есть два интерфейса eth0(10.10.1.28)-в локалку ppp0-в инет
у юзеров,(их очень много) в настройках почтовика прописан ip не реального почтового сервака а локальный ip шлюза (eth0). Так вот требуется пробросить только порты и банк-клиента почты во внешний инет до реального почтового сервака.
вот что выводит iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy DROP)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
проброс портов
Модераторы: SLEDopit, Модераторы разделов
-
blackdevil
- Бывший модератор
- Сообщения: 2751
- Статус: Добровольный помощник
- ОС: Ubuntu (lts)
Re: проброс портов
а почему в раздел Убунту запостили? Это в администрирование надо.
Простые решения для Ubuntu-подобных систем: смотрим тут
-
unflag
- Бывший модератор
- Сообщения: 1030
- Статус: здесь могла бы быть ваша реклама
- ОС: Debian testing/Win Server 2008
Re: проброс портов
blackdevil писал(а): ↑21.05.2008 21:41а почему в раздел Убунту запостили? Это в администрирование надо.
Поехали.
One day! One day, who knows?
Someday! Someday I suppose!
Конференция в jabber: linuxforum@conference.jabber.ru
-
newsrc
- Сообщения: 314
- ОС: Slackware
Re: проброс портов
imho вам нужно у клиентов писать реальные хосты серверов. С маршрутизатора по dhcp (или в ручную на всех машинах) говорить шлюз по-умолчания 10.10.1.28, а в правилах iptables в таблице NAT дать что-то вроде этого:
iptables -t nat -A POSTROUTING -o ppp0 -j SNAT --to-source xx.xx.xx.xx
где последнее ваш внешний IP. Тогда ваш провайдер будет думать, что только ваш шлюз ходит в инет.
Но больше пользы будет здесь http://www.opennet.ru/docs/RUS/iptables/ - это почти библия по iptables
iptables -t nat -A POSTROUTING -o ppp0 -j SNAT --to-source xx.xx.xx.xx
где последнее ваш внешний IP. Тогда ваш провайдер будет думать, что только ваш шлюз ходит в инет.
Но больше пользы будет здесь http://www.opennet.ru/docs/RUS/iptables/ - это почти библия по iptables
Система -- это совокупность элементов и связей, дающая новые свойства, не присущие ни одному из элементов и ни одной из связей.
-
Indarien
- Сообщения: 436
- ОС: Debian, Fedora, Ubuntu
Re: проброс портов
У самого точно также, только я еще указываю с каких и на какие именно ip снаружи ломится клиент чтобы не было поползновений типо аськи....и обхода прокси. Все работает как часики.
-=Правильно заданный вопрос содержит 50% ответа=-
-
newsrc
- Сообщения: 314
- ОС: Slackware
Re: проброс портов
Конечно без этого никуда. Это всего лишь одна строчка из кучи правил......
Система -- это совокупность элементов и связей, дающая новые свойства, не присущие ни одному из элементов и ни одной из связей.
-
Kataklysm
- Сообщения: 280
- ОС: Linux Suse 10.2-10.3 Sles-10.1
Re: проброс портов
rinetd в этом случае будет рульнее. С iptables галимотни много в данном случае.