免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1541 | 回复: 6
打印 上一主题 下一主题

邮件不能发送的困惑... [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-05-26 17:14 |只看该作者 |倒序浏览
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -i eth0 -p tcp --dport 80  -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 80 -j ACCEPT
iptables -A OUTPUT -o echo0 -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -i echo0 -p tcp --sport 25 -j ACCEPT
做实验学习iptables的时候一直卡在这里,这样做以后80端口测试可以正常访问,可是mail怎么都发不了,iptables一关闭马上就可以了,
ptables -A OUTPUT -o echo0 -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -i echo0 -p tcp --sport 25 -j ACCEPT
这两条命令应该是已经开了25端口了啊? 求教.........orz

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
2 [报告]
发表于 2010-05-26 17:33 |只看该作者
echo0 ?

求职 : Linux运维
论坛徽章:
0
3 [报告]
发表于 2010-05-26 17:35 |只看该作者
把110端口也打开,还有把UDP协议也加进去

论坛徽章:
0
4 [报告]
发表于 2010-05-26 17:50 |只看该作者
回复 2# vermouth


    不好意思发贴的时候输错了...听了3L的建议,现在这样
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -i eth0 -p tcp --dport 80  -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 80 -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --sport 25 -j ACCEPT
iptables -A OUTPUT -o eth0 -p udp --dport 25 -j ACCEPT
iptables -A INPUT -i eth0 -p udp --sport 25 -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --sport 110 -j ACCEPT
iptables -A OUTPUT -o eth0 -p udp --dport 110 -j ACCEPT
iptables -A INPUT -i eth0 -p udp --sport 110 -j ACCEPT
邮件还是发不出去...我晕...

论坛徽章:
0
5 [报告]
发表于 2010-05-26 19:17 |只看该作者
用iftop观察了一下,发现发送邮件的时候都是50000以后的端口和SMTP服务器在通信...郁闷啊..

论坛徽章:
0
6 [报告]
发表于 2010-05-26 19:24 |只看该作者
这样是不是如果我只想开80和邮件的端口就做不到了呢? 哪位朋友可否解答一下?

求职 : Linux运维
论坛徽章:
0
7 [报告]
发表于 2010-05-27 09:05 |只看该作者
看了一下你的防火墙,你把output都DROP了当然不行,最简单的办法是把output放开,也可以用state模块试试类似这样的iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT这样可以允许连接状态及衍生包通过。个人感觉INPUT和OUTPUT封住一个就够了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP