Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> firewall и sendmaill из jail 
:(
    Опции темы
scion
Дата 25.6.2009, 13:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 52
Регистрация: 13.5.2009

Репутация: нет
Всего: нет



не понятно...
есть машинка на фряхи... и почему-то при включении ф-ва не могу отправить письмо из jail =( Отключаю ф-вол. и всё ок...

 посмотрите пожалуйста что тут не так? а то я что-то уже не понимаю...
echo "privet" | sendmail [email protected] из основной машины отправляется из jail'а нет... если отключить фаервол то и из jail'а Отправляется... 

#!/bin/sh
MEHOME_IP="какой-то ip"
OFF_IP="какой-то ip"
ADMIN_IP="тут куча админстких ip"
BASE="какой-то ip"
GAME="какой-то ip"
DBASE="какой-то ip"
FORUM="какой-то ip"
ADMIN="какой-то ip"
PORT_DBASE="5432"
IF_NET="bge0"
DNS="какой-то ip"
DNS1="какой-то ip"
ipfw -q -f flush
cmd="ipfw -q add "
#$cmd 00100 pass all from any to any
#$cmd 00650 allow icmp from any to any
$cmd 00100 allow all from any to any via lo0
$cmd 00101 allow all from any to 127.0.0.0/8
$cmd 00102 pass all from 127.0.0.0/8 to any
$cmd 00500 check-state
$cmd 00502 allow all from any to any frag
$cmd 00501 allow all from any to any established
$cmd 00506 allow tcp from $MEHOME_IP to any 888 in via $IF_NET setup keep-state
$cmd 00600 allow tcp from $GAME to $OFF_IP 22 out via $IF_NET setup keep-state


Уже открыл всё что только можно... через telnet на 25 порт захожу... =(
$cmd 00601 allow tcp from any to any 25 out via $IF_NET setup keep-state
$cmd 00602 allow udp from any to any 25 out via $IF_NET keep-state
$cmd 00603 allow tcp from any to any 25 in via $IF_NET setup keep-state
$cmd 00604 allow udp from any to any 25 in via $IF_NET keep-state




# allow for http
$cmd 00700 allow tcp from any to $BASE 80 in via $IF_NET setup keep-state
#$cmd 00700 allow tcp from any to $GAME 80 in via $IF_NET setup keep-state

for IP in $ADMIN_IP
do
$cmd 02000 allow icmp from $IP to any
$cmd 02001 allow icmp from any to $IP
$cmd 00701 allow tcp from $IP to $DBASE $PORT_DBASE in via $IF_NET setup keep-state
$cmd 00701 allow tcp from $IP to any 888 in via $IF_NET setup keep-state
$cmd 00701 allow tcp from $IP to any 3306 in via $IF_NET setup keep-state
done


# dns allow


$cmd 00800 allow tcp from any to $DNS 53 out via $IF_NET setup keep-state
$cmd 00801 allow udp from any to $DNS 53 out via $IF_NET keep-state
$cmd 00802 allow tcp from any to $DNS1 53 out via $IF_NET setup keep-state
$cmd 00803 allow udp from any to $DNS1 53 out via $IF_NET keep-state
$cmd 00706 allow all from $OFF_IP to $GAME 3690 in out via $IF_NET setup keep-state

echo "starting firewall"

PM MAIL   Вверх
bilbobagginz
Дата 29.6.2009, 06:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



вопрос1: jail имеет какой-то свой IP, с к-рым он работает как основным интерфейсом ?
вопрос2:
Цитата(scion @  25.6.2009,  13:31 Найти цитируемый пост)
Уже открыл всё что только можно... через telnet на 25 порт захожу... =(

это хорошо конечно, но вот oткуда и куда ?




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
scion
Дата 30.6.2009, 00:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 52
Регистрация: 13.5.2009

Репутация: нет
Всего: нет



Цитата(bilbobagginz @ 29.6.2009,  06:45)
вопрос1: jail имеет какой-то свой IP, с к-рым он работает как основным интерфейсом ?
вопрос2:
Цитата(scion @  25.6.2009,  13:31 Найти цитируемый пост)
Уже открыл всё что только можно... через telnet на 25 порт захожу... =(

это хорошо конечно, но вот oткуда и куда ?

1) на основном интерфейсе 4 ip (в главное системе). а jail использует их...
ifconfig основой:
inet 123.243.123.42 netmask 0xfffffff8 broadcast ...
inet 123.243.123.43 netmask 0xfffffff8 broadcast ...
inet 123.243.123.49 netmask 0xfffffff8 broadcast ...
....
ifconfig jail'a с почтой:
inet 123.243.123.43 netmask 0xfffffff8 broadcast ...


2) откуда угодно. куда угодно =) по 25 порту... 
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0558 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.