![]() |
![]() |
|
|
|||||||
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#1 |
|
Newbie
![]() Registriert seit: 14.02.2002
Alter: 49
Beiträge: 9
|
folgendes problem:
ich habe eine linux-firewall und im secure-netz einen mail-server bis jetzt hab ich einfach den port 25 geforwardet von der firewall auf den mail-server aber das ist mir zu unsicher. deshalb möchte ich auf der firewall ein programm laufen lassen, daß mails entgegennimmt und dann zum mailserver schickt. hab mir schon sendmail und zmailer angeschaut, aber ich glaube die sind mir zu komplizert *g* thx hutti |
|
|
|
|
|
#2 |
|
Inventar
![]() Registriert seit: 27.02.2001
Beiträge: 1.967
|
Hi!
Meine Meinung dazu: Jeder Dienst, der auf einer Firewall läuft ist eine potentielle Gefahr. Denn schießt jemand den Mailserver auf der Firewall ab, hast Du ein Problem. Die Firewall sollte ja komplett unsichtbar sein, d.h. kein ping, kein offener Dienst. Wenn Du eine offizielle IP für die Firewall und/oder für den Mailserver hast, ist die optimale Lösung mit IPTABLES über SNAT/DNAT zum Mailserver zu NATten. Grüße Manx |
|
|
|
|
|
#3 |
|
Inventar
![]() Registriert seit: 05.01.2000
Beiträge: 3.812
|
Verwende Qmail.
Einfach zu installieren und relativ sicher gegen Realydiebe. Ansonst kann ich mich nur Manx mit seiner meinung anschließen. Firewall und sonst nichts ![]() Sloter |
|
|
|
|
|
#4 |
|
Newbie
![]() Registriert seit: 14.02.2002
Alter: 49
Beiträge: 9
|
ich hab eine offizielle ip-adresse für die firewall
aber wenn ich den port 25 auf den mailserver weiterleite, dann ist er nach außen hin genau so offen. also ist die firewall auf keinen fall unsichtbar. oder? |
|
|
|
|
|
#5 |
|
Inventar
![]() Registriert seit: 27.02.2001
Beiträge: 1.967
|
|
|
|
|
|
|
#6 |
|
Inventar
![]() Registriert seit: 24.09.2001
Beiträge: 7.335
|
Hi kleinerhutti!
Du verlagerst mit Deinem Plan aber nur das Problem - irgendwo brauchst Du einen Mailserver. Fuer Dich waere daher eine DMZ (Demilitarisierte Zone) keine schlechte Idee: [INTERNET] -> [FIREWALL 1] -> [MAILSERVER IN DMZ] -> [FIREWALL 2] -> [ECHTER MAILSERVER] Die erste Firewall ist oft "nur" ein NATender Router, fuer den Mailserver in der DMZ wuerde ich postfix empfehlen ![]()
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org . |
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|