• ベストアンサー

FedoraCore5でポート25,110が開通していない

のですがどうしたらこれらのポートが開通するでしょうか? ルータフィルタは No タイプ 方向 送信元 宛先 プロトコル ログ出力 IPアドレス ポート IPアドレス ポート 1 禁止 W->L * * MN7530 80 TCP する 8 許可 W->L * * 192.168.0.2 80 TCP する 9 許可 W->L * * 192.168.0.3 80 TCP する 11 許可 W->L * * 192.168.0.2 25 TCP する 12 許可 W->L * * 192.168.0.2 110 TCP する ・・・・・・・・・・・・・・・ です FedoraCore5のセキュリティはデフォルトからの設定で デスクトップ/管理/セキュリティとファイアウォールの設定 のGUIツールを使って ファイアウォールのオプション Firewall:Enabled 信頼できるサービス:SSH,Samba,HTTPS,HTTP,SMTP その他のサービス:pop3/tcp SELinux SELinux Setting:enforcing です ​http://onionsystem.jp/onion/a/2006/06/post_10.php​ で調べてポート80は開通していますが25と110は開通していません 開通試験で80は通っているのですが25と110に通っていません FedoraCore5とルータをどのように設定すれば25と110は開通するでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

MN7530がルータと仮定して回答させていただきます 静的IPマスカレード、ポートフォワーディングの設定は適切でしょうか WAN側にきたxx番ポートのIPをLAN内部のどのマシンに転送するということ が定義されていないとルータはそのパケットを破棄してしまいます LAN内部に公開サーバをたてる場合にはフィルタの解放と静的NATの設定は 両方とも必要です。 (といいながら某B社のあるルータはポートフォワードの設定をすれば 勝手にフィルターが開く仕様のようでちょっと怖いのですが) ルータの設定が適切であるならば次はサーバの設定の問題ですので 待ち受けポートの確認をする必要があるかと思います めんどくさいときはnmap localhost とかで確認するのですが nmapがはいっていないとかroot権限がない時などは外からnmap で確認します (すいませんSELinuxは設定したことがないので自信がないです)

guuman
質問者

補足

ありがとうございます マスカレードの設定を見るとポート80だけ設定されていたので 25と110を追加しました すると110は通過するようになったのですが25は未だに通りません サーバ上でPostfixとDovecotは動いています

その他の回答 (1)

  • Wr5
  • ベストアンサー率53% (2173/4061)
回答No.2

25番ポートの開通、どうやって確認したのでしょうか? 場合によってはOB25Pなどのプロバイダ側でフィルタされている場合もありますが。 IB25Pを採用しているかどうかは不明ですが。

guuman
質問者

お礼

587対応にPostfixをしたら ポート587に外部からアクセスできるようになりました しかしメールを送ってみたのですが 受け取りができません 前は受け取り時にエラーが出ていたのですが今回はエラーはなくなりましたが受け取り字に出てくるMicrosoftExpressのプログレスバーが黒くなりません またメールは取れません Dovecotをつっていますが110ポートは開通しています

guuman
質問者

補足

ありがとうございます NiftyではOB25Pをしているとのことでした Postfixを587ポート対応にすることはできるのでしょうか?