Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ

Mail serverınız hangi IP leri dinliyor onu kontrol ederek başlayabilrseniz!
Eğer tüm interface leri dinliyor ise LAN tarafından mailserverınıza erişmeye 
çalışın. LAN IP lerini yazarak.


Eğer LAN IP lerini yazarak erişebiliyorsanız o zaman yapacağınız iş çok 
basit.


DNS kayıtlarınıza LAN dan gelen mail.server.com için 10.0.0.2 yi reply 
olarak göndermek.


DNS olarak ne kullanıyorsunuz bilmiyorum ama bind da bu oldukça basit. LAN 
dan gelen sorgular için mail.server.com IP=10.0.0.2 diğerleri için 
mailserver_real_IP


sorununuz sanırım bu şekilde hallolacaktır.

iyi çalışmalar.

Not: yönlendirme de yapabilirsiniz ama mailserverserver_real_IP den 
10.0.0.0/24 (LAN) a gelen paketler istekte bulunan clientlerda sıkıntı 
yaratacaklardır. çünkü onalr mailserver_real_IP ye istekte bulunacaklar ama 
cevap 10.0.0.2 den gelecek. açılmamış bir session ın cevabını alacak. o 
nedenle sıkıntı yaratır. ama mailserver_real_IP tarafında firewall kurup 
10.0.0.2 tarafında
destination 10.0.0.0/24 ise mailserver_real_IP ile NAT yaparak çık derseniz 
yine çalışmalı. bu şekilde ise her istekte firewall ordanda mail cevap ise 
direkt olarak client a ulaşacaktır. bence dns kayıtları ile bunu çok daha 
rahat halledebilirsiniz!



- Original Message - 
From: Ahmet FIRAT [EMAIL PROTECTED]

To: freebsd@lists.enderunix.org
Sent: Tuesday, November 01, 2005 10:28 PM
Subject: [FreeBSD] ipfw



Merhabalar

2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik 
saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve leasedline 
hat ile internete bagli kullanicilar internete firewall userinden cikiyor. 
mail serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli digerinde de 
212.2.2.2 gibi bir ip tanimli firewall da ise local de 10.0.0.254 ve diger 
bacagi da adsl router da sistemde sorun olmadan calismakta fakat bir 
sorunum var


local userlar da pop3 hesaplarinda mail.domain adi var ve internete adsl 
den cikip leasedline uzerinden gecip maillerini aliyorlar dolasiyorlar 
biraz :) internet kesildiginde ise tamamen trafik duruyor :( benim 
istedigim ise bu 212.2.2.2 li ip li network e localden ulasmalari bunu 
nasil yaparim direk benim networkum uzerinden email alisverislerini yapsin 
user adsl den cikip tekrar leasedline hattan dolasip gelmesin ? hem 
bantgenisligimi kullaniyor hemde adsl de sorun oldumu calismiyor yada 
nasil bir cozum onerirsiniz ? 2 ayri sunucu kullanmam sart



semasal cizersek

Adsl router-192.168.1.1---192.168.1.2=BSD=10.0.0.254 -- local 
network


leasedline modem= 212.2.2.1-212.2.2.2 BSD postfix = 
10.0.0.2---local network 



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
merhaba,
anladigim kadari ile Firewall ile postfix makinesi birbiri ile
iletisim kurabiliyor. Eger DNSleriniz kendinizde ise mail.domain.com
icin bir view olusturarak su IP den gelenler icin mail.domain.com
10.0.0.2 olsun, digerleri icin su olsun diyebilirsiniz. Diger bir
cozumde 212.li ag icin Firewall'da gateway'i 10.0.0.2 olacak sekilde
routing girmeniz...

2005/11/1, Ahmet FIRAT [EMAIL PROTECTED]:
 Merhabalar

 2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik
 saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve leasedline hat
 ile internete bagli kullanicilar internete firewall userinden cikiyor. mail
 serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli digerinde de 212.2.2.2
 gibi bir ip tanimli firewall da ise local de 10.0.0.254 ve diger bacagi da
 adsl router da sistemde sorun olmadan calismakta fakat bir sorunum var

 local userlar da pop3 hesaplarinda mail.domain adi var ve internete adsl den
 cikip leasedline uzerinden gecip maillerini aliyorlar dolasiyorlar biraz :)
 internet kesildiginde ise tamamen trafik duruyor :( benim istedigim ise bu
 212.2.2.2 li ip li network e localden ulasmalari bunu nasil yaparim direk
 benim networkum uzerinden email alisverislerini yapsin user adsl den cikip
 tekrar leasedline hattan dolasip gelmesin ? hem bantgenisligimi kullaniyor
 hemde adsl de sorun oldumu calismiyor yada nasil bir cozum onerirsiniz ? 2
 ayri sunucu kullanmam sart


 semasal cizersek

 Adsl router-192.168.1.1---192.168.1.2=BSD=10.0.0.254 -- local
 network

 leasedline modem= 212.2.2.1-212.2.2.2 BSD postfix = 10.0.0.2---local
 network





--
Huzeyfe ÖNAL
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/

-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
merhaba,
routing'de 212.li segment icin 10.0.0.2 ye gondermeniz cevabin
10.0.0.2'den  gelecegini soylemez. 10.0.0.2, 212 li makine kendisine
hangi IP den istek gelirse o IP den cevap dondurmeye calisacaktir.

02.11.2005 tarihinde Mesut GÜLNAZ [EMAIL PROTECTED] yazmış:
 Mail serverınız hangi IP leri dinliyor onu kontrol ederek başlayabilrseniz!
 Eğer tüm interface leri dinliyor ise LAN tarafından mailserverınıza erişmeye
 çalışın. LAN IP lerini yazarak.

 Eğer LAN IP lerini yazarak erişebiliyorsanız o zaman yapacağınız iş çok
 basit.

 DNS kayıtlarınıza LAN dan gelen mail.server.com için 10.0.0.2 yi reply
 olarak göndermek.

 DNS olarak ne kullanıyorsunuz bilmiyorum ama bind da bu oldukça basit. LAN
 dan gelen sorgular için mail.server.com IP=10.0.0.2 diğerleri için
 mailserver_real_IP

 sorununuz sanırım bu şekilde hallolacaktır.

 iyi çalışmalar.

 Not: yönlendirme de yapabilirsiniz ama mailserverserver_real_IP den
 10.0.0.0/24 (LAN) a gelen paketler istekte bulunan clientlerda sıkıntı
 yaratacaklardır. çünkü onalr mailserver_real_IP ye istekte bulunacaklar ama
 cevap 10.0.0.2 den gelecek. açılmamış bir session ın cevabını alacak. o
 nedenle sıkıntı yaratır. ama mailserver_real_IP tarafında firewall kurup
 10.0.0.2 tarafında
 destination 10.0.0.0/24 ise mailserver_real_IP ile NAT yaparak çık derseniz
 yine çalışmalı. bu şekilde ise her istekte firewall ordanda mail cevap ise
 direkt olarak client a ulaşacaktır. bence dns kayıtları ile bunu çok daha
 rahat halledebilirsiniz!


