<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Verdana
}
--></style>
</head>
<body class='hmmessage'>
Pues mira te explico acabo de oner el firewall y para hacer la prueba lo conecte a una pc desde esa pc al kerer hacer el telnet no se puede, ahora las otras pc que estan fuera del firewall salen por un router de telefonica y el firewall esta saliendo por una linea con telmex, ahora talves no se si sea asi el caso que mi proveedor de correo direccione los correos a traves de la ip de telefonica y por eso no acepte las peticiones de la ip publica de telmex..<BR>&nbsp;<BR>&gt; From: choique@gmail.com<BR>&gt; To: centos-es@centos.org<BR>&gt; Date: Sun, 29 Nov 2009 16:41:54 -0300<BR>&gt; Subject: Re: [CentOS-es] SERV. CORREO EXTERNO<BR>&gt; <BR>&gt; Probaste desde caulquiera de las maquinas que queres acceder al servidor<BR>&gt; de mail externo hacer telnet mail.ejemplo.com.pe 25 ?<BR>&gt; <BR>&gt; Si se puede meter un poco la cuchara... por que no hacer que tu servidor<BR>&gt; tambien sea servidor de correo electronico??? con eso tendrias mucho<BR>&gt; menos trafico hacia afuera y prodrias programar entregas en horarios<BR>&gt; estipulados y download de mail en horarios estipulados filtrar mail<BR>&gt; spam.. etc. postfix tiene la posibilidad de ser utilizado como pasarela<BR>&gt; entregando con un user y pass de tu proveedor todos los mails atu<BR>&gt; proveedor.<BR>&gt; <BR>&gt; saludos<BR>&gt; Choique<BR>&gt; <BR>&gt; El dom, 29-11-2009 a las 14:03 -0500, jose soto carrasco escribió:<BR>&gt; &gt; desde mi firewall pongo en consola <BR>&gt; &gt; telnet mail.ejemplo.com.pe 25<BR>&gt; &gt; telnet mail.ejemplo.com.pe 110<BR>&gt; &gt; <BR>&gt; &gt; y responde ok ingreso bien <BR>&gt; &gt; <BR>&gt; &gt; <BR>&gt; &gt; ______________________________________________________________________<BR>&gt; &gt; Date: Sun, 29 Nov 2009 13:26:49 -0500<BR>&gt; &gt; From: andresgenovez@gmail.com<BR>&gt; &gt; To: centos-es@centos.org<BR>&gt; &gt; Subject: Re: [CentOS-es] SERV. CORREO EXTERNO<BR>&gt; &gt; <BR>&gt; &gt; Revisaste talvez si desde el Firewall puedes conectarte a tu<BR>&gt; &gt; proveedor?<BR>&gt; &gt; <BR>&gt; &gt; <BR>&gt; &gt; El 29 de noviembre de 2009 11:22, jose soto carrasco<BR>&gt; &gt; &lt;el_ti_fe@hotmail.com&gt; escribió:<BR>&gt; &gt; Gente xfa necesito su ayuda, miren estoy poniendo un servidor<BR>&gt; &gt; firewall-proxy(iptables-squid), todo filtrado de paginas y<BR>&gt; &gt; meseenger me funiona bien el unico problema que tengo es que<BR>&gt; &gt; mis usuarios no pueden enviar ni recibir correos, el servidor<BR>&gt; &gt; de correo es externo el servicio me lo provee qnet mediante<BR>&gt; &gt; pop y smtp, ya probe todo tipo de reglas en iptables forward<BR>&gt; &gt; nat pero nada y necesito de su ayuda xfa. les pongo aqui mis<BR>&gt; &gt; reglas las reglas de popy smtp que tenia las saque.<BR>&gt; &gt; <BR>&gt; &gt; <BR>&gt; &gt; ETH0 LAN<BR>&gt; &gt; ETH1 INTERNET<BR>&gt; &gt; #!/bin/sh<BR>&gt; &gt; echo "Aplicando reglas del firewall"<BR>&gt; &gt; #Borrando reglas anteriores<BR>&gt; &gt; iptables -F<BR>&gt; &gt; iptables -X<BR>&gt; &gt; iptables -Z<BR>&gt; &gt; #PolÃ&shy;ticas por defecto<BR>&gt; &gt; iptables -P INPUT DROP<BR>&gt; &gt; iptables -P OUTPUT ACCEPT<BR>&gt; &gt; iptables -P FORWARD DROP<BR>&gt; &gt; iptables -t nat -P PREROUTING ACCEPT<BR>&gt; &gt; iptables -t nat -P POSTROUTING ACCEPT<BR>&gt; &gt; #Todo lo q venga de la red accepta y enmascara (BIT DE<BR>&gt; &gt; FORWARDING)<BR>&gt; &gt; iptables -t nat -A POSTROUTING -s ip_lan/24 -o eth1 -j<BR>&gt; &gt; MASQUERADE<BR>&gt; &gt; #Activando el bit de forward para salida a atrves del firewall<BR>&gt; &gt; echo 