Решено: Нет доступа наружу по 25 порту

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

ivanhoe77
Сообщения: 2
ОС: Ubuntu Server 12.04

Решено: Нет доступа наружу по 25 порту

Сообщение ivanhoe77 »

Приветствую!
Есть шлюз на ubuntu server 12.04
Пытаюсь с сервера 10.0.0.2 телнетом попасть на почтовый сервер, например, на mxs.mail.ru 25
Итог: Unable to connect to remote host...
Причем с самого шлюза всё ОК - т.е. у провайдера порт не закрыт.
Порт блокируется на шлюзе, но не могу понять где.
В чём может быть проблема?

Привожу конфиг iptables:

Код: Выделить всё

*nat
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -p tcp -m tcp --dport 25 -j DNAT --to-destination 10.0.0.2:25
-A PREROUTING -p tcp -m tcp --dport 110 -j DNAT --to-destination 10.0.0.2:110
-A PREROUTING -p tcp -m tcp --dport 143 -j DNAT --to-destination 10.0.0.2:143
-A PREROUTING -p tcp -m tcp --dport 993 -j DNAT --to-destination 10.0.0.2:993
-A PREROUTING -p tcp -m tcp --dport 995 -j DNAT --to-destination 10.0.0.2:995
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT

*filter
:FORWARD DROP [0:0]
:INPUT DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A INPUT -m state -i eth0 --state ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p icmp -j ACCEPT
-A FORWARD -s 10.0.0.2 -j ACCEPT
-A FORWARD -d 10.0.0.2 -j ACCEPT
COMMIT

*mangle
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: Нет доступа наружу по 25 порту

Сообщение sash-kan »

ivanhoe77 писал(а):
13.07.2012 10:12
Порт блокируется на шлюзе, но не могу понять где.
вот здесь:
ivanhoe77 писал(а):
13.07.2012 10:12
-A PREROUTING -p tcp -m tcp --dport 25 -j DNAT --to-destination 10.0.0.2:25

Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
ivanhoe77
Сообщения: 2
ОС: Ubuntu Server 12.04

Re: Решено: Нет доступа наружу по 25 порту

Сообщение ivanhoe77 »

sash-kan писал(а):
13.07.2012 11:32
ivanhoe77 писал(а):
13.07.2012 10:12
Порт блокируется на шлюзе, но не могу понять где.
вот здесь:
ivanhoe77 писал(а):
13.07.2012 10:12
-A PREROUTING -p tcp -m tcp --dport 25 -j DNAT --to-destination 10.0.0.2:25



Спасибо, действительно там. Надо было добавить -i eth0.
Спасибо сказали: