Abrindo "passagem" para clientes de correio
Este artigo é uma complementação a uma resposta que postei numa lista de discussão (Squid-br). Trata-se das configurações necessárias no iptables para que um cliente de correio (por exemplo, o Outlook), funcionando dentro de uma rede com IPs inválidos, se comunique com um provedor/servidor na Internet.
Introdução
A questão de cliente de correio em uma rede interna, cujo acesso a
Internet ocorre através de um proxy, costuma render dores de cabeça.
As diversas situações/políticas possíveis são (vamos imaginar o Outlook como cliente):
Estas situações acima são para quando sua rede é cliente.
Existe ainda a situação em que você tem um servidor de correio dentro de sua rede e deseja liberá-lo para acesso através da Internet... isto não será abordado aqui.
Vale lembrar que para o funcionamento de um cliente de e-mail as portas envolvidas são:
- Primeiro, o proxy mais utilizado é o Squid, que "não sabe lidar" com os "protocolos" usados para envio e recebimento de mensagens;
- Segundo, as dicas que encontramos nem sempre explicam como funciona um cliente de correio;
- Terceiro, sabe-se que teremos que abrir esta passagem no firewall (iptables). O -"que"- se pretende mostrar com este artigo.
As diversas situações/políticas possíveis são (vamos imaginar o Outlook como cliente):
- APENAS baixar e-mail (NÃO envia...);
- Baixa e-mail de qualquer domínio;
- Baixa e-mail de UM Domínio específico (exemplo: sua matriz).
- Baixa e ENVIA e-mail; que também pode ser nas variáveis -a- e -b- acima...
- Outra política que também pode ser utilizada: baixa de qualquer domínio e envia apenas para a matriz.
- Outra: toda a rede recebe e envia somente para a matriz e o diretor recebe e envia para qualquer lugar.
- Etc...
Estas situações acima são para quando sua rede é cliente.
Existe ainda a situação em que você tem um servidor de correio dentro de sua rede e deseja liberá-lo para acesso através da Internet... isto não será abordado aqui.
Vale lembrar que para o funcionamento de um cliente de e-mail as portas envolvidas são:
- Resolver nomes (DNS) = 53;
- SMTP para enviar e-mail = 25;
- POP para baixar os e-mails = 110;
- Se for utilizar o IMAP, é necessário também a porta 143.