проброс портов

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

SpNaz
Сообщения: 7

проброс портов

Сообщение SpNaz »

есть два интерфейса eth0(10.10.1.28)-в локалку ppp0-в инет
у юзеров,(их очень много) в настройках почтовика прописан ip не реального почтового сервака а локальный ip шлюза (eth0). Так вот требуется пробросить только порты и банк-клиента почты во внешний инет до реального почтового сервака.

вот что выводит iptables -L

Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy DROP)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Спасибо сказали:
blackdevil
Бывший модератор
Сообщения: 2751
Статус: Добровольный помощник
ОС: Ubuntu (lts)

Re: проброс портов

Сообщение blackdevil »

а почему в раздел Убунту запостили? Это в администрирование надо.
Простые решения для Ubuntu-подобных систем: смотрим тут
Спасибо сказали:
Аватара пользователя
unflag
Бывший модератор
Сообщения: 1030
Статус: здесь могла бы быть ваша реклама
ОС: Debian testing/Win Server 2008

Re: проброс портов

Сообщение unflag »

blackdevil писал(а):
21.05.2008 21:41
а почему в раздел Убунту запостили? Это в администрирование надо.

Поехали.

One day! One day, who knows?
Someday! Someday I suppose!

Конференция в jabber: linuxforum@conference.jabber.ru
Спасибо сказали:
Аватара пользователя
newsrc
Сообщения: 314
ОС: Slackware

Re: проброс портов

Сообщение newsrc »

imho вам нужно у клиентов писать реальные хосты серверов. С маршрутизатора по dhcp (или в ручную на всех машинах) говорить шлюз по-умолчания 10.10.1.28, а в правилах iptables в таблице NAT дать что-то вроде этого:
iptables -t nat -A POSTROUTING -o ppp0 -j SNAT --to-source xx.xx.xx.xx
где последнее ваш внешний IP. Тогда ваш провайдер будет думать, что только ваш шлюз ходит в инет.

Но больше пользы будет здесь http://www.opennet.ru/docs/RUS/iptables/ - это почти библия по iptables
Система -- это совокупность элементов и связей, дающая новые свойства, не присущие ни одному из элементов и ни одной из связей.
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: проброс портов

Сообщение Indarien »

У самого точно также, только я еще указываю с каких и на какие именно ip снаружи ломится клиент чтобы не было поползновений типо аськи....и обхода прокси. Все работает как часики.
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Аватара пользователя
newsrc
Сообщения: 314
ОС: Slackware

Re: проброс портов

Сообщение newsrc »

Indarien писал(а):
23.05.2008 11:07
У самого точно также, только я еще указываю с каких и на какие именно ip снаружи ломится клиент чтобы не было поползновений типо аськи....и обхода прокси. Все работает как часики.

Конечно без этого никуда. Это всего лишь одна строчка из кучи правил......
Система -- это совокупность элементов и связей, дающая новые свойства, не присущие ни одному из элементов и ни одной из связей.
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: проброс портов

Сообщение Kataklysm »

rinetd в этом случае будет рульнее. С iptables галимотни много в данном случае.
Спасибо сказали: