/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Connection refused (Firewall problemer?)
Fra : Jan Birk


Dato : 05-11-03 15:38

Hi

Jeg har en RH som jeg ikke kan levere mail til (telnet IP nummer 25
giver connection refused)!

Da jeg ikke har en firewall på mit lille lokalnet, gætter jeg på at
jeg under den fine grafiske installation har sagt ja til noget firewall!

Hvordan kan jeg se om jeg har noget firewall kørende og i givet fald
hvordan fjerner/åbner jeg for det?

Jeg har ikke længere grafisk adgang til maskinen.

Sådan lidt på må og få er jeg faldet over en fil:
/etc/sysconfig/ipchains som måske er årsag til problemet, men den ser
ud til at indeholde smtp (port 25)???

<cat ipchains>
:input ACCEPT
:forward ACCEPT
:output ACCEPT
-A input -s 0/0 -d 0/0 1521 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 25 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 80 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 21 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 22 -p tcp -y -j ACCEPT
-A input -s 0/0 67:68 -d 0/0 67:68 -p udp -i eth0 -j ACCEPT
-A input -s 0/0 67:68 -d 0/0 67:68 -p udp -i eth1 -j ACCEPT
-A input -s 0/0 -d 0/0 -i lo -j ACCEPT
-A input -p tcp -s 0/0 -d 0/0 0:1023 -y -j REJECT
-A input -p tcp -s 0/0 -d 0/0 2049 -y -j REJECT
-A input -p udp -s 0/0 -d 0/0 0:1023 -j REJECT
-A input -p udp -s 0/0 -d 0/0 2049 -j REJECT
-A input -p tcp -s 0/0 -d 0/0 6000:6009 -y -j REJECT
-A input -p tcp -s 0/0 -d 0/0 7100 -y -j REJECT
</cat>

Måske er det noget andet?

Hvis du har en ide, så er den velkommen

/Jan


 
 
Jacob Bunk Nielsen (05-11-2003)
Kommentar
Fra : Jacob Bunk Nielsen


Dato : 05-11-03 15:43

Jan Birk <jb@hulen.biz> writes:

> Jeg har en RH som jeg ikke kan levere mail til (telnet IP nummer 25
> giver connection refused)!

Det lyder som om du ikke har startet din mailserver. Prøv at se hvad
'netstat --listen|grep smtp' siger.

> Hvordan kan jeg se om jeg har noget firewall kørende og i givet fald
> hvordan fjerner/åbner jeg for det?

iptables -L -v

Og så så evt. man-siden til iptables.

> Jeg har ikke længere grafisk adgang til maskinen.

Det skal man da heller ikke bruge til noget

--
Jacob

Jan Birk (06-11-2003)
Kommentar
Fra : Jan Birk


Dato : 06-11-03 11:25

> iptables -L -v

Tak skal du have!

/Jan


Mogens Kjaer (05-11-2003)
Kommentar
Fra : Mogens Kjaer


Dato : 05-11-03 16:11

Jan Birk wrote:
> Hi
>
> Jeg har en RH som jeg ikke kan levere mail til (telnet IP nummer 25
> giver connection refused)!

Hvis det ikke hjælper at rette i firewall'en
er forklaringen nok, at sendmail ikke er sat
til at acceptere mails udefra.

Se /etc/mail/sendmail.mc:

dnl #
dnl # The following causes sendmail to only listen on the IPv4 loopback
address
dnl # 127.0.0.1 and not on any other network devices. Remove the loopback
dnl # address restriction to accept email from the internet or intranet.
dnl #
DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1, Name=MTA')dnl


Den sidste linie skal kommenteres ud, det gøres ved
at skrive "dnl" forrest i linien.

Se derefter i starten af filen, hvordan du får sendmail
til at bruge den nye konfiguration. Måske skal du have
installeret sendmail-cf og m4 rpm'erne for at kunne dette.

Mogens


--
Mogens Kjaer, Carlsberg A/S, Computer Department
Gamle Carlsberg Vej 10, DK-2500 Valby, Denmark
Phone: +45 33 27 53 25, Fax: +45 33 27 47 08
Email: mk@crc.dk Homepage: http://www.crc.dk


Jan Birk (06-11-2003)
Kommentar
Fra : Jan Birk


Dato : 06-11-03 11:24

> dnl # The following causes sendmail to only listen on the IPv4 loopback
> address
> dnl # 127.0.0.1 and not on any other network devices. Remove the loopback
> dnl # address restriction to accept email from the internet or intranet.
> dnl #
> DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1, Name=MTA')dnl

Det var det. Jeg takker!

Jeg troede at de tilladte replay's lå i /etc/mail/access. Når jeg
ændrer i access filen og make'er, burde det så virker?

/Jan


Søg
Reklame
Statistik
Spørgsmål : 177503
Tips : 31968
Nyheder : 719565
Indlæg : 6408541
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste