[redhat-list-de] squirrelmail + iptables

Richard Gliebe gliebe at rigledv.at
Tue Mar 28 15:03:58 UTC 2006


Hallo Zusammen,

Ich habe gerade auf dem internen Mail-Server (Fedora Core4) squirrelmail
installiert.

Der lokale Webserver (apache) horcht auf den Port 80.

Nun möchte ich noch von extern den Zugriff ermöglichen.

Firewall: Fedora Core4 mit iptables/Squidcache-Proxy (horcht auf den
Port 3128)

Der Port 80 ist auf der Firewall für ausgehende Pakete gesperrt:

[...]
echo -n "Enabling SNAT on ${WORLD_DEV}"
${IPTABLES} --table nat -A POSTROUTING --source ${INT_NET} \
--out-interface ${WORLD_DEV} -j SNAT --to ${WORLD_IP}

echo -n "Enabling DNAT on ${WORLD_DEV}"
${IPTABLES} --table nat -A PREROUTING -i ${WORLD_DEV} -p TCP --dport 80
\
-j REDIRECT --to-port 3128
[...]

Hat das eventuell schon jemand realisiert (google schweigt sich leider
aus)

Danke
Richard

-- 
riglEDV
Richard Gliebe
Consulting | Support | Internet
A-6922 Wolfurt
mailto:office at rigledv.at
http://www.rigledv.at




More information about the redhat-list-de mailing list