Форум поддержки пользователей. LibreOffice, Apache OpenOffice, OpenOffice.org

Форум поддержки пользователей. LibreOffice, Apache OpenOffice, OpenOffice.org

30 Июнь 2022, 20:27 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Доступно и просто о работе в офисных пакетах
 
   Начало   Помощь Поиск Войти Регистрация    задать вопрос  
Страниц: 1   Вниз
  Печать  
Автор Тема: Разные настройки qpopper на двух интерфейсах (решение, может кому сгодится)  (Прочитано 4712 раз)
0 Пользователей и 1 Гость смотрят эту тему.
smaharbA
Форумчанин
***
Offline Offline

Пол: Мужской
Расположение: Екатеринбург
Сообщений: 222


« Стартовое сообщение: 15 Июль 2010, 21:28 »

Есть недостаток у qpopper - нет возможности разных настроек на разные интерфейсы/сети
Задача - максимально штатно реализовать (без переписания исходников)
копируем /etc/qpopper.conf в /etc/qpopper.conf.inet в который добавляем следующее
Код:
set auth-file = /etc/qpopper.inet
путь на усмотрение

файл ограничений /etc/qpopper.inet содержит строки с одним именем (почтовым ящиком) на строку, как в документации
типа
Код:
вася
перя
даздраперма

в /etc/inetd.conf добавляем следующее
Код:
pop-2           stream  tcp     nowait.3        root    /usr/sbin/tcpd  /usr/sbin/in.qpopper -f /etc/qpopper.conf.inet
pop-2 использовал в виду его неиспользуемости Улыбка ну или свой порт
цифра 3 после точки для дополнительных ограничений по количеству коннектов - выбирайте сами

теперь для iptables
Код:
$IPT -A INPUT -p TCP -i $LAN_IFACE --dport 110 -j ACCEPT
$IPT -t mangle -A PREROUTING -i $INET_IFACE -p tcp --dport 110 -j MARK --set-mark 2
$IPT -A INPUT -m mark --mark 2 -j ACCEPT
$IPT -t nat -A PREROUTING -p tcp -m mark --mark 2 -j REDIRECT --to-port 109
где $IPT собственно iptables
$INET_IFACE интерфейс локальной сети
$INET_IFACE интерфейс инет сети
(использовать редирект с марком или днат каждому свое)
перепускаем inetd
Код:
kill -HUP `pgrep inetd`

Все теперь со строны инета по тому же стандартному pop3 порту могут логиниться толко вася, петя и даздраперма, а со стороны другого фейса все кому ни поподя
(есть другое более гибкое решение, но пока оно не оформлено)
(да ВР уберите нах аджакс он только мешает)
« Последнее редактирование: 15 Июль 2010, 21:39 от smaharbA » Записан

Я конечно далек от мысли... (с)
Страниц: 1   Вверх
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!