Почта через 3proxy

netscout
На сайте с 04.08.2006
Offline
152
812

Ребят, всем привет !

Хочу настроить работу TheBat! с Яндекс почтой через прокси, потому как украинские провайдеры блочат.

Для этого я установил 3proxy на своём ВПС и настроил работу с заблокированными сайтами (на фаерволе открыл соответственно порт 3128), но вот с почтой чёто не соображу как в конфиге прописать правила для портмапинга.

Вот часть конфига:

auth strong

# We want to protect internal interface
deny * * 127.0.0.1,192.168.1.1
# and llow HTTP and HTTPS traffic.
allow * * * 80-88,8080-8088 HTTP
allow * * * 443,8443 HTTPS
allow * * * 993,465
proxy -n

auth none
# pop3p will be used without any authentication. It's bad choice
# because it's possible to use pop3p to access any port
pop3p

tcppm 993 imap.yandex.ru 993
tcppm 465 smtp.yandex.ru 465
#udppm -s 53 ns.my.provider 53
# we can portmap port TCP/25 to provider's SMTP server and UDP/53
# to provider's DNS.
# Now we can use our proxy as SMTP and DNS server.
# -s switch for UDP means "single packet" service - instead of setting
# association for period of time association will only be set for 1 packet.
# It's very userfull for services like DNS but not for some massive services
# like multimedia streams or online games.

auth strong
flush
allow phoenix
maxconn 20
socks
# for socks we will use password authentication and different access control -
# we flush previously configured ACL list and create new one to allow users
# test and 3APA3A to connect from any location

Подскажите, что не правильно ?

Спасибо !

SocFishing
На сайте с 26.09.2013
Offline
118
#1

В thunderbird например есть настройка работы через прокси. Может и в thebat есть. Тогда и мапить смысла нет.

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
baas
На сайте с 17.09.2012
Offline
161
#2

Посмотрите тут, есть несколько примеров настройки.

https://github.com/z3APA3A/3proxy/wiki/3proxy-%D0%B4%D0%BB%D1%8F-%D1%87%D0%B0%D0%B9%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2

Настройка BSD систем. (https://www.fryaha.ru) Знание сила, незнание Рабочая сила!
kxk
На сайте с 30.01.2005
Offline
970
kxk
#3

netscout, Ставим шадоусокс либо что провославнее Outline и забываем про геморой и проблемы с соксами или впн:)

Ваш DEVOPS
SocFishing
На сайте с 26.09.2013
Offline
118
#4

kxk, кстати, внесу еще 2 копейки. У VPN могут быть закрыты почтовые порты, тогда и почту не отправить по типовым портам.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#5

SocFishing, Нормальный впн для клиента это tcp ssl 443, а наружу что угодно кроме портов вирусни (если впн провайдер конечно не на ботнете держит сервис, а я видел и такое) :)

SocFishing
На сайте с 26.09.2013
Offline
118
#6

kxk, нормальный хостер даже позволяет фаерволить порты у себя на ноде) подефолку убирая почтовые порты. Вот это сервис и кайф.

DV
На сайте с 01.05.2010
Offline
644
#7

Немного не в тему, была недавно ситуация.

Когда-то, лет больше 10 прошло, устанавливал 3proxy, ещё под Windows, всё было нормально.

А тут понадобилось срочно, и не смог за 5 минут разобраться по мануалам.

Думаю, что за хрень, не нужно. Загуглил, поставил такое:

tcpproxy-1.2 Simple TCP connection proxy for IPv4 and IPv6

Конфиг элементарный, всё сразу завелось. Пользуюсь, устраивает.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
SocFishing
На сайте с 26.09.2013
Offline
118
#8

DenisVS, удивляюсь, как столько лет сервер от Заразы поддерживает такую актуальность.

Я помню этот прокси-сервер еще с начала нулевых!!! и по факту ему 20 лет. Проект так скажем делался талантливым человеком, как делался например nginx Сысоевым.

Из популярных проксиков есть еще Squid или Dante тоже заводится с полтычка на дефолтном конфиге. Есть механизм форвординга, можно настроить выходной поток со второго IP который прицеплен к этой VPS.

Metal Messiah
На сайте с 01.08.2010
Offline
152
#9

Садомазохисты? Почему нельзя на своем VPS просто пробросить порты в IPTables?

Если почтовый клиент умеет подключаться на нестандартный порт (без прокси), то не стандартный, если не умеет - то 110 на 110 и так далее.

anonymous, думай что говоришь и не забывай подписать отзыв :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий