pop3/smtp Forwarding

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
fitti70
Beiträge: 75
Registriert: 27.11.2002 10:33:49

pop3/smtp Forwarding

Beitrag von fitti70 » 26.03.2009 12:18:04

Hallo zusammen,

ich habe einen Squid Proxy-Server auf einem Debian-Rechner eingerichtet und möchte PCs im selben Netzwerk auch POP3 und SMTP Zurgiff über diesen Debian-Rechner erlauben.

Der Rechner hat nur eine Netzwerkkarte und Verbindung zum Internet. Alle anderen Rechner im Netz haben keine direkte Verbindung zum Internet (FritzBox Kindersicherung).

Folgende Einstellungen sind in iptables festgelegt:

Code: Alles auswählen

# Generated by iptables-save v1.4.2 on Thu Mar 26 11:47:50 2009
*mangle
:PREROUTING ACCEPT [26894236:34200343805]
:INPUT ACCEPT [26877508:34197803925]
:FORWARD ACCEPT [16728:2539880]
:OUTPUT ACCEPT [15576450:1851641981]
:POSTROUTING ACCEPT [15592357:1854205964]
COMMIT
# Completed on Thu Mar 26 11:47:50 2009
# Generated by iptables-save v1.4.2 on Thu Mar 26 11:47:50 2009
*filter
:INPUT ACCEPT [26877509:34197803965]
:FORWARD ACCEPT [16728:2539880]
:OUTPUT ACCEPT [15574975:1851509427]
COMMIT
# Completed on Thu Mar 26 11:47:50 2009
# Generated by iptables-save v1.4.2 on Thu Mar 26 11:47:50 2009
*nat
:PREROUTING ACCEPT [16156:996424]
:POSTROUTING ACCEPT [9492:676500]
:OUTPUT ACCEPT [8581:622595]
-A POSTROUTING -p tcp -m tcp --dport 110 -j MASQUERADE 
-A POSTROUTING -p tcp -m tcp --dport 25 -j MASQUERADE 
-A POSTROUTING -p tcp -m tcp --dport 22 -j MASQUERADE 
-A POSTROUTING -p tcp -m tcp --dport 21 -j MASQUERADE 
COMMIT
# Completed on Thu Mar 26 11:47:50 2009
Merkwürdigerweise können die PCs zwar per FTP und SSH ins Internet, aber eben nicht POP3 und SMTP.
Liegt das an der iptables-Einstellung oder muss ich das Problem woanders suchen?
LG
fitti

Benutzeravatar
fitti70
Beiträge: 75
Registriert: 27.11.2002 10:33:49

Re: pop3/smtp Forwarding

Beitrag von fitti70 » 26.03.2009 17:15:04

Die Meldung lautet übrigens "Unknown Host". Könnte es was mit den Nameservern-Anfragen zu tun haben? Für Namserver Anfragen müsste ich wohl einen speziellen Port freischalten?

Antworten