pedrokoma

Hozzászólások

5 bejegyzés megtekintése - 1-5 / 5
  • Szerző
    Bejegyzés
  • Hozzászólás: Közhálós aktiválás #2203162
    pedrokoma
    Felhasználó

      Addig eljutottam, hogy a nem Közhálós szerveren az említett IP-re érkező kéréseket a Közhálós szerverhez (átjáróhoz) továbbítom:route add -host 195.199.255.195 gw 192.168.0.2,illetve a Közhálós szerveren POSTROUTING-olom a tanári hálózatról érkező kéréseket:iptables -t nat _A POSTROUTING -s $INTNET2 -j MASQUERADE,ahol INTNET2 a tanárok alhálózata.Pingetni tudom már a KMS-es IP-t, de telnet nem megy (KMS elérhetőségét 'telnet 195.199.255.195 1688' paranccsal szeretném tesztelni).Mi foghatja meg?

      Hozzászólás: Közhálós aktiválás #2203161
      pedrokoma
      Felhasználó

        Úgy látszik, nem fogalmaztam egyértelműen: a Win7Enterpise-unk CSAK Közhálós Internetkapcsolaton keresztül aktiválható, más vonal NEM jó. Ami kellene: az aktiváláshoz szükséges KMS szerver a 195.199.255.195 IP-n, a 1688-as porton van, és a Közhálón érhető el, tehát a tanári szerver tűzfala az ilyen kéréseket NE a tanárok Internetes kapcsolata felé továbbítsa, hanem a diákok szerverének, az pedig Közhálón tovább a KMS szervernek. Iptables szabályokra (vagy elég route?) lenne szükségem a két szerver számára.Hasonló kérdésfelvetés itt: http://www.mail-archive.com/techinfo@lista.sulinet.hu/msg14286.html, a különbség mindössze az, hogy nálam Debian-os tűzfalakról van szó iptables-szel.

        Hozzászólás: iptables+OpenVPN #2202942
        pedrokoma
        Felhasználó

          Megoldva. Az ESET Mail Security megkapja ugyan a leveleket, de nem küldi tovább őket. Ha fut az OpenVPN, nem az ESET-en keresztül mennének a levelek, ezért nem akadtak el.

          Hozzászólás: Postfix, spoofed mail #2192040
          pedrokoma
          Felhasználó

            Lehet, hogy nem teljeskörű és hibátlan a leírásom. A megfigyeléseimre támaszkodva mondtam, hogy az esetek ritka többségében a hostnevet lopják, nem az IP-t. Egyébként authentikált a bejelentkezés a rendszerünkre, ezért is inkább a hostnév volt a problémás.

            A kérdésem lényegénél maradva: végszóra úgy tűnik, utolsó próbálkozásom mintha működne. Ha a From: után egyből jön, REJECT-el. Csak nem tudtam általánosítani a felh részt. (S?)* működni látszik (gondolom (S?)+ is működne), tehát szóközt nem tartalmazó karaktersor van < és @ között.

            Azért köszi a gyors választ. Ha van tapasztalatod a spoofed-mailekkel kapcsolatban, azért írj.

            Hozzászólás: Postfix, spoofed mail #2192041
            pedrokoma
            Felhasználó

              Lehet, hogy nem teljeskörű és hibátlan a leírásom. A megfigyeléseimre támaszkodva mondtam, hogy az esetek ritka többségében a hostnevet lopják, nem az IP-t. Egyébként authentikált a bejelentkezés a rendszerünkre, ezért is inkább a hostnév volt a problémás.

              A kérdésem lényegénél maradva: végszóra úgy tűnik, utolsó próbálkozásom mintha működne. Ha a From: után egyből jön, REJECT-el. Csak nem tudtam általánosítani a felh részt. (S?)* működni látszik (gondolom (S?)+ is működne), tehát szóközt nem tartalmazó karaktersor van < és @ között.

              Azért köszi a gyors választ. Ha van tapasztalatod a spoofed-mailekkel kapcsolatban, azért írj.

            5 bejegyzés megtekintése - 1-5 / 5