 - Original Message -
 From: Ahmet FIRAT [EMAIL PROTECTED]
 To: freebsd@lists.enderunix.org
 Sent: Tuesday, November 01, 2005 10:28 PM
 Subject: [FreeBSD] ipfw


  Merhabalar
 
  2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik
  saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve leasedline
  hat ile internete bagli kullanicilar internete firewall userinden cikiyor.
  mail serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli digerinde de
  212.2.2.2 gibi bir ip tanimli firewall da ise local de 10.0.0.254 ve diger
  bacagi da adsl router da sistemde sorun olmadan calismakta fakat bir
  sorunum var
 
  local userlar da pop3 hesaplarinda mail.domain adi var ve internete adsl
  den cikip leasedline uzerinden gecip maillerini aliyorlar dolasiyorlar
  biraz :) internet kesildiginde ise tamamen trafik duruyor :( benim
  istedigim ise bu 212.2.2.2 li ip li network e localden ulasmalari bunu
  nasil yaparim direk benim networkum uzerinden email alisverislerini yapsin
  user adsl den cikip tekrar leasedline hattan dolasip gelmesin ? hem
  bantgenisligimi kullaniyor hemde adsl de sorun oldumu calismiyor yada
  nasil bir cozum onerirsiniz ? 2 ayri sunucu kullanmam sart
 
 
  semasal cizersek
 
  Adsl router-192.168.1.1---192.168.1.2=BSD=10.0.0.254 -- local
  network
 
  leasedline modem= 212.2.2.1-212.2.2.2 BSD postfix =
  10.0.0.2---local network


 -
 Cikmak icin, e-mail: [EMAIL PROTECTED]
 Liste arsivi: http://lists.enderunix.org
 Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php





--
Huzeyfe ÖNAL
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/


Re: [FreeBSD] ipfw

2005-11-02 Başlik Ahmet FIRAT

Merhabalar

postfix 212 li network interfaceini dinliyor fakat pop3 sorgularinda local 
agimdan gelen istekleri kabul ediyor sistemde bir de active directory yapisi 
mevcut ve dns olarak da bu makina var bunu kaldirdigim zaman clientlarda 
surekli bir sifre sorunu yasaniyor bu active directry makinasinda daha 
onceden ISA server vardi ve bunu stop etmeden firewall i yerlestirdik ve bu 
activ directory olan makinaya mudehale etme sansimiz yok routing ile denedim 
ama sanirim yapamadim :(



- Original Message - 
From: Mesut GÜLNAZ [EMAIL PROTECTED]

To: freebsd@lists.enderunix.org
Sent: Wednesday, November 02, 2005 10:08 AM
Subject: Re: [FreeBSD] ipfw


Mail serverınız hangi IP leri dinliyor onu kontrol ederek 
başlayabilrseniz!
Eğer tüm interface leri dinliyor ise LAN tarafından mailserverınıza 
erişmeye çalışın. LAN IP lerini yazarak.


Eğer LAN IP lerini yazarak erişebiliyorsanız o zaman yapacağınız iş çok 
basit.


DNS kayıtlarınıza LAN dan gelen mail.server.com için 10.0.0.2 yi reply 
olarak göndermek.


DNS olarak ne kullanıyorsunuz bilmiyorum ama bind da bu oldukça basit. LAN 
dan gelen sorgular için mail.server.com IP=10.0.0.2 diğerleri için 
mailserver_real_IP


sorununuz sanırım bu şekilde hallolacaktır.

iyi çalışmalar.

Not: yönlendirme de yapabilirsiniz ama mailserverserver_real_IP den 
10.0.0.0/24 (LAN) a gelen paketler istekte bulunan clientlerda sıkıntı 
yaratacaklardır. çünkü onalr mailserver_real_IP ye istekte bulunacaklar 
ama cevap 10.0.0.2 den gelecek. açılmamış bir session ın cevabını alacak. 
o nedenle sıkıntı yaratır. ama mailserver_real_IP tarafında firewall kurup 
10.0.0.2 tarafında
destination 10.0.0.0/24 ise mailserver_real_IP ile NAT yaparak çık 
derseniz yine çalışmalı. bu şekilde ise her istekte firewall ordanda mail 
cevap ise direkt olarak client a ulaşacaktır. bence dns kayıtları ile bunu 
çok daha rahat halledebilirsiniz!



- Original Message - 
From: Ahmet FIRAT [EMAIL PROTECTED]

To: freebsd@lists.enderunix.org
Sent: Tuesday, November 01, 2005 10:28 PM
Subject: [FreeBSD] ipfw



Merhabalar

2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik 
saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve leasedline 
hat ile internete bagli kullanicilar internete firewall userinden 
cikiyor. mail serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli 
digerinde de 212.2.2.2 gibi bir ip tanimli firewall da ise local de 
10.0.0.254 ve diger bacagi da adsl router da sistemde sorun olmadan 
calismakta fakat bir sorunum var


local userlar da pop3 hesaplarinda mail.domain adi var ve internete adsl 
den cikip leasedline uzerinden gecip maillerini aliyorlar dolasiyorlar 
biraz :) internet kesildiginde ise tamamen trafik duruyor :( benim 
istedigim ise bu 212.2.2.2 li ip li network e localden ulasmalari bunu 
nasil yaparim direk benim networkum uzerinden email alisverislerini 
yapsin user adsl den cikip tekrar leasedline hattan dolasip gelmesin ? 
hem bantgenisligimi kullaniyor hemde adsl de sorun oldumu calismiyor yada 
nasil bir cozum onerirsiniz ? 2 ayri sunucu kullanmam sart



semasal cizersek

Adsl router-192.168.1.1---192.168.1.2=BSD=10.0.0.254 -- local 
network


leasedline modem= 212.2.2.1-212.2.2.2 BSD postfix = 
10.0.0.2---local network



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php





-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] ipfw

2005-11-02 Başlik Ahmet FIRAT

Merhaba

DNS servera erisme sansim yok fakat routing girebilirim daha once 
denedigimde bir sorun ile karsilasmistim tekrar deneyip listeyi 
bilgilendirecegim


- Original Message - 
From: Huzeyfe Onal [EMAIL PROTECTED]

To: freebsd@lists.enderunix.org
Sent: Wednesday, November 02, 2005 10:08 AM
Subject: Re: [FreeBSD] ipfw


merhaba,
anladigim kadari ile Firewall ile postfix makinesi birbiri ile
iletisim kurabiliyor. Eger DNSleriniz kendinizde ise mail.domain.com
icin bir view olusturarak su IP den gelenler icin mail.domain.com
10.0.0.2 olsun, digerleri icin su olsun diyebilirsiniz. Diger bir
cozumde 212.li ag icin Firewall'da gateway'i 10.0.0.2 olacak sekilde
routing girmeniz...

2005/11/1, Ahmet FIRAT [EMAIL PROTECTED]:

Merhabalar

2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik
saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve leasedline 
hat
ile internete bagli kullanicilar internete firewall userinden cikiyor. 
mail
serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli digerinde de 
212.2.2.2

gibi bir ip tanimli firewall da ise local de 10.0.0.254 ve diger bacagi da
adsl router da sistemde sorun olmadan calismakta fakat bir sorunum var

local userlar da pop3 hesaplarinda mail.domain adi var ve internete adsl 
den
cikip leasedline uzerinden gecip maillerini aliyorlar dolasiyorlar biraz 
:)

internet kesildiginde ise tamamen trafik duruyor :( benim istedigim ise bu
212.2.2.2 li ip li network e localden ulasmalari bunu nasil yaparim direk
benim networkum uzerinden email alisverislerini yapsin user adsl den cikip
tekrar leasedline hattan dolasip gelmesin ? hem bantgenisligimi kullaniyor
hemde adsl de sorun oldumu calismiyor yada nasil bir cozum onerirsiniz ? 2
ayri sunucu kullanmam sart


semasal cizersek

Adsl router-192.168.1.1---192.168.1.2=BSD=10.0.0.254 -- local
network

leasedline modem= 212.2.2.1-212.2.2.2 BSD postfix = 
10.0.0.2---local

network






--
Huzeyfe ÖNAL
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/

-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ

yalnız şöyle bir durum söz konusu olmaz mı?
10.0.0.24 den 212.2.2.2 ye istek 10.0.0.254 e geliyor
10.0.0.254 paketi 10.0.0.2 ye yönlendiriyor. source değişmedi sadece 
destination değişti. destination da firewall ın kendi bacağında olacağı için 
yine LAN a girdi. LAN da 10.0.0.2 ye erişti. cevap ise istek gelirken 
kullanılan source a gidecek. o network de bacaklarından birisi olduğu için 
yine LAN a gidecek. client a ulaştığı zaman eski windows 98 lerdeki gibi bir 
sıkıntı meydana gelecek. çünkü client 212.2.2.2 ye istekte bulundu ama cevap 
10.0.0.2 den geldi. o nedenle çalışmayacaktır. çalışavilmesi için bir önceki 
mailimde de belittiğim gibi mailserverın çalıştığı server üzereine bir 
firewall çalıştırarak eğer hedef 10.0.0.0/24 ise source u 212.2.2.2 olarak 
değiştirmek için NAT kuralı yazılmalı diye düşünmüştüm..


teşekkürler..