1 &gt; /proc/sys/net/ipv4/ip_forward<BR>&gt; &gt; #Filtrando Paquetes<BR>&gt; &gt; iptables -A INPUT -i lo -j ACCEPT<BR>&gt; &gt; #Todo pasa por el squid<BR>&gt; &gt; iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j<BR>&gt; &gt; REDIRECT --to-port 8080<BR>&gt; &gt; #SSH<BR>&gt; &gt; iptables -A INPUT -p tcp -m tcp --syn --dport 22 -j ACCEPT<BR>&gt; &gt; #DNS<BR>&gt; &gt; iptables -A INPUT -p udp -m udp -i eth0 -s 0/0 --dport 53 -d<BR>&gt; &gt; 0/0 -j ACCEPT<BR>&gt; &gt; iptables -A INPUT -p tcp -m tcp -i eth0 -s 0/0 --dport 53 -d<BR>&gt; &gt; 0/0 -j ACCEPT<BR>&gt; &gt; #WEBMIN<BR>&gt; &gt; iptables -A INPUT -p tcp -m tcp --syn --dport 2222 -j ACCEPT<BR>&gt; &gt; iptables -A INPUT -m state --state ESTABLISHED,RELATED -j<BR>&gt; &gt; ACCEPT<BR>&gt; &gt; iptables -A INPUT -m state --state NEW -j ACCEPT<BR>&gt; &gt; ##############<BR>&gt; &gt; #forward<BR>&gt; &gt; ##############<BR>&gt; &gt; #Aceptamos que vayan al puerto 80<BR>&gt; &gt; iptables -A FORWARD -s $ip_lan/24 -i eth0 -p tcp --dport 80 -j<BR>&gt; &gt; ACCEPT<BR>&gt; &gt; #Aceptamos que vayan a puertos https<BR>&gt; &gt; iptables -A FORWARD -s $ip_lan/24 -i eth0 -p tcp --dport 443<BR>&gt; &gt; -j ACCEPT<BR>&gt; &gt; #Permitimos consultas a DNS<BR>&gt; &gt; iptables -A FORWARD -s $ip_lan/24 -i eth0 -p tcp --dport 53 -j<BR>&gt; &gt; ACCEPT<BR>&gt; &gt; iptables -A FORWARD -s $ip_lan/24 -i eth0 -p udp --dport 53 -j<BR>&gt; &gt; ACCEPT<BR>&gt; &gt; ## Permitimos el acceso correos<BR>&gt; &gt; iptables -A FORWARD -s $ip_lan/24 -i eth0 -p tcp --dport 110<BR>&gt; &gt; -j ACCEPT<BR>&gt; &gt; iptables -A FORWARD -s $ip_lan/24 -i eth0 -p tcp --dport 25 -j<BR>&gt; &gt; ACCEPT<BR>&gt; &gt; echo -n "Terminado"<BR>&gt; &gt; echenme la manito PLSSSSSSSSSSSSSS<BR>&gt; &gt; <BR>&gt; &gt; <BR>&gt; &gt; ______________________________________________________________<BR>&gt; &gt; Invite your mail contacts to join your friends list with<BR>&gt; &gt; Windows Live Spaces. It's easy! Try it!<BR>&gt; &gt; <BR>&gt; &gt; _______________________________________________<BR>&gt; &gt; CentOS-es mailing list<BR>&gt; &gt; CentOS-es@centos.org<BR>&gt; &gt; http://lists.centos.org/mailman/listinfo/centos-es<BR>&gt; &gt; <BR>&gt; &gt; <BR>&gt; &gt; <BR>&gt; &gt; <BR>&gt; &gt; -- <BR>&gt; &gt; Atentamente<BR>&gt; &gt; <BR>&gt; &gt; Andrés Genovez Tobar / Sistemas<BR>&gt; &gt; COMERCIAL SALVADOR PACHECO MORA S.A. / DESDE 1945<BR>&gt; &gt; Tecnologías<BR>&gt; &gt; Cuenca, Luis Cordero 9-70 y Gran Colombia<BR>&gt; &gt; <BR>&gt; &gt; Teléfono. 593-7-2842388 ext 408<BR>&gt; &gt; Fax. 593-7-2842388 ext 120<BR>&gt; &gt; Celular 593-97670874<BR>&gt; &gt; 593-96816996 Alegro<BR>&gt; &gt; Mail: agenovez@cspmsa.com<BR>&gt; &gt; Personal: andresgenovez@gmail.com<BR>&gt; &gt; www.cspmsa.com<BR>&gt; &gt; www.crice.org<BR>&gt; &gt; <BR>&gt; &gt; <BR>&gt; &gt; ______________________________________________________________________<BR>&gt; &gt; Get news, entertainment and everything you care about at Live.com.<BR>&gt; &gt; Check it out!<BR>&gt; &gt; _______________________________________________<BR>&gt; &gt; CentOS-es mailing list<BR>&gt; &gt; CentOS-es@centos.org<BR>&gt; &gt; http://lists.centos.org/mailman/listinfo/centos-es<BR>&gt; <BR>&gt; <BR>&gt; _______________________________________________<BR>&gt; CentOS-es mailing list<BR>&gt; CentOS-es@centos.org<BR>&gt; http://lists.centos.org/mailman/listinfo/centos-es<BR>                                               <br /><hr />Connect to the next generation of MSN Messenger   <a href='http://imagine-msn.com/messenger/launch80/default.aspx?locale=en-us&source=wlmailtagline' target='_new'>Get it now! </a></body>
</html>