сервак eth1-локалка eth0 -смотрит на прова...
нужно перенаправит запросы pop3 и smtp так чтобы клиенты локалки(которых слушает eth1) могли непосредственно работать с почтовыми серверами в инете.
спасибо заранее.
iptables (форвардинг на 110,25 порты)
Модератор: Bizdelnick
-
n2j2r
- Сообщения: 494
- Статус: najar
-
rolano
- Сообщения: 845
- Статус: еще один юзер FreeBSD
- ОС: какая-то
Re: iptables
читаем man iptables на предмет NAT
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
-
n2j2r
- Сообщения: 494
- Статус: najar
Re: iptables
прочитали. делаем так.
pop3:
iptables -t nat -A PREROUTING -p tcp --dport 110 -j DNAT --to-destination 81.x.x.x:110
iptables -A FORWARD --dst 81.x.x.x:110 -j ACCEPT
smtp:
iptables -t nat -A PREROUTING -p tcp --dport 25 -j DNAT --to-destination 81.x.x.x:25
iptables -A FORWARD --dst 81.x.x.x:25 -j ACCEPT
цепляюсь клиентом спрашивает логин,пароль и все...
где ошибка?
pop3:
iptables -t nat -A PREROUTING -p tcp --dport 110 -j DNAT --to-destination 81.x.x.x:110
iptables -A FORWARD --dst 81.x.x.x:110 -j ACCEPT
smtp:
iptables -t nat -A PREROUTING -p tcp --dport 25 -j DNAT --to-destination 81.x.x.x:25
iptables -A FORWARD --dst 81.x.x.x:25 -j ACCEPT
цепляюсь клиентом спрашивает логин,пароль и все...
где ошибка?
-
Angel_13th
- Сообщения: 1164
- Статус: ...-oo=ll=oo-...
- ОС: Gentoo
Re: iptables
n2j2r
А политика FORWARD не DROP ли? Если да, то тогда надобно и написать правило разрешающее входящий траффик от маэл сервера.
А политика FORWARD не DROP ли? Если да, то тогда надобно и написать правило разрешающее входящий траффик от маэл сервера.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
-
n2j2r
- Сообщения: 494
- Статус: najar
Re: iptables
убрал политику по-умолчанию DROP
эффекта не увидел.
Господа помогите!
эффекта не увидел.
Господа помогите!