- Original Message - 
From: Huzeyfe Onal [EMAIL PROTECTED]

To: freebsd@lists.enderunix.org
Sent: Wednesday, November 02, 2005 10:22 AM
Subject: Re: [FreeBSD] ipfw



merhaba,
routing'de 212.li segment icin 10.0.0.2 ye gondermeniz cevabin
10.0.0.2'den  gelecegini soylemez. 10.0.0.2, 212 li makine kendisine
hangi IP den istek gelirse o IP den cevap dondurmeye calisacaktir.

02.11.2005 tarihinde Mesut GÜLNAZ [EMAIL PROTECTED] yazmış:
Mail serverınız hangi IP leri dinliyor onu kontrol ederek 
başlayabilrseniz!
Eğer tüm interface leri dinliyor ise LAN tarafından mailserverınıza 
erişmeye

çalışın. LAN IP lerini yazarak.

Eğer LAN IP lerini yazarak erişebiliyorsanız o zaman yapacağınız iş çok
basit.

DNS kayıtlarınıza LAN dan gelen mail.server.com için 10.0.0.2 yi reply
olarak göndermek.

DNS olarak ne kullanıyorsunuz bilmiyorum ama bind da bu oldukça basit. 
LAN

dan gelen sorgular için mail.server.com IP=10.0.0.2 diğerleri için
mailserver_real_IP

sorununuz sanırım bu şekilde hallolacaktır.

iyi çalışmalar.

Not: yönlendirme de yapabilirsiniz ama mailserverserver_real_IP den
10.0.0.0/24 (LAN) a gelen paketler istekte bulunan clientlerda sıkıntı
yaratacaklardır. çünkü onalr mailserver_real_IP ye istekte bulunacaklar 
ama

cevap 10.0.0.2 den gelecek. açılmamış bir session ın cevabını alacak. o
nedenle sıkıntı yaratır. ama mailserver_real_IP tarafında firewall kurup
10.0.0.2 tarafında
destination 10.0.0.0/24 ise mailserver_real_IP ile NAT yaparak çık 
derseniz
yine çalışmalı. bu şekilde ise her istekte firewall ordanda mail cevap 
ise

direkt olarak client a ulaşacaktır. bence dns kayıtları ile bunu çok daha
rahat halledebilirsiniz!


- Original Message -
From: Ahmet FIRAT [EMAIL PROTECTED]
To: freebsd@lists.enderunix.org
Sent: Tuesday, November 01, 2005 10:28 PM
Subject: [FreeBSD] ipfw


 Merhabalar

 2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik
 saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve 
 leasedline
 hat ile internete bagli kullanicilar internete firewall userinden 
 cikiyor.

 mail serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli digerinde de
 212.2.2.2 gibi bir ip tanimli firewall da ise local de 10.0.0.254 ve 
 diger

 bacagi da adsl router da sistemde sorun olmadan calismakta fakat bir
 sorunum var

 local userlar da pop3 hesaplarinda mail.domain adi var ve internete 
 adsl

 den cikip leasedline uzerinden gecip maillerini aliyorlar dolasiyorlar
 biraz :) internet kesildiginde ise tamamen trafik duruyor :( benim
 istedigim ise bu 212.2.2.2 li ip li network e localden ulasmalari bunu
 nasil yaparim direk benim networkum uzerinden email alisverislerini 
 yapsin

 user adsl den cikip tekrar leasedline hattan dolasip gelmesin ? hem
 bantgenisligimi kullaniyor hemde adsl de sorun oldumu calismiyor yada
 nasil bir cozum onerirsiniz ? 2 ayri sunucu kullanmam sart


 semasal cizersek

 Adsl router-192.168.1.1---192.168.1.2=BSD=10.0.0.254 -- local
 network

 leasedline modem= 212.2.2.1-212.2.2.2 BSD postfix =
 10.0.0.2---local network


-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php






--
Huzeyfe ÖNAL
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/




-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
merhaba,
routing yapildiginda source ve destination degismiyor. Paket
10.0.0.2'ye ulastiginda geri donmesinde source IP icin routing
girilmisse paket sorunsuz geri donmesi lazim.

02.11.2005 tarihinde Mesut GÜLNAZ [EMAIL PROTECTED] yazmış:
 yalnız şöyle bir durum söz konusu olmaz mı?
 10.0.0.24 den 212.2.2.2 ye istek 10.0.0.254 e geliyor
 10.0.0.254 paketi 10.0.0.2 ye yönlendiriyor. source değişmedi sadece
 destination değişti. destination da firewall ın kendi bacağında olacağı için
 yine LAN a girdi. LAN da 10.0.0.2 ye erişti. cevap ise istek gelirken
 kullanılan source a gidecek. o network de bacaklarından birisi olduğu için
 yine LAN a gidecek. client a ulaştığı zaman eski windows 98 lerdeki gibi bir
 sıkıntı meydana gelecek. çünkü client 212.2.2.2 ye istekte bulundu ama cevap
 10.0.0.2 den geldi. o nedenle çalışmayacaktır. çalışavilmesi için bir önceki
 mailimde de belittiğim gibi mailserverın çalıştığı server üzereine bir
 firewall çalıştırarak eğer hedef 10.0.0.0/24 ise source u 212.2.2.2 olarak
 değiştirmek için NAT kuralı yazılmalı diye düşünmüştüm..

 teşekkürler..

 - Original Message -
 From: Huzeyfe Onal [EMAIL PROTECTED]
 To: freebsd@lists.enderunix.org
 Sent: Wednesday, November 02, 2005 10:22 AM
 Subject: Re: [FreeBSD] ipfw


  merhaba,
  routing'de 212.li segment icin 10.0.0.2 ye gondermeniz cevabin
  10.0.0.2'den  gelecegini soylemez. 10.0.0.2, 212 li makine kendisine
  hangi IP den istek gelirse o IP den cevap dondurmeye calisacaktir.
 
  02.11.2005 tarihinde Mesut GÜLNAZ [EMAIL PROTECTED] yazmış:
  Mail serverınız hangi IP leri dinliyor onu kontrol ederek
  başlayabilrseniz!
  Eğer tüm interface leri dinliyor ise LAN tarafından mailserverınıza
  erişmeye
  çalışın. LAN IP lerini yazarak.
 
  Eğer LAN IP lerini yazarak erişebiliyorsanız o zaman yapacağınız iş çok
  basit.
 
  DNS kayıtlarınıza LAN dan gelen mail.server.com için 10.0.0.2 yi reply
  olarak göndermek.
 
  DNS olarak ne kullanıyorsunuz bilmiyorum ama bind da bu oldukça basit.
  LAN
  dan gelen sorgular için mail.server.com IP=10.0.0.2 diğerleri için
  mailserver_real_IP
 
  sorununuz sanırım bu şekilde hallolacaktır.
 
  iyi çalışmalar.
 
  Not: yönlendirme de yapabilirsiniz ama mailserverserver_real_IP den
  10.0.0.0/24 (LAN) a gelen paketler istekte bulunan clientlerda sıkıntı
  yaratacaklardır. çünkü onalr mailserver_real_IP ye istekte bulunacaklar
  ama
  cevap 10.0.0.2 den gelecek. açılmamış bir session ın cevabını alacak. o
  nedenle sıkıntı yaratır. ama mailserver_real_IP tarafında firewall kurup
  10.0.0.2 tarafında
  destination 10.0.0.0/24 ise mailserver_real_IP ile NAT yaparak çık
  derseniz
  yine çalışmalı. bu şekilde ise her istekte firewall ordanda mail cevap
  ise
  direkt olarak client a ulaşacaktır. bence dns kayıtları ile bunu çok daha
  rahat halledebilirsiniz!
 
