View previous topic :: View next topic |
Author |
Message |
Pancu l33t
Joined: 16 Feb 2005 Posts: 612 Location: Cesena
|
Posted: Wed Dec 05, 2007 3:15 pm Post subject: Courier-imap remoto |
|
|
Ragazzi non riesco ad accedere al mio server IMAP da remoto.
Le porte che apro nel firewall sono la 143, idem su Shorewall che uso nel server.Naturalmente TCP.
Devo configurare qualche opzione particolare nel file di configurazione?
Grazie.
Andrea |
|
Back to top |
|
|
Peach Advocate
Joined: 08 Mar 2003 Posts: 3686 Location: London, UK
|
Posted: Wed Dec 05, 2007 3:26 pm Post subject: Re: Courier-imap remoto |
|
|
Pancu wrote: | Ragazzi non riesco ad accedere al mio server IMAP da remoto.
Le porte che apro nel firewall sono la 143, idem su Shorewall che uso nel server.Naturalmente TCP.
Devo configurare qualche opzione particolare nel file di configurazione?
Grazie.
Andrea |
in locale controlla su che porte sono in ascolto i demoni imap con (se non vado errato)
_________________ Gentoo user since 2004.
"It's all fun and games, until someone loses an eye" - mom |
|
Back to top |
|
|
Pancu l33t
Joined: 16 Feb 2005 Posts: 612 Location: Cesena
|
Posted: Wed Dec 05, 2007 3:47 pm Post subject: |
|
|
Questa è la linea che fa parte di Courier-Imap:
Code: | tcp 0 0 0.0.0.0:143 0.0.0.0:* LISTEN |
|
|
Back to top |
|
|
Peach Advocate
Joined: 08 Mar 2003 Posts: 3686 Location: London, UK
|
Posted: Wed Dec 05, 2007 3:54 pm Post subject: |
|
|
Pancu wrote: | Questa è la linea che fa parte di Courier-Imap:
Code: | tcp 0 0 0.0.0.0:143 0.0.0.0:* LISTEN |
|
posteresti la configurazione di shorewall ? _________________ Gentoo user since 2004.
"It's all fun and games, until someone loses an eye" - mom |
|
Back to top |
|
|
Pancu l33t
Joined: 16 Feb 2005 Posts: 612 Location: Cesena
|
Posted: Wed Dec 05, 2007 3:56 pm Post subject: |
|
|
All'interno di Rules:
Code: |
ACCEPT net $FW tcp 143 #IMAP
|
All'interno di Policy:
Code: |
loc net ACCEPT
loc fw ACCEPT
fw loc ACCEPT
fw net ACCEPT
net fw REJECT info
net loc REJECT info
all all DROP info
|
|
|
Back to top |
|
|
Peach Advocate
Joined: 08 Mar 2003 Posts: 3686 Location: London, UK
|
Posted: Wed Dec 05, 2007 4:08 pm Post subject: |
|
|
Pancu wrote: | All'interno di Rules:
Code: |
ACCEPT net $FW tcp 143 #IMAP
|
All'interno di Policy:
Code: |
loc net ACCEPT
loc fw ACCEPT
fw loc ACCEPT
fw net ACCEPT
net fw REJECT info
net loc REJECT info
all all DROP info
|
|
la rule non mi pare sia sbagliata (considera che il mio server imap usa ssl su porta 993 ed è uguale)
per le policy io ho al posto di fw ho $FW e sinceramente non ho mai capito se usare l'uno o l'altro cosa cambi...
in più al posto dei tuoi REJECT e DROP, ho
Code: | net all DROP info
all all REJECT info |
io quindi vedrei nei log cosa succede al tentativo di connessione imap: dovrebbe dirti la regola applicata e la destinazione.
penso sia un buon punto di partenza _________________ Gentoo user since 2004.
"It's all fun and games, until someone loses an eye" - mom |
|
Back to top |
|
|
Pancu l33t
Joined: 16 Feb 2005 Posts: 612 Location: Cesena
|
Posted: Wed Dec 05, 2007 4:25 pm Post subject: |
|
|
Sai per caso come fare x configurare shorewall.conf x vedere tutti i log in esteso??
Grazie. |
|
Back to top |
|
|
Peach Advocate
Joined: 08 Mar 2003 Posts: 3686 Location: London, UK
|
Posted: Wed Dec 05, 2007 4:49 pm Post subject: |
|
|
Pancu wrote: | Sai per caso come fare x configurare shorewall.conf x vedere tutti i log in esteso??
Grazie. |
in shorewall.conf io ho settato:
Code: | VERBOSITY=1
LOGFILE=/var/log/messages |
penso basti. io in messages mi ritrovo entry tipo:
Code: | Dec 5 17:51:23 pc Shorewall:net2all:DROP:IN=br0 OUT= PHYSIN=eth0 MAC=00:XX:31:XX:0b:94:00:XX:49:b5:45:XX:08:00 SRC=x.y.z.w DST=x.y.z.w LEN=64 TOS=0x00 PREC=0x00 TTL=31 ID=47259 DF PROTO=TCP SPT=3578 DPT=2968 WINDOW=53760 RES=0x00 SYN URGP=0 |
e via dicendo
altrimenti prova a dare un occhio qui:
http://www.shorewall.net/shorewall_logging.html _________________ Gentoo user since 2004.
"It's all fun and games, until someone loses an eye" - mom |
|
Back to top |
|
|
|