NAT для thunderbird (знаю что тема не новая, но не получается)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

filt
Сообщения: 18
ОС: Slackware, Arch

NAT для thunderbird

Сообщение filt »

Есть proxy со squid... соответственно настроены iptables. есть модем, его IP 192.168.2.1 ip карточки к которой он подключен 192.168.2.2.
Нужно получать почту, почтовик thunderbird.
я пишу, iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.2.1 (не работает) должен писаться внешний IP???
пишу, iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE (не работает)
форвардинг включен, даже правила поставил по умолчанию на accept, не работает.
где я не прав, и какие настройки должны быть у thunderbird'a ????
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: NAT для thunderbird

Сообщение IMB »

iptables --append FORWARD --in-interface внутр.инерфейс --destination-port -110 (995 для POP3S) --jump ACCEPT
Спасибо сказали:
Аватара пользователя
ivan2ksusr
Сообщения: 882
ОС: Mac OS X, openSUSE

Re: NAT для thunderbird

Сообщение ivan2ksusr »

1) sysctl net.ipv4.ip_forward=1
2)iptables -t nat -A POSTROUTING -s <клиентская_подсеть> -p tcp -m multiport --dports 25,110 -j MASQUERADE
или
3)примерно так:
LOCALNET=192.168.0.1/24
iptables -A FORWARD -p tcp -s $LOCALNET -d smtp.mail.ru --dport 25 -j ACCEPT
iptables -A FORWARD -p tcp -s smtp.mail.ru -d $LOCALNET --sport 25 -j ACCEPT
iptables -A FORWARD -p tcp -s $LOCALNET -d pop.mail.ru --dport 110 -j ACCEPT
iptables -A FORWARD -p tcp -s pop.mail.ru -d $LOCALNET --sport 110 -j ACCEPT
iptables -t nat -A POSTROUTING -p tcp -s $LOCALNET --dport 25, 110 -j MASQUERADE

ну и тд
Почитай еще iptables.ru, там простые примеры что и как делать ;)
Клиент почтовика не играет ни какой роли
Спасибо сказали:
filt
Сообщения: 18
ОС: Slackware, Arch

Re: NAT для thunderbird

Сообщение filt »

IMB и ivan2ksusr, огромнейшее вам спасибо....
но ситуация изменилась, спустя 3 часа опять перестало работать.
Знакомые говорит что нужно отключить rp фильтр, либо я неправильно набираю либо что то не так потому что гугл по этому поводу молчит.
В чем у меня косяк (только не говорите что в руках :))))) )
Спасибо сказали:
filt
Сообщения: 18
ОС: Slackware, Arch

Re: NAT для thunderbird

Сообщение filt »

и если кому не трудно, то объясните пожалуйста такой момент. Мой внутр ИП 192.168.1.2, когда я набираю ping ya.ru, он мне говорит "незвестный хост",
а во время тех несчастных 3 часов когда все работало, пинг проходил

И САМОЕ ГЛАВНОЕ, ПОЧЕМУ ВООБЩЕ ОНО РАБОТАЛО ?????
Спасибо сказали:
Аватара пользователя
ivan2ksusr
Сообщения: 882
ОС: Mac OS X, openSUSE

Re: NAT для thunderbird

Сообщение ivan2ksusr »

filt писал(а):
14.10.2009 15:41
и если кому не трудно, то объясните пожалуйста такой момент. Мой внутр ИП 192.168.1.2, когда я набираю ping ya.ru, он мне говорит "незвестный хост",
а во время тех несчастных 3 часов когда все работало, пинг проходил

И САМОЕ ГЛАВНОЕ, ПОЧЕМУ ВООБЩЕ ОНО РАБОТАЛО ?????

С DNS все нормально?
nslookup ya.ru
ping ya.ru

покажи что он тебе показывает :)

ну хотя бы логи частично выложили бы, а то гадать на кофейной гуще как то не очень получается, видимо "гадалка" из меня хреновая :)
Спасибо сказали:
filt
Сообщения: 18
ОС: Slackware, Arch

Re: NAT для thunderbird

Сообщение filt »

Что творится на прокси:
nslookup ya.ru:

Код: Выделить всё

Server:        79.140.64.2
Address:    79.140.64.2#53

Non-authoritative answer:
Name:    ya.ru
Address: 77.88.21.8
Name:    ya.ru
Address: 93.158.134.8
Name:    ya.ru
Address: 213.180.204.8

ping ya.ru

Код: Выделить всё

PING ya.ru (93.158.134.8) 56(84) bytes of data.
64 bytes from ya.ru (93.158.134.8): icmp_seq=1 ttl=251 time=41.7 ms
64 bytes from ya.ru (93.158.134.8): icmp_seq=2 ttl=251 time=42.7 ms
64 bytes from ya.ru (93.158.134.8): icmp_seq=3 ttl=251 time=40.6 ms

iptables -L -v

Код: Выделить всё

Chain INPUT (policy DROP 105 packets, 2952 bytes)
 pkts bytes target     prot opt in     out     source               destination
 3146  210K ACCEPT     all  --  any    any     anywhere             192.168.0.1
61221 7640K ACCEPT     tcp  --  eth1   any     anywhere             anywhere            tcp dpt:webcache
    0     0 ACCEPT     tcp  --  eth2   any     anywhere             anywhere            multiport dports ssh,webcache
78908   92M ACCEPT     tcp  --  eth0   any     anywhere             anywhere            state RELATED,ESTABLISHED
   37 15240 ACCEPT     icmp --  any    any     anywhere             anywhere
 1830  340K ACCEPT     udp  --  any    any     anywhere             anywhere