 
  - Original Message -
  From: Ahmet FIRAT [EMAIL PROTECTED]
  To: freebsd@lists.enderunix.org
  Sent: Tuesday, November 01, 2005 10:28 PM
  Subject: [FreeBSD] ipfw
 
 
   Merhabalar
  
   2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik
   saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve
   leasedline
   hat ile internete bagli kullanicilar internete firewall userinden
   cikiyor.
   mail serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli digerinde de
   212.2.2.2 gibi bir ip tanimli firewall da ise local de 10.0.0.254 ve
   diger
   bacagi da adsl router da sistemde sorun olmadan calismakta fakat bir
   sorunum var
  
   local userlar da pop3 hesaplarinda mail.domain adi var ve internete
   adsl
   den cikip leasedline uzerinden gecip maillerini aliyorlar dolasiyorlar
   biraz :) internet kesildiginde ise tamamen trafik duruyor :( benim
   istedigim ise bu 212.2.2.2 li ip li network e localden ulasmalari bunu
   nasil yaparim direk benim networkum uzerinden email alisverislerini
   yapsin
   user adsl den cikip tekrar leasedline hattan dolasip gelmesin ? hem
   bantgenisligimi kullaniyor hemde adsl de sorun oldumu calismiyor yada
   nasil bir cozum onerirsiniz ? 2 ayri sunucu kullanmam sart
  
  
   semasal cizersek
  
   Adsl router-192.168.1.1---192.168.1.2=BSD=10.0.0.254 -- local
   network
  
   leasedline modem= 212.2.2.1-212.2.2.2 BSD postfix =
   10.0.0.2---local network
 
 
  -
  Cikmak icin, e-mail: [EMAIL PROTECTED]
  Liste arsivi: http://lists.enderunix.org
  Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php
 
 
 
 
 
  --
  Huzeyfe ÖNAL
  ---
  First Turkish Qmail book is out! Go check it.
  Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
  http://www.acikakademi.com/catalog/qmail/
 


 -
 Cikmak icin, e-mail: [EMAIL PROTECTED]
 Liste arsivi: http://lists.enderunix.org
 Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php





--
Huzeyfe ÖNAL
---
First Turkish Qmail book is out! Go check 

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
tek taraflı routing yapamazsınız, yani yapsanızda sisteminiz 
çalışmayacaktır. Bir önceki mailimde de belirtiğim gibi tek taraflı routing 
işi sonuca bağlamaz...


LANdan gelen istekleri kabul ediyor demişsiniz ne demek bu? eğer
mailserver olarak programlarınıza 10.0.0.2 girdiğinizde çalışıyor ise (mail 
alıp / verme) mailserver hem LAN hemde WAN tarafını sorunsuz dinliyor 
demektir.
eğer DNS e erişme şansınız yok ise ki sanırım DNS iniz başka bir yerde 
tutuluyor, o zaman yönlendirme ve NAT işlemi yapmanız gerekmekte. bunuda 
postfix server a erişmeden yapamazsınız sanırım...


- Original Message - 
From: Ahmet FIRAT [EMAIL PROTECTED]

To: freebsd@lists.enderunix.org
Sent: Wednesday, November 02, 2005 10:23 AM
Subject: Re: [FreeBSD] ipfw



Merhabalar

postfix 212 li network interfaceini dinliyor fakat pop3 sorgularinda local 
agimdan gelen istekleri kabul ediyor sistemde bir de active directory 
yapisi mevcut ve dns olarak da bu makina var bunu kaldirdigim zaman 
clientlarda surekli bir sifre sorunu yasaniyor bu active directry 
makinasinda daha onceden ISA server vardi ve bunu stop etmeden firewall i 
yerlestirdik ve bu activ directory olan makinaya mudehale etme sansimiz 
yok routing ile denedim ama sanirim yapamadim :(



- Original Message - 
From: Mesut GÜLNAZ [EMAIL PROTECTED]

To: freebsd@lists.enderunix.org
Sent: Wednesday, November 02, 2005 10:08 AM
Subject: Re: [FreeBSD] ipfw


Mail serverınız hangi IP leri dinliyor onu kontrol ederek 
başlayabilrseniz!
Eğer tüm interface leri dinliyor ise LAN tarafından mailserverınıza 
erişmeye çalışın. LAN IP lerini yazarak.


Eğer LAN IP lerini yazarak erişebiliyorsanız o zaman yapacağınız iş çok 
basit.


DNS kayıtlarınıza LAN dan gelen mail.server.com için 10.0.0.2 yi reply 
olarak göndermek.


DNS olarak ne kullanıyorsunuz bilmiyorum ama bind da bu oldukça basit. 
LAN dan gelen sorgular için mail.server.com IP=10.0.0.2 diğerleri için 
mailserver_real_IP


sorununuz sanırım bu şekilde hallolacaktır.

iyi çalışmalar.

Not: yönlendirme de yapabilirsiniz ama mailserverserver_real_IP den 
10.0.0.0/24 (LAN) a gelen paketler istekte bulunan clientlerda sıkıntı 
yaratacaklardır. çünkü onalr mailserver_real_IP ye istekte bulunacaklar 
ama cevap 10.0.0.2 den gelecek. açılmamış bir session ın cevabını alacak. 
o nedenle sıkıntı yaratır. ama mailserver_real_IP tarafında firewall 
kurup 10.0.0.2 tarafında
destination 10.0.0.0/24 ise mailserver_real_IP ile NAT yaparak çık 
derseniz yine çalışmalı. bu şekilde ise her istekte firewall ordanda mail 
cevap ise direkt olarak client a ulaşacaktır. bence dns kayıtları ile 
bunu çok daha rahat halledebilirsiniz!



- Original Message - 
From: Ahmet FIRAT [EMAIL PROTECTED]

To: freebsd@lists.enderunix.org
Sent: Tuesday, November 01, 2005 10:28 PM
Subject: [FreeBSD] ipfw



Merhabalar

2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik 
saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve leasedline 
hat ile internete bagli kullanicilar internete firewall userinden 
cikiyor. mail serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli 
digerinde de 212.2.2.2 gibi bir ip tanimli firewall da ise local de 
10.0.0.254 ve diger bacagi da adsl router da sistemde sorun olmadan 
calismakta fakat bir sorunum var


local userlar da pop3 hesaplarinda mail.domain adi var ve internete adsl 
den cikip leasedline uzerinden gecip maillerini aliyorlar dolasiyorlar 
biraz :) internet kesildiginde ise tamamen trafik duruyor :( benim 
istedigim ise bu 212.2.2.2 li ip li network e localden ulasmalari bunu 
nasil yaparim direk benim networkum uzerinden email alisverislerini 
yapsin user adsl den cikip tekrar leasedline hattan dolasip gelmesin ? 
hem bantgenisligimi kullaniyor hemde adsl de sorun oldumu calismiyor 
yada nasil bir cozum onerirsiniz ? 2 ayri sunucu kullanmam sart



semasal cizersek

Adsl router-192.168.1.1---192.168.1.2=BSD=10.0.0.254 -- local 
network


leasedline modem= 212.2.2.1-212.2.2.2 BSD postfix = 
10.0.0.2---local network



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php





-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php





-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ

benim yönlendirmeden kastım routing değil. rdr.

- Original Message - 
From: Huzeyfe Onal [EMAIL PROTECTED]

To: freebsd@lists.enderunix.org
Sent: Wednesday, November 02, 2005 11:03 AM
Subject: Re: [FreeBSD] ipfw



merhaba,
routing yapildiginda source ve destination degismiyor. Paket
10.0.0.2'ye ulastiginda geri donmesinde source IP icin routing
girilmisse paket sorunsuz geri donmesi lazim.

