Есть proxy со squid... соответственно настроены iptables. есть модем, его IP 192.168.2.1 ip карточки к которой он подключен 192.168.2.2.
Нужно получать почту, почтовик thunderbird.
я пишу, iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.2.1 (не работает) должен писаться внешний IP???
пишу, iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE (не работает)
форвардинг включен, даже правила поставил по умолчанию на accept, не работает.
где я не прав, и какие настройки должны быть у thunderbird'a ????
NAT для thunderbird (знаю что тема не новая, но не получается)
Модераторы: SLEDopit, Модераторы разделов
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: NAT для thunderbird
iptables --append FORWARD --in-interface внутр.инерфейс --destination-port -110 (995 для POP3S) --jump ACCEPT
-
ivan2ksusr
- Сообщения: 882
- ОС: Mac OS X, openSUSE
Re: NAT для thunderbird
1) sysctl net.ipv4.ip_forward=1
2)iptables -t nat -A POSTROUTING -s <клиентская_подсеть> -p tcp -m multiport --dports 25,110 -j MASQUERADE
или
3)примерно так:
LOCALNET=192.168.0.1/24
iptables -A FORWARD -p tcp -s $LOCALNET -d smtp.mail.ru --dport 25 -j ACCEPT
iptables -A FORWARD -p tcp -s smtp.mail.ru -d $LOCALNET --sport 25 -j ACCEPT
iptables -A FORWARD -p tcp -s $LOCALNET -d pop.mail.ru --dport 110 -j ACCEPT
iptables -A FORWARD -p tcp -s pop.mail.ru -d $LOCALNET --sport 110 -j ACCEPT
iptables -t nat -A POSTROUTING -p tcp -s $LOCALNET --dport 25, 110 -j MASQUERADE
ну и тд
Почитай еще iptables.ru, там простые примеры что и как делать
Клиент почтовика не играет ни какой роли
2)iptables -t nat -A POSTROUTING -s <клиентская_подсеть> -p tcp -m multiport --dports 25,110 -j MASQUERADE
или
3)примерно так:
LOCALNET=192.168.0.1/24
iptables -A FORWARD -p tcp -s $LOCALNET -d smtp.mail.ru --dport 25 -j ACCEPT
iptables -A FORWARD -p tcp -s smtp.mail.ru -d $LOCALNET --sport 25 -j ACCEPT
iptables -A FORWARD -p tcp -s $LOCALNET -d pop.mail.ru --dport 110 -j ACCEPT
iptables -A FORWARD -p tcp -s pop.mail.ru -d $LOCALNET --sport 110 -j ACCEPT
iptables -t nat -A POSTROUTING -p tcp -s $LOCALNET --dport 25, 110 -j MASQUERADE
ну и тд
Почитай еще iptables.ru, там простые примеры что и как делать
Клиент почтовика не играет ни какой роли
-
filt
- Сообщения: 18
- ОС: Slackware, Arch
Re: NAT для thunderbird
IMB и ivan2ksusr, огромнейшее вам спасибо....
но ситуация изменилась, спустя 3 часа опять перестало работать.
Знакомые говорит что нужно отключить rp фильтр, либо я неправильно набираю либо что то не так потому что гугл по этому поводу молчит.
В чем у меня косяк (только не говорите что в руках
)))) )
но ситуация изменилась, спустя 3 часа опять перестало работать.
Знакомые говорит что нужно отключить rp фильтр, либо я неправильно набираю либо что то не так потому что гугл по этому поводу молчит.
В чем у меня косяк (только не говорите что в руках
-
filt
- Сообщения: 18
- ОС: Slackware, Arch
Re: NAT для thunderbird
и если кому не трудно, то объясните пожалуйста такой момент. Мой внутр ИП 192.168.1.2, когда я набираю ping ya.ru, он мне говорит "незвестный хост",
а во время тех несчастных 3 часов когда все работало, пинг проходил
И САМОЕ ГЛАВНОЕ, ПОЧЕМУ ВООБЩЕ ОНО РАБОТАЛО ?????
а во время тех несчастных 3 часов когда все работало, пинг проходил
И САМОЕ ГЛАВНОЕ, ПОЧЕМУ ВООБЩЕ ОНО РАБОТАЛО ?????
-
ivan2ksusr
- Сообщения: 882
- ОС: Mac OS X, openSUSE
Re: NAT для thunderbird
С DNS все нормально?
nslookup ya.ru
ping ya.ru
покажи что он тебе показывает
ну хотя бы логи частично выложили бы, а то гадать на кофейной гуще как то не очень получается, видимо "гадалка" из меня хреновая
-
filt
- Сообщения: 18
- ОС: Slackware, Arch
Re: NAT для thunderbird
Что творится на прокси:
nslookup ya.ru:
ping ya.ru
iptables -L -v
iptables -t nat -L
ip proxy: 192.168.2.2 - интернет, 192.168.1.1 - 1ая подсеть, 192.168.0.1 - 2ая подсеть
Что твориться на клиентской тачке (ip 192.168.1.2)
ping ya.ru
nslookup ya.ru - ничего не происходит и даже ничего не говорит, прерываю ctrl+c
Какие логи выложить???
nslookup ya.ru:
Код: Выделить всё
Server: 79.140.64.2
Address: 79.140.64.2#53
Non-authoritative answer:
Name: ya.ru
Address: 77.88.21.8
Name: ya.ru
Address: 93.158.134.8
Name: ya.ru
Address: 213.180.204.8ping ya.ru
Код: Выделить всё
PING ya.ru (93.158.134.8) 56(84) bytes of data.
