squirrelmail + iptables

Richard Gliebe <[email protected]> Tue, 28 Mar 2006 17:03:58 +0200
Newsgroups gmane.linux.redhat.general.german
Organization riglEDV.at
Message-ID <[email protected]>
Hallo Zusammen,

Ich habe gerade auf dem internen Mail-Server (Fedora Core4) squirrelmail
installiert.

Der lokale Webserver (apache) horcht auf den Port 80.

Nun möchte ich noch von extern den Zugriff ermöglichen.

Firewall: Fedora Core4 mit iptables/Squidcache-Proxy (horcht auf den
Port 3128)

Der Port 80 ist auf der Firewall für ausgehende Pakete gesperrt:

[...]
echo -n "Enabling SNAT on ${WORLD_DEV}"
${IPTABLES} --table nat -A POSTROUTING --source ${INT_NET} \
--out-interface ${WORLD_DEV} -j SNAT --to ${WORLD_IP}

echo -n "Enabling DNAT on ${WORLD_DEV}"
${IPTABLES} --table nat -A PREROUTING -i ${WORLD_DEV} -p TCP --dport 80
\
-j REDIRECT --to-port 3128
[...]

Hat das eventuell schon jemand realisiert (google schweigt sich leider
aus)

Danke
Richard

-- 
riglEDV
Richard Gliebe
Consulting | Support | Internet
A-6922 Wolfurt
mailto:[email protected]
http://www.rigledv.at