02.11.2005 tarihinde Mesut GÜLNAZ [EMAIL PROTECTED] yazmış:

yalnız şöyle bir durum söz konusu olmaz mı?
10.0.0.24 den 212.2.2.2 ye istek 10.0.0.254 e geliyor
10.0.0.254 paketi 10.0.0.2 ye yönlendiriyor. source değişmedi sadece
destination değişti. destination da firewall ın kendi bacağında olacağı 
için

yine LAN a girdi. LAN da 10.0.0.2 ye erişti. cevap ise istek gelirken
kullanılan source a gidecek. o network de bacaklarından birisi olduğu 
için
yine LAN a gidecek. client a ulaştığı zaman eski windows 98 lerdeki gibi 
bir
sıkıntı meydana gelecek. çünkü client 212.2.2.2 ye istekte bulundu ama 
cevap
10.0.0.2 den geldi. o nedenle çalışmayacaktır. çalışavilmesi için bir 
önceki

mailimde de belittiğim gibi mailserverın çalıştığı server üzereine bir
firewall çalıştırarak eğer hedef 10.0.0.0/24 ise source u 212.2.2.2 
olarak

değiştirmek için NAT kuralı yazılmalı diye düşünmüştüm..

teşekkürler..

- Original Message -
From: Huzeyfe Onal [EMAIL PROTECTED]
To: freebsd@lists.enderunix.org
Sent: Wednesday, November 02, 2005 10:22 AM
Subject: Re: [FreeBSD] ipfw


 merhaba,
 routing'de 212.li segment icin 10.0.0.2 ye gondermeniz cevabin
 10.0.0.2'den  gelecegini soylemez. 10.0.0.2, 212 li makine kendisine
 hangi IP den istek gelirse o IP den cevap dondurmeye calisacaktir.

 02.11.2005 tarihinde Mesut GÜLNAZ [EMAIL PROTECTED] yazmış:
 Mail serverınız hangi IP leri dinliyor onu kontrol ederek
 başlayabilrseniz!
 Eğer tüm interface leri dinliyor ise LAN tarafından mailserverınıza
 erişmeye
 çalışın. LAN IP lerini yazarak.

 Eğer LAN IP lerini yazarak erişebiliyorsanız o zaman yapacağınız iş 
 çok

 basit.

 DNS kayıtlarınıza LAN dan gelen mail.server.com için 10.0.0.2 yi reply
 olarak göndermek.

 DNS olarak ne kullanıyorsunuz bilmiyorum ama bind da bu oldukça basit.
 LAN
 dan gelen sorgular için mail.server.com IP=10.0.0.2 diğerleri için
 mailserver_real_IP

 sorununuz sanırım bu şekilde hallolacaktır.

 iyi çalışmalar.

 Not: yönlendirme de yapabilirsiniz ama mailserverserver_real_IP den
 10.0.0.0/24 (LAN) a gelen paketler istekte bulunan clientlerda sıkıntı
 yaratacaklardır. çünkü onalr mailserver_real_IP ye istekte 
 bulunacaklar

 ama
 cevap 10.0.0.2 den gelecek. açılmamış bir session ın cevabını alacak. 
 o
 nedenle sıkıntı yaratır. ama mailserver_real_IP tarafında firewall 
 kurup

 10.0.0.2 tarafında
 destination 10.0.0.0/24 ise mailserver_real_IP ile NAT yaparak çık
 derseniz
 yine çalışmalı. bu şekilde ise her istekte firewall ordanda mail cevap
 ise
 direkt olarak client a ulaşacaktır. bence dns kayıtları ile bunu çok 
 daha

 rahat halledebilirsiniz!


 - Original Message -
 From: Ahmet FIRAT [EMAIL PROTECTED]
 To: freebsd@lists.enderunix.org
 Sent: Tuesday, November 01, 2005 10:28 PM
 Subject: [FreeBSD] ipfw


  Merhabalar
 
  2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve 
  guvenlik

  saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve
  leasedline
  hat ile internete bagli kullanicilar internete firewall userinden
  cikiyor.
  mail serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli digerinde 
  de

  212.2.2.2 gibi bir ip tanimli firewall da ise local de 10.0.0.254 ve
  diger
  bacagi da adsl router da sistemde sorun olmadan calismakta fakat bir
  sorunum var
 
  local userlar da pop3 hesaplarinda mail.domain adi var ve internete
  adsl
  den cikip leasedline uzerinden gecip maillerini aliyorlar 
  dolasiyorlar

  biraz :) internet kesildiginde ise tamamen trafik duruyor :( benim
  istedigim ise bu 212.2.2.2 li ip li network e localden ulasmalari 
  bunu

  nasil yaparim direk benim networkum uzerinden email alisverislerini
  yapsin
  user adsl den cikip tekrar leasedline hattan dolasip gelmesin ? hem
  bantgenisligimi kullaniyor hemde adsl de sorun oldumu calismiyor 
  yada

  nasil bir cozum onerirsiniz ? 2 ayri sunucu kullanmam sart
 
 
  semasal cizersek
 
  Adsl router-192.168.1.1---192.168.1.2=BSD=10.0.0.254 --  
  local

  network
 
  leasedline modem= 212.2.2.1-212.2.2.2 BSD postfix =
  10.0.0.2---local network


 -
 Cikmak icin, e-mail: [EMAIL PROTECTED]
 Liste arsivi: http://lists.enderunix.org
 Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php





 --
 Huzeyfe ÖNAL
 ---
 First Turkish Qmail book is out! Go check it.
 Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
 http://www.acikakademi.com/catalog/qmail/



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: 

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
254 de yapılacak yönlendirme için sorun olmaz sanırım. paket servera ulaşır 
ve serverın LAN tarafından dışarı çıkar. ama dediğim gibi client ın bu 
yönlendirmeden haberi olmadığı için cevabı 212.2.2.2 den bekliyor olacak. 
mail server tarafında da NAT yapılmadığı için 212.2.2.2 deb beklenen cevap 
10.0.0.2 den gelcek. o nedenle client tarafında istek dışı port bağlantısı 
oluşabilir..


fikriniz nedir?

- Original Message - 
From: Huzeyfe Onal [EMAIL PROTECTED]

To: freebsd@lists.enderunix.org
Sent: Wednesday, November 02, 2005 11:03 AM
Subject: Re: [FreeBSD] ipfw



merhaba,
routing yapildiginda source ve destination degismiyor. Paket
10.0.0.2'ye ulastiginda geri donmesinde source IP icin routing
girilmisse paket sorunsuz geri donmesi lazim.

02.11.2005 tarihinde Mesut GÜLNAZ [EMAIL PROTECTED] yazmış:

yalnız şöyle bir durum söz konusu olmaz mı?
10.0.0.24 den 212.2.2.2 ye istek 10.0.0.254 e geliyor
10.0.0.254 paketi 10.0.0.2 ye yönlendiriyor. source değişmedi sadece
destination değişti. destination da firewall ın kendi bacağında olacağı 
için

yine LAN a girdi. LAN da 10.0.0.2 ye erişti. cevap ise istek gelirken
kullanılan source a gidecek. o network de bacaklarından birisi olduğu 
için
yine LAN a gidecek. client a ulaştığı zaman eski windows 98 lerdeki gibi 
bir
sıkıntı meydana gelecek. çünkü client 212.2.2.2 ye istekte bulundu ama 
cevap
10.0.0.2 den geldi. o nedenle çalışmayacaktır. çalışavilmesi için bir 
önceki

mailimde de belittiğim gibi mailserverın çalıştığı server üzereine bir
firewall çalıştırarak eğer hedef 10.0.0.0/24 ise source u 212.2.2.2 
olarak

değiştirmek için NAT kuralı yazılmalı diye düşünmüştüm..

teşekkürler..