64 bytes from ya.ru (93.158.134.8): icmp_seq=1 ttl=251 time=41.7 ms
64 bytes from ya.ru (93.158.134.8): icmp_seq=2 ttl=251 time=42.7 ms
64 bytes from ya.ru (93.158.134.8): icmp_seq=3 ttl=251 time=40.6 msiptables -L -v
Код: Выделить всё
Chain INPUT (policy DROP 105 packets, 2952 bytes)
pkts bytes target prot opt in out source destination
3146 210K ACCEPT all -- any any anywhere 192.168.0.1
61221 7640K ACCEPT tcp -- eth1 any anywhere anywhere tcp dpt:webcache
0 0 ACCEPT tcp -- eth2 any anywhere anywhere multiport dports ssh,webcache
78908 92M ACCEPT tcp -- eth0 any anywhere anywhere state RELATED,ESTABLISHED
37 15240 ACCEPT icmp -- any any anywhere anywhere
1830 340K ACCEPT udp -- any any anywhere anywhere
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
3477 653K ACCEPT all -- any any 192.168.0.1 anywhere
88954 97M ACCEPT tcp -- any eth1 anywhere anywhere tcp spt:webcache
0 0 ACCEPT tcp -- any eth2 anywhere anywhere multiport sports ssh,webcache
61847 8064K ACCEPT tcp -- any eth0 anywhere anywhere
696 43195 ACCEPT udp -- any any anywhere anywhere
987 190K ACCEPT icmp -- any any anywhere anywhereiptables -t nat -L
Код: Выделить всё
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destinationip proxy: 192.168.2.2 - интернет, 192.168.1.1 - 1ая подсеть, 192.168.0.1 - 2ая подсеть
Что твориться на клиентской тачке (ip 192.168.1.2)
ping ya.ru
Код: Выделить всё
ping: unknown host ya.runslookup ya.ru - ничего не происходит и даже ничего не говорит, прерываю ctrl+c
Какие логи выложить???
-
Tray
- Сообщения: 8
- ОС: Linux
Re: NAT для thunderbird
filt писал(а): ↑15.10.2009 11:12Что творится на прокси:
nslookup ya.ru:
Код: Выделить всё
Server: 79.140.64.2 Address: 79.140.64.2#53 Non-authoritative answer: Name: ya.ru Address: 77.88.21.8 Name: ya.ru Address: 93.158.134.8 Name: ya.ru Address: 213.180.204.8
ping ya.ru
Код: Выделить всё
PING ya.ru (93.158.134.8) 56(84) bytes of data. 64 bytes from ya.ru (93.158.134.8): icmp_seq=1 ttl=251 time=41.7 ms 64 bytes from ya.ru (93.158.134.8): icmp_seq=2 ttl=251 time=42.7 ms 64 bytes from ya.ru (93.158.134.8): icmp_seq=3 ttl=251 time=40.6 ms
iptables -L -v
Код: Выделить всё
Chain INPUT (policy DROP 105 packets, 2952 bytes) pkts bytes target prot opt in out source destination 3146 210K ACCEPT all -- any any anywhere 192.168.0.1 61221 7640K ACCEPT tcp -- eth1 any anywhere anywhere tcp dpt:webcache 0 0 ACCEPT tcp -- eth2 any anywhere anywhere multiport dports ssh,webcache 78908 92M ACCEPT tcp -- eth0 any anywhere anywhere state RELATED,ESTABLISHED 37 15240 ACCEPT icmp -- any any anywhere anywhere 1830 340K ACCEPT udp -- any any anywhere anywhere Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 3477 653K ACCEPT all -- any any 192.168.0.1 anywhere 88954 97M ACCEPT tcp -- any eth1 anywhere anywhere tcp spt:webcache 0 0 ACCEPT tcp -- any eth2 anywhere anywhere multiport sports ssh,webcache 61847 8064K ACCEPT tcp -- any eth0 anywhere anywhere 696 43195 ACCEPT udp -- any any anywhere anywhere 987 190K ACCEPT icmp -- any any anywhere anywhere
iptables -t nat -L
Код: Выделить всё
Chain PREROUTING (policy ACCEPT) target prot opt source destination Chain POSTROUTING (policy ACCEPT) target prot opt source destination MASQUERADE all -- anywhere anywhere Chain OUTPUT (policy ACCEPT) target prot opt source destination
ip proxy: 192.168.2.2 - интернет, 192.168.1.1 - 1ая подсеть, 192.168.0.1 - 2ая подсеть
Что твориться на клиентской тачке (ip 192.168.1.2)
ping ya.ru
Код: Выделить всё
ping: unknown host ya.ru
nslookup ya.ru - ничего не происходит и даже ничего не говорит, прерываю ctrl+c
Какие логи выложить???
Попробуй прописать на клиенте gate и dns прокси. Например, если прокся 192.168.1.1, то этот айпи пропиши на клиенте как шлюз и днс. Ликвидировать разность в подсетях, разумеется, необходимо на время проверки работоспособности.
-
filt
- Сообщения: 18
- ОС: Slackware, Arch
Re: NAT для thunderbird
Пробовал уже, не получается
-
filt
- Сообщения: 18
- ОС: Slackware, Arch
Re: NAT для thunderbird
Собственно, почта снова работает... Меня уже не интересует почему она НЕ работала, меня интересует ПОЧЕМУ ОНА СНОВА РАБОТАЕТ ?!?!?!?!?
Я уже начинаю верить в карму !!!!
Может у кого есть какие-нибудь версии ????
Я уже начинаю верить в карму !!!!
Может у кого есть какие-нибудь версии ????