Iptables bloqueando saida de emails

13. Saida e entrada de email bloqueada apos configuracao do squid

Aristides Guirrengane
guirrengane

(usa Debian)

Enviado em 29/03/2016 - 12:40h

Ola Viva

estou com um problema similar, sou iniciante,configurei o squid nao transparente, estão todas a políticas do squid a funcionar entretanto tenho este problema de não receber nem enviar os emails pelo outlook, alguem pode me ajudar? ja tentei de tudo preciso de uma luz para resolver o problema.


  


14. Re: Iptables bloqueando saida de emails

Diogo Pereira
diogospace

(usa Debian)

Enviado em 29/03/2016 - 13:15h

guirrengane escreveu:

Ola Viva

estou com um problema similar, sou iniciante,configurei o squid nao transparente, estão todas a políticas do squid a funcionar entretanto tenho este problema de não receber nem enviar os emails pelo outlook, alguem pode me ajudar? ja tentei de tudo preciso de uma luz para resolver o problema.


Inicialmente, você ja liberou as portas 587 e 110 no firewall ?
Logo estou montando meu script novamente e aí posto ele aqui


15. Re: Iptables bloqueando saida de emails

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 29/03/2016 - 13:26h

guirrengane escreveu:

Ola Viva

estou com um problema similar, sou iniciante,configurei o squid nao transparente, estão todas a políticas do squid a funcionar entretanto tenho este problema de não receber nem enviar os emails pelo outlook, alguem pode me ajudar? ja tentei de tudo preciso de uma luz para resolver o problema.


Boa tarde.
Se atente ao fato de se vc tá usando um firewall para barrar entrada e saída da tua rede com certeza ele também está bloqueando portas de Correio ex: 110 587 465 995 993 - logo teu firewall tem q estar habilitado para permitir a passagem dessas portas, importante também não esquecer do DNS

Caso não tenha entendido posta ai


16. Re: Iptables bloqueando saida de emails

Diogo Pereira
diogospace

(usa Debian)

Enviado em 29/03/2016 - 13:46h

souzacarlos escreveu:

Bom dia

Dá uma olhada nesse pequeno modelo, criei uma coisa simples para que vc possa pegar teu cenário atual e ir adaptando, informa
caso não tenha entendido alguma coisa.

#!/bin/bash
#INTERFACE WAN = ETH0


REDE_LOCAL="MINHA_REDE_LOCAL"
SERVIDOR01=IP_SERVIDOR_LOCAL

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X

modprobe iptable_nat
modprobe ip_tables

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

### Regras de INPUT ###
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#### Regras de FORWARD ####
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -s $REDE_LOCAL -m state --state NEW -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dport 22,3128 -j ACCEPT # Aqui vc pode colocar todas as suas regras q vc esta colocando uma em cada linha ex: 22,3128,7000

##### REGRAS DE NAT MULTIPORT #####
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 2222 -j DNAT --to $SERVIDOR01:22 # SERVIDOR SSH # Ex de regra de NAT


Bora as duvidas srsrs

Duvida 01 - Não vi liberação de OUTPUT é necessário?


17. Re: Iptables bloqueando saida de emails

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 29/03/2016 - 13:54h

diogospace escreveu:

souzacarlos escreveu:

Bom dia

Dá uma olhada nesse pequeno modelo, criei uma coisa simples para que vc possa pegar teu cenário atual e ir adaptando, informa
caso não tenha entendido alguma coisa.

#!/bin/bash
#INTERFACE WAN = ETH0


REDE_LOCAL="MINHA_REDE_LOCAL"
SERVIDOR01=IP_SERVIDOR_LOCAL

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X

modprobe iptable_nat
modprobe ip_tables

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

### Regras de INPUT ###
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#### Regras de FORWARD ####
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -s $REDE_LOCAL -m state --state NEW -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dport 22,3128 -j ACCEPT # Aqui vc pode colocar todas as suas regras q vc esta colocando uma em cada linha ex: 22,3128,7000

##### REGRAS DE NAT MULTIPORT #####
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 2222 -j DNAT --to $SERVIDOR01:22 # SERVIDOR SSH # Ex de regra de NAT


Bora as duvidas srsrs

Duvida 01 - Não vi liberação de OUTPUT é necessário?


