プロが教えるわが家の防犯対策術!

iptablesを設定すると外部からのメールの送受信ができません。
iptablesを止めると送受信ができます。

メールサーバー(OpenSSL+Postfix+Dovecot)
OS:CentOS5

iptables内容:
#!/bin/bash
# set
LOCALNET=(IPアドレス)

#IPTABLES STOP
/etc/rc.d/init.d/iptables stop

#Default Rule
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

#LOCAL ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s $LOCALNET -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#HTTP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# SSL
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#SMTPS
iptables -A INPUT -p tcp --dport 465 -j ACCEPT
#POP3S
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
/etc/rc.d/init.d/iptables save
/etc/rc.d/init.d/iptables start

DNSは外部のを使っています。
サーバーには外部からSSHでアクセスしています。
iptablesを設定しても当たり前ですがSSHでアクセスができます。
メールはエラーというよりメーラーから出ていきません。
サイトにはアクセスができます。

ポートは空いています。
ただiptablesを設定すると465と995は到達ができません。
http://www.cman.jp/network/support/port.html
こちらでチェック

iptablesを止めるとすべてがうまくいくのでiptablesが原因だと思っていますが
素人すぎて情けないですがご教授のほど宜しくお願いします。,<(_ _)>

A 回答 (2件)

ぱっと見では間違ってないように見えますけどねえ?


取り合えず一般的な注意事項
1. SSHでクライアントマシンからログインするさいに ユーザー名 "tarou" の場合
コマンドラインから
# last -i tarou
↓結果
tarou pts/2 192.168.1.40 Tue Jun 17 18:33
tarou pts/2 192.168.1.40 Tue Jun 17 23:33
などと表示されます この例で言うと 192.168.1.40 が
サーバーから見たクライアントマシンのアドレスです

2. 次にコマンドラインで
# iptables -nL|more -10
↓結果
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 192.168.1.40 0.0.0.0/0 <=これがlastで出たアドレスと一致しますか?

何でしたら
# iptables -nL>hoge.log とかでfileに結果を書き出してじっくり見ると良いかもしれません
そのあたりについては
http://oshiete1.goo.ne.jp/qa4080403.html
にも書いたりしてます

3. あとは システムログ を調べるとか?
参考サイト http://centossrv.com/iptables.shtml を見るとか?
    • good
    • 0
この回答へのお礼

ありがとうございます。参考情報勉強になりました。
問題が解決しました。
それがすみません、DNSの設定がミスってました・・・

お礼日時:2008/06/21 20:06

このままじゃ意図した動作にならないのでは?



#SMTP
iptables -A INPUT -p tcp --dport 25 -j ACCEPT

も追加する必要があるでしょう。
他のホストからメールを受け取らないなら別

なんとなくなのですが、クライアントの設定が
SSL使用になっていないだけなのでは?
そうすれば辻褄が合うような。。。。。
    • good
    • 0
この回答へのお礼

ご指摘ありがとうございます。参考になりました。

お礼日時:2008/06/21 20:07

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!