- Original Message -
From: Huzeyfe Onal [EMAIL PROTECTED]
To: freebsd@lists.enderunix.org
Sent: Wednesday, November 02, 2005 10:22 AM
Subject: Re: [FreeBSD] ipfw


 merhaba,
 routing'de 212.li segment icin 10.0.0.2 ye gondermeniz cevabin
 10.0.0.2'den  gelecegini soylemez. 10.0.0.2, 212 li makine kendisine
 hangi IP den istek gelirse o IP den cevap dondurmeye calisacaktir.

 02.11.2005 tarihinde Mesut GÜLNAZ [EMAIL PROTECTED] yazmış:
 Mail serverınız hangi IP leri dinliyor onu kontrol ederek
 başlayabilrseniz!
 Eğer tüm interface leri dinliyor ise LAN tarafından mailserverınıza
 erişmeye
 çalışın. LAN IP lerini yazarak.

 Eğer LAN IP lerini yazarak erişebiliyorsanız o zaman yapacağınız iş 
 çok

 basit.

 DNS kayıtlarınıza LAN dan gelen mail.server.com için 10.0.0.2 yi reply
 olarak göndermek.

 DNS olarak ne kullanıyorsunuz bilmiyorum ama bind da bu oldukça basit.
 LAN
 dan gelen sorgular için mail.server.com IP=10.0.0.2 diğerleri için
 mailserver_real_IP

 sorununuz sanırım bu şekilde hallolacaktır.

 iyi çalışmalar.

 Not: yönlendirme de yapabilirsiniz ama mailserverserver_real_IP den
 10.0.0.0/24 (LAN) a gelen paketler istekte bulunan clientlerda sıkıntı
 yaratacaklardır. çünkü onalr mailserver_real_IP ye istekte 
 bulunacaklar

 ama
 cevap 10.0.0.2 den gelecek. açılmamış bir session ın cevabını alacak. 
 o
 nedenle sıkıntı yaratır. ama mailserver_real_IP tarafında firewall 
 kurup

 10.0.0.2 tarafında
 destination 10.0.0.0/24 ise mailserver_real_IP ile NAT yaparak çık
 derseniz
 yine çalışmalı. bu şekilde ise her istekte firewall ordanda mail cevap
 ise
 direkt olarak client a ulaşacaktır. bence dns kayıtları ile bunu çok 
 daha

 rahat halledebilirsiniz!


 - Original Message -
 From: Ahmet FIRAT [EMAIL PROTECTED]
 To: freebsd@lists.enderunix.org
 Sent: Tuesday, November 01, 2005 10:28 PM
 Subject: [FreeBSD] ipfw


  Merhabalar
 
  2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve 
  guvenlik

  saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve
  leasedline
  hat ile internete bagli kullanicilar internete firewall userinden
  cikiyor.
  mail serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli digerinde 
  de

  212.2.2.2 gibi bir ip tanimli firewall da ise local de 10.0.0.254 ve
  diger
  bacagi da adsl router da sistemde sorun olmadan calismakta fakat bir
  sorunum var
 
  local userlar da pop3 hesaplarinda mail.domain adi var ve internete
  adsl
  den cikip leasedline uzerinden gecip maillerini aliyorlar 
  dolasiyorlar

  biraz :) internet kesildiginde ise tamamen trafik duruyor :( benim
  istedigim ise bu 212.2.2.2 li ip li network e localden ulasmalari 
  bunu

  nasil yaparim direk benim networkum uzerinden email alisverislerini
  yapsin
  user adsl den cikip tekrar leasedline hattan dolasip gelmesin ? hem
  bantgenisligimi kullaniyor hemde adsl de sorun oldumu calismiyor 
  yada

  nasil bir cozum onerirsiniz ? 2 ayri sunucu kullanmam sart
 
 
  semasal cizersek
 
  Adsl router-192.168.1.1---192.168.1.2=BSD=10.0.0.254 --  
  local

  network
 
  leasedline modem= 212.2.2.1-212.2.2.2 BSD postfix =
  10.0.0.2---local network


 -
 Cikmak icin, e-mail: [EMAIL PROTECTED]
 Liste arsivi: http://lists.enderunix.org
 Turkiye'nin ilk 

Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
merhaba,
burada GW olan makine tersi ayarlanmadi ise icmp redirect paketi
gonderip istemciyi 10.0.0.2'ye yonlendirecektir ve kullanici direkt
mail makinesi ile muhatap olacaktir.


02.11.2005 tarihinde Mesut GÜLNAZ [EMAIL PROTECTED] yazmış:
 254 de yapılacak yönlendirme için sorun olmaz sanırım. paket servera ulaşır
 ve serverın LAN tarafından dışarı çıkar. ama dediğim gibi client ın bu
 yönlendirmeden haberi olmadığı için cevabı 212.2.2.2 den bekliyor olacak.
 mail server tarafında da NAT yapılmadığı için 212.2.2.2 deb beklenen cevap
 10.0.0.2 den gelcek. o nedenle client tarafında istek dışı port bağlantısı
 oluşabilir..

 fikriniz nedir?

 - Original Message -
 From: Huzeyfe Onal [EMAIL PROTECTED]
 To: freebsd@lists.enderunix.org
 Sent: Wednesday, November 02, 2005 11:03 AM
 Subject: Re: [FreeBSD] ipfw


  merhaba,
  routing yapildiginda source ve destination degismiyor. Paket
  10.0.0.2'ye ulastiginda geri donmesinde source IP icin routing
  girilmisse paket sorunsuz geri donmesi lazim.
 
  02.11.2005 tarihinde Mesut GÜLNAZ [EMAIL PROTECTED] yazmış:
  yalnız şöyle bir durum söz konusu olmaz mı?
  10.0.0.24 den 212.2.2.2 ye istek 10.0.0.254 e geliyor
  10.0.0.254 paketi 10.0.0.2 ye yönlendiriyor. source değişmedi sadece
  destination değişti. destination da firewall ın kendi bacağında olacağı
  için
  yine LAN a girdi. LAN da 10.0.0.2 ye erişti. cevap ise istek gelirken
  kullanılan source a gidecek. o network de bacaklarından birisi olduğu
  için
  yine LAN a gidecek. client a ulaştığı zaman eski windows 98 lerdeki gibi
  bir
  sıkıntı meydana gelecek. çünkü client 212.2.2.2 ye istekte bulundu ama
  cevap
  10.0.0.2 den geldi. o nedenle çalışmayacaktır. çalışavilmesi için bir
  önceki
  mailimde de belittiğim gibi mailserverın çalıştığı server üzereine bir
  firewall çalıştırarak eğer hedef 10.0.0.0/24 ise source u 212.2.2.2
  olarak
  değiştirmek için NAT kuralı yazılmalı diye düşünmüştüm..
 
  teşekkürler..
 
  - Original Message -
  From: Huzeyfe Onal [EMAIL PROTECTED]
  To: freebsd@lists.enderunix.org
  Sent: Wednesday, November 02, 2005 10:22 AM
  Subject: Re: [FreeBSD] ipfw
 
 
   merhaba,
   routing'de 212.li segment icin 10.0.0.2 ye gondermeniz cevabin
   10.0.0.2'den  gelecegini soylemez. 10.0.0.2, 212 li makine kendisine
   hangi IP den istek gelirse o IP den cevap dondurmeye calisacaktir.
  
   02.11.2005 tarihinde Mesut GÜLNAZ [EMAIL PROTECTED] yazmış:
   Mail serverınız hangi IP leri dinliyor onu kontrol ederek
   başlayabilrseniz!
   Eğer tüm interface leri dinliyor ise LAN tarafından mailserverınıza
   erişmeye
   çalışın. LAN IP lerini yazarak.
  
   Eğer LAN IP lerini yazarak erişebiliyorsanız o zaman yapacağınız iş
   çok
   basit.
  
   DNS kayıtlarınıza LAN dan gelen mail.server.com için 10.0.0.2 yi reply
   olarak göndermek.
  