Boa tarde

iptables -P OUTPUT ACCEPT # AUTOEXPLICATIVO - Se é vc q tá iniciando uma conexão pq bloquear!




18. bloqueada a saida e entrada de email

Aristides Guirrengane
guirrengane

(usa Debian)

Enviado em 31/03/2016 - 07:54h

Ola com base o scritp acima
editei o meu arquivo netshare localizado em cd/usr/local/bin
mas não surtiu efeito continuo sem receber e enviar email no outlook.
abaixo envio a copia do ficheiro.


#compartilhar a conexao
modprobe iptable_nat iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

#REGRAS DE INPUT###
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#REGRAS DE FORWARD##
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -s 192.168.2.0/255.255.255.0 -m state --state NEW -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dport 22,3128 -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dport 110 -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dport 25 -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dport 587 -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dport 993 -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dport 995 -j ACCEPT

# proteger contra pacotes danificados
iptables -A FORWARD -m unclean -j DROP

# abre portas
iptables -A INPUT -p tcp --destination-port 1080 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 1021 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT


# rEGRAS DE nAT Multiport
#iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 2222 -j DNAT --to 192.168.2.254:22

# Rede Interna ou rede eth1
iptables -A INPUT -p tcp --syn -s 192.168.2.0/255.255.255.0 -j ACCEPT


19. Re: Iptables bloqueando saida de emails

Aristides Guirrengane
guirrengane

(usa Debian)

Enviado em 31/03/2016 - 07:58h

abaixo envio a copia a copia do ficheiro rules.v4 localizado em /etc/iptables/

# Generated by iptables-save v1.4.21 on Tue Mar 29 08:57:30 2016
*filter
:INPUT ACCEPT [1447760:149690427]
:FORWARD ACCEPT [1127:65499]
:OUTPUT ACCEPT [50401:41368039]
-A INPUT -s 192.168.2.0/24 -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
COMMIT
# Completed on Tue Mar 29 08:57:30 2016
# Generated by iptables-save v1.4.21 on Tue Mar 29 08:57:30 2016
*nat
:PREROUTING ACCEPT [21229:1757618]
:INPUT ACCEPT [20657:1665530]
:OUTPUT ACCEPT [203:12206]
:POSTROUTING ACCEPT [507:31217]
COMMIT
# Completed on Tue Mar 29 08:57:30 2016





20. Re: Iptables bloqueando saida de emails

Aristides Guirrengane
guirrengane

(usa Debian)

Enviado em 31/03/2016 - 08:00h

Abaixo a copia do ficheiro rc.local direnciando para /usr/local/bin/netshare


#!/bin/sh -e
#
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will "exit 0" on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.

/usr/local/bin/netshare

exit 0




21. Re: Iptables bloqueando saida de emails

Aristides Guirrengane
guirrengane

(usa Debian)

Enviado em 31/03/2016 - 08:02h

continuo tendo dificuldade em achar o problema

Aguardo o vosso parecer.




22. Tenho o mesmo problema

Wellington Rodrigues
wellrodrigues

(usa Debian)

Enviado em 31/03/2016 - 10:04h

Tenho um problema igual mas detectei q meu DNS do windows server 2012 é que não esta resolvendo nomes, os encaminhadores não estão ficando online.


23. Re: Iptables bloqueando saida de emails

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 31/03/2016 - 13:15h

guirrengane escreveu:

continuo tendo dificuldade em achar o problema

Aguardo o vosso parecer.



Cara não entendi muito bem, vou passar meu skype caso queira bater um papo sobre, as vezes é difícil explicar via texto

Skype = carlossouzainfo



24. Re: Iptables bloqueando saida de emails

Carlos Alberto de Souza Barbosa
souzacarlos

(usa Outra)

Enviado em 31/03/2016 - 13:17h

wellrodrigues escreveu:

Tenho um problema igual mas detectei q meu DNS do windows server 2012 é que não esta resolvendo nomes, os encaminhadores não estão ficando online.


O mesmo pra vc cara, add no skype ai fica melhor de explicar, ai vamos postando a solução aqui no forum para q todos possam ter acesso a solução


Skype = carlossouzainfo



01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts