• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

email durch Firewall

pithag

Newbie
Ich administriere (so leidlich) einen Linux/Samba Server (eth1) mit 15 Windows-Clients.
Die Clients kommen mit Squid ins Internet (eth0), auf dem Server läuft Suse 9.3 mit der Firewall2.

Nun sollen 3 Windows-Rechner zusätzlich auch emails abholen und versenden dürfen.

Durch das Lesen von verschiedensten Forums-Beiträgen glaube ich herausgefunden zu haben, dass es prinzipiell 2 Möglichkeiten gibt eine FW einzustellen:
Entweder die SuseFW2 aktivieren (und anzupassen) oder mit iptables ein eigenes Skript zu starten.
Die in den Foren vorgestellten Skripte sind aber so umfänglich, dass ich in absehbarer Zeit es nicht schaffe sie zu verstehen!
Darum verfolge ich jetzt doch eher wieder die FW2-Lösung.

Es muss doch möglich ssein, den Clients mit squid den normalen Internet-Zugang zu geben (läuft ja auch) und für ein oder zwei Clients zusätzlich die mail-Anfragen durchzurouten, oder?
Ich finde aber nicht, wo ich dies eintragen muss.
Die Beispiele in der SuseFW2 sind für mich Halbgebildeten nicht verständlich genug.

Pit :shock:
 
OP
P

pithag

Newbie
Hallo zusammen,

wenn mir so lange niemand antwortet, frage ich einfach nochmal.
Ist meine Anfrage zu schwierig oder einfach nur zu blöd?

Gefrustet

pit

:cry:
 

nappio4

Newbie
Läuft der Mailserver, von dem die 3 Win Rechner Mails holen sollen, auf dem Suse 9.3 mit FW oder ist der woanders?
 

Martin Breidenbach

Ultimate Guru
Squid hat mit Mail nix zu tun.

Zum Mailversand muß der SMTP Port 25 ausgehend freigeschaltet werden.

Zum Mailempfang via POP3 müssen ausgehende POP3-Verbindungen über Port 110 freigeschaltet werden.

Oder macht da jemand IMAP ?
 

dermichel

Advanced Hacker
pithag schrieb:
Die in den Foren vorgestellten Skripte sind aber so umfänglich, dass ich in absehbarer Zeit es nicht schaffe sie zu verstehen!


warum installierst du dann nicht einen windows 2003 server und machst routing und ras?
 
OP
P

pithag

Newbie
Danke für die Tips,

ich hab das Problem aber mittlerweile im Griff.

Mein Fehler war, das ich in SuseFirewall2 unter FW_DEV_EXT die Adresse der Netzwerkarte, die zum Internet führt angegeben hatte (analog zur FW_DEV_INT). Unter FW_DEV_EXT muss aber dsl0 stehen, das interface zum Internet

Pit :)
 

framp

Moderator
Teammitglied
Interessant waere zu wissen, welche iptable rules da generiert werden, also welcher Schutz durch die falsche Definition vorliegt. Ich hatte mal den Fall, das jemand INT und EXT verwechselt hatte. Es konnte also jeder rein vom Internet aber keiner raus :lol:
 
OP
P

pithag

Newbie
Hallo framp,

ich poste mal die entsprechende iptables-Ausgabe allerdings erst in 3 Wochen, da ich jetzt erstmal in Urlaub fahre!

Pit 8)
 
Oben