Здраствуйте.
Помогите пожалуйста с правилами.
Все хорошо работало, но подкинули проблемный комп. У него почтовый клиент (outlook express) с настроеными серверами приема и отправки почты на 10.11.0.3 по портам 27 и 109. На нем нельзя нельзя прописать шлюз, и нет возможности поменять настройки outlook'а.
Есть шлюз (mandriva2010.0=iptables+squid+sams). eth0=192.168.0.178 (интернет), eth1=10.11.0.3 (локалка). Почтовый сервер находится на 192.168.0.1, который принимает запросы только от 192.168.0.178. (порты 25, 110)
Раньше почта работала по правилам:
iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p tcp -m multiport --dports 20,21,25,110 -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p udp --dport 53 -j ACCEPT
Какие надо вписать правила, чтобы при использовании outlook express все работало и не менять его настройки?
Заранее спасибо.
Решено: Проброс портов на iptables
Модераторы: SLEDopit, Модераторы разделов
-
lex270
- Сообщения: 13
- ОС: Mandrive 2009.0 Free
Решено: Проброс портов на iptables
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Решено: Проброс портов на iptables
что-то вроде этого:
dnat-часть:
iptables -t nat -A PREROUTING -d 10.11.0.3 --dport 27 -j DNAT --to 192.168.0.1:25
iptables -t nat -A PREROUTING -d 10.11.0.3 --dport 109 -j DNAT --to 192.168.0.1:110
snat-часть:
iptables -t nat -A POSTROUTING -s <ip-адрес кривого компьтера> --dport 25 -j SNAT --to 192.168.0.178
iptables -t nat -A POSTROUTING -s <ip-адрес кривого компьтера> --dport 110 -j SNAT --to 192.168.0.178
dnat-часть:
iptables -t nat -A PREROUTING -d 10.11.0.3 --dport 27 -j DNAT --to 192.168.0.1:25
iptables -t nat -A PREROUTING -d 10.11.0.3 --dport 109 -j DNAT --to 192.168.0.1:110
snat-часть:
iptables -t nat -A POSTROUTING -s <ip-адрес кривого компьтера> --dport 25 -j SNAT --to 192.168.0.178
iptables -t nat -A POSTROUTING -s <ip-адрес кривого компьтера> --dport 110 -j SNAT --to 192.168.0.178
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
lex270
- Сообщения: 13
- ОС: Mandrive 2009.0 Free
Re: Решено: Проброс портов на iptables
Спасибо! Понял в чем ошибка.