   DNS olarak ne kullanıyorsunuz bilmiyorum ama bind da bu oldukça basit.
   LAN
   dan gelen sorgular için mail.server.com IP=10.0.0.2 diğerleri için
   mailserver_real_IP
  
   sorununuz sanırım bu şekilde hallolacaktır.
  
   iyi çalışmalar.
  
   Not: yönlendirme de yapabilirsiniz ama mailserverserver_real_IP den
   10.0.0.0/24 (LAN) a gelen paketler istekte bulunan clientlerda sıkıntı
   yaratacaklardır. çünkü onalr mailserver_real_IP ye istekte
   bulunacaklar
   ama
   cevap 10.0.0.2 den gelecek. açılmamış bir session ın cevabını alacak.
   o
   nedenle sıkıntı yaratır. ama mailserver_real_IP tarafında firewall
   kurup
   10.0.0.2 tarafında
   destination 10.0.0.0/24 ise mailserver_real_IP ile NAT yaparak çık
   derseniz
   yine çalışmalı. bu şekilde ise her istekte firewall ordanda mail cevap
   ise
   direkt olarak client a ulaşacaktır. bence dns kayıtları ile bunu çok
   daha
   rahat halledebilirsiniz!
  
  
   - Original Message -
   From: Ahmet FIRAT [EMAIL PROTECTED]
   To: freebsd@lists.enderunix.org
   Sent: Tuesday, November 01, 2005 10:28 PM
   Subject: [FreeBSD] ipfw
  
  
Merhabalar
   
2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve
guvenlik
saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve
leasedline
hat ile internete bagli kullanicilar internete firewall userinden
cikiyor.
mail serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli digerinde
de
212.2.2.2 gibi bir ip tanimli firewall da ise local de 10.0.0.254 ve
diger
bacagi da adsl router da sistemde sorun olmadan calismakta fakat bir
sorunum var
   
local userlar da pop3 hesaplarinda mail.domain adi var ve internete
adsl
den cikip leasedline uzerinden gecip maillerini aliyorlar
dolasiyorlar
biraz :) internet kesildiginde ise tamamen trafik duruyor :( benim
istedigim ise bu 212.2.2.2 li ip li network e localden ulasmalari
bunu
nasil yaparim direk benim networkum uzerinden email alisverislerini
yapsin
user adsl den cikip tekrar leasedline hattan dolasip gelmesin ? hem
bantgenisligimi kullaniyor hemde adsl de sorun oldumu calismiyor
yada
 

Re: [FreeBSD] OpenBSD 3.8 Kurulum Videosu

2005-11-02 Başlik hayy
Merhabalar,fm.net te, openbsd'nin açılış cd'si olarak yazılabileceğini yazmışsın, sağol ama bunu windows'ta denedim olmadı.Şöyleki ftp'den çektiğim bütün openbsd dosyalarını 
C:\openbsd\3.8\i386 klasörü altına kopyaladım. ISO dosyası haline getirmek için mkisofs.exe ile cygwin1.dll dosyalarını C:\ ye kaydedip aşağıdaki komutu ve versiyonlarını verdim:C.\mkisofs -r -b c:/openbsd/3.8/i386/cdrom38.fs -c 
boot.catalog -o OpenBSD38.iso openBSDC.\mkisofs -r -b c:\openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o OpenBSD38.iso openBSDC.\mkisofs -r -b /openbsd/3.8/i386/cdrom38.fs -c boot.catalog
 -o OpenBSD38.iso openBSDC.\mkisofs -r -b \openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o OpenBSD38.iso openBSDC.\mkisofs -r -b openbsd/3.8/i386/cdrom38.fs -c boot.catalog -o 
OpenBSD38.iso openBSDC.\mkisofs -r -b openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o OpenBSD38.iso openBSD
Yol doğru olmasına rağmen hepsinde aynı hatayı verdi, sebep nedir acaba?Teşekürler
On 11/1/05, Huzeyfe Onal [EMAIL PROTECTED] wrote:
OpenBSD 3.8' i deneme amacli Vmware'e kurarken Vmware 5 ile birliktegelen capture video ozelligini farkettim ve yaptigim kurulumukaydettim. Kurulum videosunuizlemek icin Vmware codec gerekiyor.Windows icin 
http://vmware-svca.www.conxion.com/software/VMware-moviedecoder-5.0.0-13124.exeadresinden edinilebilir. Linux ve BSD icin ise mplayer'in son surumcodec paketini /usr/local/lib/win32/ dizinie koymak yetiyor.(vmnc.dll
)Video adresihttp://www.enderunix.org/docs/openbsd.avi--Huzeyfe ÖNAL---First Turkish Qmail book is out! Go check it.Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/-Cikmak icin, e-mail: 
[EMAIL PROTECTED]Liste arsivi: http://lists.enderunix.orgTurkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php



Fwd: [FreeBSD] OpenBSD 3.8 Kurulum Videosu

2005-11-02 Başlik hayy
Hataı yazmayı unutmuşum kusura bakmayın:Uh, uh :) cdrom38.fs dosyası bulunamadı.-- Forwarded message --
From: hayy [EMAIL PROTECTED]Date: Nov 2, 2005 12:05 PMSubject: Re: [FreeBSD] OpenBSD 3.8 Kurulum VideosuTo: 
freebsd@lists.enderunix.orgMerhabalar,fm.net te, openbsd'nin açılış cd'si olarak yazılabileceğini yazmışsın, sağol ama bunu windows'ta denedim olmadı.
Şöyleki ftp'den çektiğim bütün openbsd dosyalarını 
C:\openbsd\3.8\i386 klasörü altına kopyaladım. ISO dosyası haline getirmek için mkisofs.exe ile cygwin1.dll dosyalarını C:\ ye kaydedip aşağıdaki komutu ve versiyonlarını verdim:C.\mkisofs -r -b c:/openbsd/3.8/i386/cdrom38.fs -c 
boot.catalog -o OpenBSD38.iso openBSDC.\mkisofs -r -b c:\openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o OpenBSD38.iso openBSDC.\mkisofs -r -b /openbsd/3.8/i386/cdrom38.fs -c boot.catalog

 -o OpenBSD38.iso openBSDC.\mkisofs -r -b \openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o OpenBSD38.iso openBSDC.\mkisofs -r -b openbsd/3.8/i386/cdrom38.fs -c boot.catalog -o 
OpenBSD38.iso openBSDC.\mkisofs -r -b openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o OpenBSD38.iso openBSD
Yol doğru olmasına rağmen hepsinde aynı hatayı verdi, sebep nedir acaba?Teşekürler
On 11/1/05, Huzeyfe Onal [EMAIL PROTECTED]
 wrote:
OpenBSD 3.8' i deneme amacli Vmware'e kurarken Vmware 5 ile birliktegelen capture video ozelligini farkettim ve yaptigim kurulumukaydettim. Kurulum videosunuizlemek icin Vmware codec gerekiyor.Windows icin 

http://vmware-svca.www.conxion.com/software/VMware-moviedecoder-5.0.0-13124.exeadresinden edinilebilir. Linux ve BSD icin ise mplayer'in son surumcodec paketini /usr/local/lib/win32/ dizinie koymak yetiyor.(vmnc.dll

)Video adresihttp://www.enderunix.org/docs/openbsd.avi--Huzeyfe ÖNAL
---First Turkish Qmail book is out! Go check it.Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/-
Cikmak icin, e-mail: 
[EMAIL PROTECTED]Liste arsivi: http://lists.enderunix.orgTurkiye'nin ilk FreeBSD kitabi: 
http://www.acikakademi.com/freebsd.php




[FreeBSD] openbsd iso

2005-11-02 Başlik Umut Yumusak


Merhaba, hazir iso cekmek isteyen 
olursaftp://ftp.zedz.net/pub/OpenBSD.iso/ 
yu kullanabilirsiniz, snapshot larida var guncel kolay 
gelsin.


