1 頁 (共 1 頁)

[問題] 關於smtp與防火牆設置

發表於 : 2005-02-16 17:30
jimmy.huang
你們好,第一次發言,我看了之前設置發信的文章,但還是找不到我問題的答案
本站的發信可以正常運作,不過當我把我的iptables設置上去之後就停掉了
奇怪的是我已經將port 25給打開,但還是出現\r

代碼: 選擇全部

Could not connect to smtp host : 0 : 

DEBUG MODE

Line : 111
File : /var/www/gieeforum/includes/smtp.php 
我的iptables的設定如下,是否還要加上其他port的設定?

代碼: 選擇全部

Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  140.122.145.219      0.0.0.0/0          tcp dpt:22
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:80
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0          tcp spt:25 dpt:25

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
主機為140.122.145.19,我telnet 140.122.145.19 25 後可以順利連結上
我想是否我的認知有些錯誤

發表於 : 2005-02-17 18:54
jimmy.huang
自己回覆
找到的問題為自己將所有外部主機的回應都擋掉,雖然開放port 25但外部連線卻無法建立。
因此iptable應該在合適地方加上這一行

代碼: 選擇全部

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
希望能提供大家一點參考