- ベストアンサー
FedoraCore5でポート25,110が開通していない
のですがどうしたらこれらのポートが開通するでしょうか? ルータフィルタは No タイプ 方向 送信元 宛先 プロトコル ログ出力 IPアドレス ポート IPアドレス ポート 1 禁止 W->L * * MN7530 80 TCP する 8 許可 W->L * * 192.168.0.2 80 TCP する 9 許可 W->L * * 192.168.0.3 80 TCP する 11 許可 W->L * * 192.168.0.2 25 TCP する 12 許可 W->L * * 192.168.0.2 110 TCP する ・・・・・・・・・・・・・・・ です FedoraCore5のセキュリティはデフォルトからの設定で デスクトップ/管理/セキュリティとファイアウォールの設定 のGUIツールを使って ファイアウォールのオプション Firewall:Enabled 信頼できるサービス:SSH,Samba,HTTPS,HTTP,SMTP その他のサービス:pop3/tcp SELinux SELinux Setting:enforcing です http://onionsystem.jp/onion/a/2006/06/post_10.php で調べてポート80は開通していますが25と110は開通していません 開通試験で80は通っているのですが25と110に通っていません FedoraCore5とルータをどのように設定すれば25と110は開通するでしょうか?
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
MN7530がルータと仮定して回答させていただきます 静的IPマスカレード、ポートフォワーディングの設定は適切でしょうか WAN側にきたxx番ポートのIPをLAN内部のどのマシンに転送するということ が定義されていないとルータはそのパケットを破棄してしまいます LAN内部に公開サーバをたてる場合にはフィルタの解放と静的NATの設定は 両方とも必要です。 (といいながら某B社のあるルータはポートフォワードの設定をすれば 勝手にフィルターが開く仕様のようでちょっと怖いのですが) ルータの設定が適切であるならば次はサーバの設定の問題ですので 待ち受けポートの確認をする必要があるかと思います めんどくさいときはnmap localhost とかで確認するのですが nmapがはいっていないとかroot権限がない時などは外からnmap で確認します (すいませんSELinuxは設定したことがないので自信がないです)
その他の回答 (1)
- Wr5
- ベストアンサー率53% (2173/4061)
25番ポートの開通、どうやって確認したのでしょうか? 場合によってはOB25Pなどのプロバイダ側でフィルタされている場合もありますが。 IB25Pを採用しているかどうかは不明ですが。
お礼
587対応にPostfixをしたら ポート587に外部からアクセスできるようになりました しかしメールを送ってみたのですが 受け取りができません 前は受け取り時にエラーが出ていたのですが今回はエラーはなくなりましたが受け取り字に出てくるMicrosoftExpressのプログレスバーが黒くなりません またメールは取れません Dovecotをつっていますが110ポートは開通しています
補足
ありがとうございます NiftyではOB25Pをしているとのことでした Postfixを587ポート対応にすることはできるのでしょうか?
補足
ありがとうございます マスカレードの設定を見るとポート80だけ設定されていたので 25と110を追加しました すると110は通過するようになったのですが25は未だに通りません サーバ上でPostfixとDovecotは動いています