Re: [FreeBSD] OpenBSD 3.8 Kurulum Videosu

2005-11-02 Başlik Huzeyfe Onal
merhaba,
komutu
-b c:/openbsd/3.8/i386/cdrom38.fs seklinde degil de
-b 3.8/i386/cdrom38.fs
seklinde vermeniz gerekiyor.

02.11.2005 tarihinde hayy [EMAIL PROTECTED] yazmış:
 Merhabalar,
 fm.net te, openbsd'nin açılış cd'si olarak yazılabileceğini yazmışsın, sağol
 ama bunu windows'ta denedim olmadı.
 Şöyleki ftp'den çektiğim bütün openbsd dosyalarını  C:\openbsd\3.8\i386
 klasörü altına kopyaladım. ISO dosyası haline getirmek için mkisofs.exe ile
 cygwin1.dll dosyalarını C:\ ye kaydedip aşağıdaki komutu ve versiyonlarını
 verdim:

 C.\mkisofs -r -b c:/openbsd/3.8/i386/cdrom38.fs -c  boot.catalog -o
 OpenBSD38.iso openBSD

 C.\mkisofs -r -b c:\openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o
 OpenBSD38.iso openBSD

 C.\mkisofs -r -b /openbsd/3.8/i386/cdrom38.fs -c boot.catalog  -o
 OpenBSD38.iso openBSD

 C.\mkisofs -r -b \openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o
 OpenBSD38.iso openBSD

 C.\mkisofs -r -b openbsd/3.8/i386/cdrom38.fs -c boot.catalog -o
 OpenBSD38.iso openBSD

 C.\mkisofs -r -b openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o
 OpenBSD38.iso openBSD

 Yol doğru olmasına rağmen hepsinde aynı hatayı verdi, sebep nedir acaba?
 Teşekürler




 On 11/1/05, Huzeyfe Onal [EMAIL PROTECTED] wrote:
 
  OpenBSD 3.8' i deneme amacli Vmware'e kurarken Vmware 5 ile birlikte
  gelen capture video ozelligini farkettim ve yaptigim kurulumu
  kaydettim. Kurulum videosunu  izlemek icin Vmware codec gerekiyor.
  Windows icin
 http://vmware-svca.www.conxion.com/software/VMware-moviedecoder-5.0.0-13124.exe
  adresinden edinilebilir. Linux ve BSD icin ise mplayer'in son surum
  codec paketini /usr/local/lib/win32/ dizinie koymak yetiyor.(vmnc.dll )
 
 
  Video adresi
  http://www.enderunix.org/docs/openbsd.avi
 
  --
  Huzeyfe ÖNAL
  ---
  First Turkish Qmail book is out! Go check it.
  Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
  http://www.acikakademi.com/catalog/qmail/
 
 
 -
  Cikmak icin, e-mail:
 [EMAIL PROTECTED]
  Liste arsivi: http://lists.enderunix.org
  Turkiye'nin ilk FreeBSD kitabi:
 http://www.acikakademi.com/freebsd.php
 
 
 




--
Huzeyfe ÖNAL
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/


Re: [FreeBSD] OpenBSD 3.8 Kurulum Videosu

2005-11-02 Başlik hayy
Teşekkür ederim, çalıştı.On 11/2/05, Huzeyfe Onal [EMAIL PROTECTED] wrote:
merhaba,komutu-b c:/openbsd/3.8/i386/cdrom38.fs seklinde degil de-b 3.8/i386/cdrom38.fsseklinde vermeniz gerekiyor.02.11.2005 tarihinde hayy [EMAIL PROTECTED]
 yazmış: Merhabalar, fm.net te, openbsd'nin açılış cd'si olarak yazılabileceğini yazmışsın, sağol ama bunu windows'ta denedim olmadı. Şöyleki ftp'den çektiğim bütün openbsd dosyalarını  C:\openbsd\3.8\i386
 klasörü altına kopyaladım. ISO dosyası haline getirmek için mkisofs.exe ile cygwin1.dll dosyalarını C:\ ye kaydedip aşağıdaki komutu ve versiyonlarını verdim: C.\mkisofs -r -b c:/openbsd/3.8/i386/cdrom38.fs -c  
boot.catalog -o OpenBSD38.iso openBSD C.\mkisofs -r -b c:\openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o OpenBSD38.iso openBSD C.\mkisofs -r -b /openbsd/3.8/i386/cdrom38.fs -c 
boot.catalog  -o OpenBSD38.iso openBSD C.\mkisofs -r -b \openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o OpenBSD38.iso openBSD C.\mkisofs -r -b openbsd/3.8/i386/cdrom38.fs -c 
boot.catalog -o OpenBSD38.iso openBSD C.\mkisofs -r -b openbsd\3.8\i386\cdrom38.fs -c boot.catalog -o OpenBSD38.iso openBSD Yol doğru olmasına rağmen hepsinde aynı hatayı verdi, sebep nedir acaba?
 Teşekürler On 11/1/05, Huzeyfe Onal [EMAIL PROTECTED] wrote:   OpenBSD 3.8' i deneme amacli Vmware'e kurarken Vmware 5 ile birlikte
  gelen capture video ozelligini farkettim ve yaptigim kurulumu  kaydettim. Kurulum videosunuizlemek icin Vmware codec gerekiyor.  Windows icin 
http://vmware-svca.www.conxion.com/software/VMware-moviedecoder-5.0.0-13124.exe  adresinden edinilebilir. Linux ve BSD icin ise mplayer'in son surum  codec paketini /usr/local/lib/win32/ dizinie koymak yetiyor.(
vmnc.dll )Video adresi  http://www.enderunix.org/docs/openbsd.avi   --  Huzeyfe ÖNAL
  ---  First Turkish Qmail book is out! Go check it.  Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.  http://www.acikakademi.com/catalog/qmail/
   -  Cikmak icin, e-mail: [EMAIL PROTECTED]
  Liste arsivi: http://lists.enderunix.org  Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php
   --Huzeyfe ÖNAL---First Turkish Qmail book is out! Go check it.Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/


[FreeBSD] Hayırlı Bayramlar

2005-11-02 Başlik Ismail YENIGUL

Selamlar,

EnderUNIX ekibi olarak Ramazan Bayramınızı kutlarız.
Sevgi, sağlık  ve mutluluk dolu nice bayramlara.

--

Ismail YENIGUL
EnderUNIX Dönem Lideri

http://www.enderunix.org
http://ipucu.enderunix.org
http://sysctl.enderunix.org
http://www.acikakademi.com
http://yenigul.net
attachment: bayram.jpg
-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php


[FreeBSD] (maybe +18) işte MS is, bugünü, yarını

2005-11-02 Başlik Mesut GÜLNAZ




http://fishki.net/comment.php?id=5633




[FreeBSD] maillist!

2005-11-02 Başlik Mesut GÜLNAZ



Arkadaşlar internette bulduğumuz yararlı 
olabileceğini düşündüğümüz linkleri atabileceğimiz bir linkimiz var 
mı?
enderunix.org da hangi maillistler 
var.
ben 
www.enderunix.org da belirtilenler 
haricinde bilmiyorum.

iyi 
çalışmalar..


Re: [FreeBSD] maillist!

2005-11-02 Başlik Engin OZTURK



[EMAIL PROTECTED]

  - Original Message - 
  From: 
  Mesut GÜLNAZ 
  
  To: freebsd@lists.enderunix.org 
  
  Sent: Wednesday, November 02, 2005 4:27 
  PM
  Subject: [FreeBSD] maillist!
  
  Arkadaşlar internette bulduğumuz yararlı 
  olabileceğini düşündüğümüz linkleri atabileceğimiz bir linkimiz var 
  mı?
  enderunix.org da hangi maillistler 
  var.
  ben www.enderunix.org da belirtilenler 
  haricinde bilmiyorum.
  
  iyi 
  çalışmalar..__ NOD32 1.1272 
  (20051102) Information __This message was checked by NOD32 
  antivirus system.http://www.eset.com