[gelöst] exim senden wegen iptables nicht

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
Piepnase
Beiträge: 93
Registriert: 10.02.2015 19:17:14
Lizenz eigener Beiträge: MIT Lizenz

[gelöst] exim senden wegen iptables nicht

Beitrag von Piepnase » 19.09.2015 00:21:58

Hallo zusammen,
offenbar verhindern meine iptables-Regeln, dass exim E-Mails vom Server (Debian 7 mit LAMP) versenden kann. Schalte ich die Policies (INPUT und OUTPUT) auf ACCEPT, geht die Mail ohne Fehler raus. Daraufhin habe ich schon an den iptables-Regeln "geschraubt", geholfen hat es nichts. Ich finde einfach den Fehler nicht. Vielleicht ist hier im Forum jemand, der sich mit iptables besser auskennt und mir helfen kann. Hier meine iptables-Regeln:

Code: Alles auswählen

Chain INPUT (policy DROP 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination         
1        0     0 fail2ban-ssh  tcp  --  any    any     anywhere             anywhere             multiport dports ssh
2        0     0 ACCEPT     all  --  lo     any     anywhere             anywhere            
3        0     0 ACCEPT     udp  --  eth0   any     anywhere             anywhere             udp dpt:domain ctstate NEW,RELATED,ESTABLISHED			
4        0     0 ACCEPT     tcp  --  eth0   any     anywhere             anywhere             tcp dpt:domain ctstate NEW,RELATED,ESTABLISHED			
5        0     0 ACCEPT     tcp  --  eth0   any     anywhere             anywhere             tcp dpt:22 ctstate NEW,ESTABLISHED				
6        0     0 ACCEPT     tcp  --  eth0   any     anywhere             anywhere             multiport dports http,https ctstate NEW,RELATED,ESTABLISHED	
7        0     0 ACCEPT     tcp  --  eth0   any     anywhere             anywhere             tcp dpt:5938 ctstate NEW,ESTABLISHED				
8        0     0 ACCEPT     tcp  --  eth0   any     anywhere             anywhere             multiport dports smtp,ssmtp ctstate NEW,RELATED,ESTABLISHED	
9        0     0 ACCEPT     tcp  --  eth0   any     anywhere             anywhere             tcp dpt:whois ctstate NEW,RELATED,ESTABLISHED			

Chain FORWARD (policy DROP 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy DROP 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination         
1        0     0 ACCEPT     all  --  any    lo      anywhere             anywhere            
2        0     0 ACCEPT     udp  --  any    eth0    anywhere             anywhere             udp spt:domain ctstate NEW,RELATED,ESTABLISHED
3        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere             tcp spt:domain ctstate NEW,RELATED,ESTABLISHED
4        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere             tcp spt:22 ctstate RELATED,ESTABLISHED
5        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere             multiport sports http,https ctstate NEW,RELATED,ESTABLISHED
6        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere             tcp spt:5938 ctstate NEW,ESTABLISHED
7        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere             tcp spt:whois ctstate NEW,RELATED,ESTABLISHED
8        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere             multiport sports smtp,ssmtp ctstate NEW,RELATED,ESTABLISHED

Chain fail2ban-ssh (1 references)
num   pkts bytes target     prot opt in     out     source               destination         
1        0     0 RETURN     all  --  any    any     anywhere             anywhere            
Das wäre echt super! :wink:
Vielen Dank im Voraus für alle hilfreichen Antworten!
Zuletzt geändert von Piepnase am 19.09.2015 21:22:56, insgesamt 1-mal geändert.
;o)
Debian 7 mit LAMP

Benutzeravatar
4A4B
Beiträge: 981
Registriert: 09.11.2011 11:19:55
Kontaktdaten:

Re: exim senden wegen iptables nicht

Beitrag von 4A4B » 19.09.2015 08:03:24

Code: Alles auswählen

Chain OUTPUT (policy DROP 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination
[...]
8        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere             multiport sports smtp,ssmtp ctstate NEW,RELATED,ESTABLISHED
Das "sports" bedeutet hier, dass Pakete von den Quell-Ports 25 und 465 akzeptiert werden. Wenn exim senden können soll, müssen aber Pakete zu den Ziel-Ports 25 und 465 akzeptiert werden.

Benutzeravatar
Piepnase
Beiträge: 93
Registriert: 10.02.2015 19:17:14
Lizenz eigener Beiträge: MIT Lizenz

Re: [gelöst] exim senden wegen iptables nicht

Beitrag von Piepnase » 19.09.2015 21:24:26

@4A4B:
Besten Dank für Deine Hilfe. Habe die Änderungen durchgeführt und hier und da noch eine Umstellung und zack, jetzt läuft es. Also, danke nochmals!
;o)
Debian 7 mit LAMP

Antworten