = запрос где mydomain.ru type RELAY
domainlist ralay_to_domains = запрос где mydomain.ru type RELAY
ну и вроде пока работает.
-
- ст. сержант
- Сообщения: 383
- Зарегистрирован: 2006-12-15 17:09:14
- Откуда: Москва
Re:
Ну и супер, а на внешний можно антивирус, антиспам прикрутить для красоты.Гость писал(а):О все и тут допер ) РТФМ е -мае )
указал на маршрутизаторе в конфиге экзима в транспорте smtp
hosts = IP_мой_внутренний_почтовый_сервер
также в смарт роутере указал указал роут_лист = IP_мой_внутренний_почтовый_сервер
и в
domainlist local_domains = запрос где mydomain.ru type RELAY
domainlist ralay_to_domains = запрос где mydomain.ru type RELAY
ну и вроде пока работает.
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re:
SQUID (127.0.0.1)Гость писал(а):Тогда напиши пожалуйста, что же тогда у тебя на шлюзе крутиться?dikens3 писал(а):Не согласен что отстойно, ибо всем по возможностям так сказать. Что знаешь, умеешь так сказать. Но на шлюзе я НИЧЕГО не держу что слушает порт. Вообще ничего. Если что взломают(внутри сети, в DMZ и т.п.) ШЛЮЗ неприкосновенен всегда и вычислю нападающего по логам, трафику и т.д. на ШЛЮЗЕ.Dmitriy.A писал(а):Можно порты прокинуть - но это отстойно. Лучше поставь 2 почтовика - один снаружи, другой внутри. МХ будет который с наружи - с него пересылай на внутренний и тд. а какие серваки выбрать - которые знаешь. можно exim и exim. А как организовать - пробуй, если не получится пиши что не получилось.
А если и не удастся, то хоть есть с чего начинать, ибо шлюз взломать невозможно. Нет к нему доступа. :-)
postgresql(127.0.0.1) для учёта трафика.
SSH только для внутр. сети, Моего IP, Определённого пользователя и т.п.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- demondem10
- сержант
- Сообщения: 284
- Зарегистрирован: 2007-07-10 11:00:10
- Откуда: kazakhstan
Re: Почтовый сервер внутри сети
У меня вопрос, а если мыльный сервак с адресом 10,10,0,1 стоит в сети DMZ , со шлюза с реальным ip (шлюз - 82,25,123,166)с него на мыльный идет редирект портов 25,110, я с внутренней сети не могу к ниму по имени приконектится, и конектюсь только тогда когда прописываю его адресс в настройках почтовых програм 10,10,0,1 , а имя его при пинге отвечает что мол эта шлюз мой с реальным IP который. а тот гад не редиректит. То есть не соединяет по имени на этот сервак когда пишу mail.domain.ru в поле smtp ил pop3
Знания принадлежат человечеству!!!
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: Почтовый сервер внутри сети
Отписался куда мог?
1. Пропиши на каждом компе в hosts соответствие mail.domain.ru <> 10.10.0.1
2. Редирект портов скорее всего работает только на внешнем интерфейсе, думай.
1. Пропиши на каждом компе в hosts соответствие mail.domain.ru <> 10.10.0.1
2. Редирект портов скорее всего работает только на внешнем интерфейсе, думай.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- demondem10
- сержант
- Сообщения: 284
- Зарегистрирован: 2007-07-10 11:00:10
- Откуда: kazakhstan
Re: Почтовый сервер внутри сети
Так и есть дирек работает я и говорю что с внешней сторроны все ок а с внутренней
нихера не выходит !
Мысль такая а если сделать двойной директ по мима того что уже есть только указать другие условия типа
прокатит? или есть у вас др мысли?
нихера не выходит !
Мысль такая а если сделать двойной директ по мима того что уже есть только указать другие условия типа
Код: Выделить всё
rdr $ext_if in inet proto tcp from $int_if to $dmz_if port {25,110} keep state
Знания принадлежат человечеству!!!
- demondem10
- сержант
- Сообщения: 284
- Зарегистрирован: 2007-07-10 11:00:10
- Откуда: kazakhstan
Re: Почтовый сервер внутри сети
С внешней стороны почему то по адресу работает mail.domain.ru
c hosts не прокатило
c hosts не прокатило
Знания принадлежат человечеству!!!
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: Почтовый сервер внутри сети
Редиректор настраивай, natd, rinetd, datapipe и т.п. на внутреннем интерфейсе.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- demondem10
- сержант
- Сообщения: 284
- Зарегистрирован: 2007-07-10 11:00:10
- Откуда: kazakhstan
Re: Почтовый сервер внутри сети
написал сл
не прокатило 
а потом разобрался наталкнула на мысль сл строчка
немного покумекав написал это и все стало ОК
всем огромное спасибо
дикенсу респект подтолкнул на верную мысль!
Код: Выделить всё
rdr on $int_if inet proto tcp from $int_if to $web_server port 25 -> $web_server port 25
rdr on $int_if inet proto tcp from $int_if to $web_server port 110 -> $web_server port 110

а потом разобрался наталкнула на мысль сл строчка
Код: Выделить всё
##rdr pass on $ad_if inet proto tcp from $ad_if:network to !$web_server port ftp -> 127.0.0.1 port 3128
Код: Выделить всё
rdr pass on $int_if inet proto tcp from $int_if:network to $ext_if1 port 25 -> 10.10.0.3 port 25
дикенсу респект подтолкнул на верную мысль!
Знания принадлежат человечеству!!!