Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Przekierowanie poczty z NND w sieci na CDN
http://forum.freesco.pl/viewtopic.php?f=38&t=18817
Strona 1 z 1

Autor:  Jaca [ wtorek, 4 grudnia 2012, 01:21 ]
Tytuł:  Przekierowanie poczty z NND w sieci na CDN

Witam.

Postawiłem w firmie serwerek na CDN, komputery internet posiadają po przypisanych adresach MAC wszystko ładnie śmiga. Nie miałem czasu zrobić nowej poczty na CDN, stara do tej pory działała na NND.
Jest godzina 24.00 jestem jeszcze w firmie. Chcę stary serwer NND widziany w nowej wewnętrznej sieci CND, przypisać tylko pocztę do CND, jak przekierować porty?
Jutro zamierzam instalować nową pocztę na CND ale narazie muszę jechać na istniejącej.

Co wykonałem:
Przekierowałem porty w forward.porty na: IP NND to jest: 192.168.xxx.xxx 25 25 192.168.xxx.xxx 110 110

nic to nie daje.

Próbowałem w/g opisu Saturasa:

: [/] [] ()
Ten sposób jest przeznaczony tylko dla komputerów wewnątrz sieci.

Aby otworzyć na zewnątrz port na serwerze należy dopisać do pliku /etc/rc.d/firewall poniżej:
 

Kod:

# pingi pozwalamy
$i -A INPUT -p icmp --icmp-type echo-request -j ACCEPT -m limit --limit 1/sec 2>$LOGFILE

$i -A INPUT -p tcp -i $EXTIF --dport 1194 -j ACCEPT 2>$LOGFILE


 
Podana wyżej reguła otworzy port tcp 1194.
Pozdrawiam, Saturas

Oczywiście porty wpisałem 25 i 110, nie jak powyżej.
I dalej poczta nie odpowiada
Proszę o pomoc
Jaca

Autor:  Maciek [ wtorek, 4 grudnia 2012, 02:13 ]
Tytuł:  Re: Przekierowanie poczty z NND w sieci na CDN

To co zacytowałeś, otwiera porty. To jest łańcuch INPUT. Powinno to być na routerze.
Reguły forwardujące porty są inne.
$IPT -I FORWARD -p tcp -d $IP --dport $P1 -j ACCEPT
$IPT -t nat -A PREROUTING -i $EXTIF -p tcp --dport $P2 -j DNAT --to $IP:$P2

$IP to adres IP maszyny z daną usługą w sieci LAN.
$P1 port na routerze
$P2 to port na maszynie docelowej
W twoim przypadku $P1 i $P2 to będzie to samo.

Jeżeli na routerze masz CDN (ale nie wersję nowszą CDN2) to jest firewall, który to wszystko załatwia.
W /etc/rc.firewall ustawiasz zmienną FORWARD na 1, a w /etc/forward.porty wpisujesz dane do przekierowania
np. 192.168.1.3 25 25

Pakiet jest tu: http://pakiety.cdn.freesco.pl/pgf/firew ... pkg.tar.gz
Być może na CDN2 też działa.

Autor:  Jaca [ wtorek, 4 grudnia 2012, 02:38 ]
Tytuł:  Re: Przekierowanie poczty z NND w sieci na CDN

OK.
Odebrało mi pocztę z konta plusnet.pl, ale z tetraisg.pl nic. Router mam postawiony na CDN, nie CDN2. Hmmmm...., NND mam teraz w sieci wewnętrznej, pinguje po 192.168.2.23.
Przekierowałem porty w forward.porty na: IP NND to jest: 192.168.2.23 25 25 192.168.2.23 110 110 i nadal nic.
Nie mam teraz możliwości sprawdzenia z zewnątrz sieci, wewnątrz nic mi nie działa, Outlock powiadamia o błędach pop3 tetraisg.pl

02:35 Wróciłem na NND, z powrotem jest głównym routerem, i teraz jakoś wszystko działa :) poczta itp.
Ale nie daruje, jutro stawiam poczte na CND, serwerek w sieci fajnie się sprawuje, co dało radę poinstalowałem i działa, pozostała poczta. Na NND jakoś to było prosto, na CDN jest troszkę inaczej :). Mam nadzieją że mogę liczyć na pomoc.
Pozdrawiam Was wszystkich.
Maćku odwiedziłeś mnie już w mojej firmie, mam nadzieję że jeszcze się spotkamy, liczę na Twoją pomoc. Pozdrawiam serdecznie. Jacek

I jeszce jedno pytanie;
Na NND jest założonych wiele kont pocztowych, każda osoba ma swoje hasła, czy konfigurując nową pocztę na CDN muszę od nowa zakładać konta? Czy istnieje jakaś możliwość zgrania już założonych kont.
Konta na NND zakładane były na bazie "adduser" a w CDN? Virtuale?

Autor:  Maciek [ wtorek, 4 grudnia 2012, 12:16 ]
Tytuł:  Re: Przekierowanie poczty z NND w sieci na CDN

To jest kilka zagadnień złożonych razem.
1. Jeśli dowolny serwer jest wewnątrz LAN na prywatnym IP, to w tej samej sieci trudno, by to działało na adresie zewnętrznym. Trzeba mieć albo w każdym kompie plik hosts z wpisem typu. 192.168.1.2 moja.domena.pl albo też taki wpis mieć na głównym routerze i stosować obowiązkowy dla klientów dnsmasq.
2. Konfiguracja poczty ma głównie związek z programami, które ją realizują, mniej z systemem. W NND i CDN jest to exim i tpop3d. Tak samo można skonfigurować pocztę na jednym i drugim systemie. Migracja kont systemowych wymaga przekopiowania odpowiednich fragmentów plików passwd, shadow i group oraz katalogów użytkowników. Znacznie prostsza jest migracja użytkowników wirtualnych, wystarczy na nowy system przenieść bazę MySQL.
3. Czy warto przeprowadzać się na CDN? Nie byłbym taki pewny.

Autor:  rikardo7 [ środa, 5 grudnia 2012, 17:26 ]
Tytuł:  Re: Przekierowanie poczty z NND w sieci na CDN

Cytuj:
Pakiet jest tu: http://pakiety.cdn.freesco.pl/pgf/firew ... pkg.tar.gz
Być może na CDN2 też działa.

Działa ten pakiet pod CDN2, choć saturas zrobił juz paczuszke pod CDN2, jest ona co prawda jeszcze w "testing" ale instalowac mozna przez "pacman -S firewall-cdn" ale nie radze aktualizowac wszystkiego z testing :-)

Cytuj:
3. Czy warto przeprowadzać się na CDN? Nie byłbym taki pewny.


Ja tez nie, bo CDN nie jest rozwijane, i raczej nie bedzie, lepiej od razu CDN2, nad którym saturas cały czas pracuje.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/