Sendmail pouze na urcitych IP/interfejsech
Petr Novotny
Petr.Novotny na antek.cz
Čtvrtek Červen 8 15:39:22 CEST 2000
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
On 8 Jun 00, at 15:29, Petr Simek wrote:
> hledam hledam ale nenalezam - nevite jestli lze sendmail nastavit aby
> poslouchal pouze na urcitych interfejsech v systemu ? Treba aby
> poslouchal na portu 25 na localhostu a eth0 ale eth0:0 uz nechal byt ?
Konkretne vam neporadim; obecne vam ale reknu, ze pouzivana
(BSD) implementace socketu velmi znesnadnuje to, co popisujete.
Socket muze snadno poslouchat na vsech interfejsech nebo na
jednom konkretnim; ostatni se dela velmi tezko.
Navrhuji vam:
1. Nechat sendmail poslouchat jen na jedno interfejsu. Dalsi
interfejsy pripadne presmerovat pres nejakej ipportfw.
2. Nahodit lo a eth0, nahodit sendmail (at posloucha na vsech, a
zakazat mu periodickou detekci novych interfejsu) a az pak nahodit
eth0:0.
(3. Nechat sendmail poslouchat uplne vsude, ale eth0:0 port 25
presmerovat pres transparent proxying nebo ipportfw jinam.)
-----BEGIN PGP SIGNATURE-----
Version: PGP 6.0.2 -- QDPGP 2.60
Comment: http://community.wow.net/grt/qdpgp.html
iQA/AwUBOT+T+lMwP8g7qbw/EQIghACfRO//YogLs/a7oNr/fmTj87qLGcgAn3Y3
F/WtP/k/bPW9K0i98kMmTDiH
=R7a0
-----END PGP SIGNATURE-----
--
Petr Novotny, ANTEK CS
Petr.Novotny na antek.cz
http://www.antek.cz
PGP key ID: 0x3BA9BC3F
-- Don't you know there ain't no devil there's just God when he's drunk.
[Tom Waits]
Další informace o konferenci Sendmail