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 3477  653K ACCEPT     all  --  any    any     192.168.0.1          anywhere
88954   97M ACCEPT     tcp  --  any    eth1    anywhere             anywhere            tcp spt:webcache
    0     0 ACCEPT     tcp  --  any    eth2    anywhere             anywhere            multiport sports ssh,webcache
61847 8064K ACCEPT     tcp  --  any    eth0    anywhere             anywhere
  696 43195 ACCEPT     udp  --  any    any     anywhere             anywhere
  987  190K ACCEPT     icmp --  any    any     anywhere             anywhere

iptables -t nat -L

Код: Выделить всё

Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
MASQUERADE  all  --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

ip proxy: 192.168.2.2 - интернет, 192.168.1.1 - 1ая подсеть, 192.168.0.1 - 2ая подсеть

Что твориться на клиентской тачке (ip 192.168.1.2)
ping ya.ru

Код: Выделить всё

ping: unknown host ya.ru

nslookup ya.ru - ничего не происходит и даже ничего не говорит, прерываю ctrl+c

Какие логи выложить???
Спасибо сказали:
Tray
Сообщения: 8
ОС: Linux

Re: NAT для thunderbird

Сообщение Tray »

filt писал(а):
15.10.2009 11:12
Что творится на прокси:
nslookup ya.ru:

Код: Выделить всё

Server:        79.140.64.2
Address:    79.140.64.2#53

Non-authoritative answer:
Name:    ya.ru
Address: 77.88.21.8
Name:    ya.ru
Address: 93.158.134.8
Name:    ya.ru
Address: 213.180.204.8

ping ya.ru

Код: Выделить всё

PING ya.ru (93.158.134.8) 56(84) bytes of data.
64 bytes from ya.ru (93.158.134.8): icmp_seq=1 ttl=251 time=41.7 ms
64 bytes from ya.ru (93.158.134.8): icmp_seq=2 ttl=251 time=42.7 ms
64 bytes from ya.ru (93.158.134.8): icmp_seq=3 ttl=251 time=40.6 ms

iptables -L -v

Код: Выделить всё

Chain INPUT (policy DROP 105 packets, 2952 bytes)
 pkts bytes target     prot opt in     out     source               destination
 3146  210K ACCEPT     all  --  any    any     anywhere             192.168.0.1
61221 7640K ACCEPT     tcp  --  eth1   any     anywhere             anywhere            tcp dpt:webcache
    0     0 ACCEPT     tcp  --  eth2   any     anywhere             anywhere            multiport dports ssh,webcache
78908   92M ACCEPT     tcp  --  eth0   any     anywhere             anywhere            state RELATED,ESTABLISHED
   37 15240 ACCEPT     icmp --  any    any     anywhere             anywhere
 1830  340K ACCEPT     udp  --  any    any     anywhere             anywhere

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 3477  653K ACCEPT     all  --  any    any     192.168.0.1          anywhere
88954   97M ACCEPT     tcp  --  any    eth1    anywhere             anywhere            tcp spt:webcache
    0     0 ACCEPT     tcp  --  any    eth2    anywhere             anywhere            multiport sports ssh,webcache
61847 8064K ACCEPT     tcp  --  any    eth0    anywhere             anywhere
  696 43195 ACCEPT     udp  --  any    any     anywhere             anywhere
  987  190K ACCEPT     icmp --  any    any     anywhere             anywhere

iptables -t nat -L

Код: Выделить всё

Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
MASQUERADE  all  --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

ip proxy: 192.168.2.2 - интернет, 192.168.1.1 - 1ая подсеть, 192.168.0.1 - 2ая подсеть

Что твориться на клиентской тачке (ip 192.168.1.2)
ping ya.ru

Код: Выделить всё

ping: unknown host ya.ru

nslookup ya.ru - ничего не происходит и даже ничего не говорит, прерываю ctrl+c

Какие логи выложить???



Попробуй прописать на клиенте gate и dns прокси. Например, если прокся 192.168.1.1, то этот айпи пропиши на клиенте как шлюз и днс. Ликвидировать разность в подсетях, разумеется, необходимо на время проверки работоспособности.
Спасибо сказали:
filt
Сообщения: 18
ОС: Slackware, Arch

Re: NAT для thunderbird

Сообщение filt »

Пробовал уже, не получается
Спасибо сказали:
filt
Сообщения: 18
ОС: Slackware, Arch

Re: NAT для thunderbird

Сообщение filt »

Собственно, почта снова работает... Меня уже не интересует почему она НЕ работала, меня интересует ПОЧЕМУ ОНА СНОВА РАБОТАЕТ ?!?!?!?!?
Я уже начинаю верить в карму !!!!
Может у кого есть какие-нибудь версии ????
Спасибо сказали: