Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / FTP+POP3+SMTP+ iptables+ Squid.conf / 2 сообщений из 2, страница 1 из 1
14.02.2006, 17:53:15
    #33544466
oraweb
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP+POP3+SMTP+ iptables+ Squid.conf
Как разрешить пользователю локалки работать с различными FTP и почтовыми серверами инета? Соответственно, принимать и отправлять почту, например, с сервака mail.ru (и не только). На ftp (пример, my_html.narod.ru) вроде как залезаю в Win. Commander через одно место, но ни удалить, ни закачать файлы не удается. Через FAR вообще глухо, везде ставлю пасив и вход через firewall (то бишь прокси)
На серваке 2 сетевухи одна смотрит в инет другая на локалку. Своих извилин хватило только на ниже следующее, но чего-то явно не хватает. Помогите разобраться в этих дебрях. И еще, к какой сетевухе правильно привязывать прокси, к внутр. или внешней?


/etc/sysconfig/iptables

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -i eth0 -j ACCEPT # internet
-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT # local
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT


/etc/sysconfig/iptables-config
IPTABLES_MODULES=""
IPTABLES_MODULES_UNLOAD="yes"
IPTABLES_SAVE_ON_STOP="no"
IPTABLES_SAVE_ON_RESTART="no"


Squid.conf
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320


acl all src 0.0.0.0/0.0.0.0
acl internal src 192.168.1.0/255.255.255.0 # local
acl external src xx.x.xxx.172/255.255.255.252 # internet
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 20
acl Safe_ports port 110 #
acl Safe_ports port 25 # pop3
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow internal
http_access deny all

http_reply_access allow all
icp_access allow all

cache_effective_user squid
...
Рейтинг: 0 / 0
15.02.2006, 09:59:38
    #33545399
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
FTP+POP3+SMTP+ iptables+ Squid.conf
acl Safe_ports port 110 #
acl Safe_ports port 25 # pop3

это зачем? squid не умеет работать с этими протоколами.

acl external src xx.x.xxx.172/255.255.255.252 # internet
это зачем?
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / FTP+POP3+SMTP+ iptables+ Squid.conf / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]