Freesco, NND, CDN, EOS
http://forum.freesco.pl/

firewall zciech, i poczta...
http://forum.freesco.pl/viewtopic.php?f=22&t=4964
Strona 1 z 1

Autor:  Anonymous [ piątek, 16 lipca 2004, 19:54 ]
Tytuł:  firewall zciech, i poczta...

Witam, zainstalowałem firewall zciech'a, wszystko ok, tylko powstał spory problem nie mogę odbierać poczty z mojego serwera. Pocztę owszem odbiera ( wybrałem porty 25 i 110 jako otwarte) ale od strony lokalki nie mogę się za cholere połączyć.

Autor:  Koriolan [ sobota, 17 lipca 2004, 11:43 ]
Tytuł: 

Obejrzyj co mas w logach (/var/log/syslog), mo|e tam znajdziesz odpowiedz ? Patrz na input deny src=eth1 (jak na eth1 masz lokalk).

Autor:  Anonymous [ sobota, 17 lipca 2004, 16:45 ]
Tytuł: 

W logach (to najlepsze) widze że każda próba obejżenia strony na serwerze lub połączenie z serwerem poczty jest traktowane jako blaster....
Po wyhaszowaniu tej linijki z configu, problem jednak nie znika.

Autor:  Koriolan [ sobota, 17 lipca 2004, 19:38 ]
Tytuł: 

Z czego wynika, e masz cos zle.
Po pierwsze jeszce raz zainstaluj/skonfiguruj firewalla.
Mozesz zamiast zahaszowac zwiekszyc ilosc informacji (np. zwieksz limit w lini ze slowem LOG),
sprobuj telnetem zasymulowac klienta pocztowego - zobacz jakie to sprawi wrazenie na serwerze.

Wylacz calkiem firewalla - zobacz jakie to sprawi wrazenie na serwerze.
Moze to nie firewall ani HTB ?

Moze potzrebujesz pomocy kogos od maili ?

Jak to HTB to probuj zlapac zCiech'a na gg, moze Ci pomoze ?

Autor:  Albercik [ sobota, 17 lipca 2004, 21:05 ]
Tytuł: 

Najprościej przeskanować sobie serwer np. superscanem i zobaczyć , jakie porty masz otwarte. Możliwe ,że żadne , dlatego każde żądanie np http czy smtp będzie odrzucane i traktowane jako "puk puk to ja robal" . Wtenczas na firewallu ZCiecha sprawdź , czy nie masz przypadkiem jakiejś przekłamanej regułki , literówki itp.

Autor:  Anonymous [ poniedziałek, 26 lipca 2004, 14:09 ]
Tytuł: 

Dotarłem do miejsca gdzie mogę stwierdzić że to nie poczta ani apache tylko DSN, po zainstalowaniu firewall'a zciecha dns przestał tłumaczyć.
Np. po wpisaniu adresu ip serwera w programie pocztowym poczta zaczeła działać. Ale niesty dns'a szlag trafia.
Jako serwera dns używam binda.

pomocy....

Autor:  Anonymous [ poniedziałek, 26 lipca 2004, 14:22 ]
Tytuł: 

Hehehe :) zrobione.
Firewall blokował port 53 na którym nasłuchuje rndc dopisałem go do odblokowanych i już śmiga. Pozdrawiam.

Autor:  zciech [ wtorek, 27 lipca 2004, 10:26 ]
Tytuł: 

Bardzo ciekawe ale od strony sieci lokalnej zadne porty nie sa blokowane.
(poza oczywiscie wirusowymi 135 i 445 )
i tymi wpisanymi w konfigu firewala 21, 137-139

Natomiast od strony netu otwarty jest tylko port 80

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/