Re: squirrelmail + iptables
Ulf Volmer <[email protected]> Tue, 28 Mar 2006 21:40:13 +0200
| Newsgroups | gmane.linux.redhat.general.german |
|---|---|
| Message-ID | <[email protected]> |
On Tue, Mar 28, 2006 at 05:03:58PM +0200, Richard Gliebe wrote:
> Ich habe gerade auf dem internen Mail-Server (Fedora Core4) squirrelmail
> installiert.
>
> Der lokale Webserver (apache) horcht auf den Port 80.
>
> Nun möchte ich noch von extern den Zugriff ermöglichen.
>
> Firewall: Fedora Core4 mit iptables/Squidcache-Proxy (horcht auf den
> Port 3128)
$IPTABLES -t nat -A PREROUTING -p tcp -d $IP_der_FW --dport 80 \
-j DNAT --to-destination $IP_Webserver
sollte klappen.
> echo -n "Enabling DNAT on ${WORLD_DEV}"
> ${IPTABLES} --table nat -A PREROUTING -i ${WORLD_DEV} -p TCP --dport 80
> \
> -j REDIRECT --to-port 3128
> [...]
Wer ist ${WORLD_DEV}? Das externe Interface? Obrige Regel hätte ich eher
auf dem internen Interface erwartet.
cu
ulf
--
Ulf Volmer
[email protected]
www.u-v.de