smtp+nat (Не работает smtp)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

srv
Сообщения: 20

smtp+nat

Сообщение srv »

Здравствуйте господа! Очень надеюсь на вашу помощь! Буду очень благодарен любому совету!
А проблема сбстно в следующем.
Есть сервер с тремя сетевыми картами. 2 из них смотрят в сеть(2 подсети в организации), а третья смотрит в инте и получает адрес от прова. Настроил iptables nat все работает прекрасно!!!
Да вот незадача: пользователи сети почту через почтовых клиентов получать могут, а отправить никак!
Почтового сервера на серваке нету, т.е. нужно воспользоваться смтп серверами служб mail.ru, yandex etc.
Я так понимаю, что iptables 25 порт не пропускает. Но как ни менял правила, как ни гуглил уже 2 дня ничего не помогает!!!
С благодарностью жду замечаний и советов в свою сторону!
Спасибо большое!
Спасибо сказали:
Аватара пользователя
Ariasp
Сообщения: 254
Статус: NixLander

Re: smtp+nat

Сообщение Ariasp »

iptables -L -vx в студию; реальный адрес в выводе скрыть чем-то типа ххх.хх.ххх.хх
Спасибо сказали:
srv
Сообщения: 20

Re: smtp+nat

Сообщение srv »

iptables -L -vx
Chain INPUT (policy ACCEPT 35165 packets, 33731443 bytes)
pkts bytes target prot opt in out source destination

Chain FORWARD (policy ACCEPT 2022 packets, 99942 bytes)
pkts bytes target prot opt in out source destination
195714 26877641 ACCEPT all -- any any 10.0.1.0/24 anywhere
183515 47186579 ACCEPT all -- any any anywhere 10.0.1.0/24
0 0 ACCEPT all -- any any 10.0.2.0/24 anywhere
0 0 ACCEPT all -- any any anywhere 10.0.2.0/24

Chain OUTPUT (policy ACCEPT 26590 packets, 5530539 bytes)
pkts bytes target prot opt in out source destination

Вот он! Пожалуйста очень прошу помогите! У меня эти бухгалтера щас забастовку устроят...!
Спасибо сказали:
Аватара пользователя
Ariasp
Сообщения: 254
Статус: NixLander

Re: smtp+nat

Сообщение Ariasp »

Можно подробнее об
пользователи сети почту через почтовых клиентов получать могут, а отправить никак

что именно происходит при отправлении -- вываливается какое-то ругательство клиента, если вываливается, то какое; также -- что происходит, если на пользовательских компах выполнить в командной строке
telnet smtp.mail.ru 25
или
telnet smtp.yandex.ru 25
Возможно, что проблема не в iptables, а в настройках почтового клиента либо сети.
Спасибо сказали:
srv
Сообщения: 20

Re: smtp+nat

Сообщение srv »

Аутлук експресс говорит, что ошибка неопознанная. Сейчас рылся дальше в инете и нашел правила по iptables для маскарадинга соединений на 25 порт. Установил это правила и начал телнет на 25 порт работать(до этого было грозное молчание). Еще вычитал в инете, что вполне возможно mtu высокий при доступе к смтп серверу и написано как при помощи ифконфиг сделать mtu поменьше, как только сделал сразу нет отвалился(я это делал на карте, которая в мир смотрит). Теперь страшно делать это на карте, которая смотрит в сеть, т.к. бухгалтера сейчас работают и если сеть отвалится, то они меня сгрызут!!!
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: smtp+nat

Сообщение pelmen »

Вообще-то, если они коннектятся на сервер майл.ру какой-нибудь, то никаких правил добавлять не нужно, кроме просто ната (ну или в твоем случае это может быть маскарадинг).
Спасибо сказали:
srv
Сообщения: 20

Re: smtp+nat

Сообщение srv »

Ну щас у меня на вторую сетку правило не добавлено и машина прителнетится не может. А на сетке, с которой я сейчас работаю правило добавлино и телнет прокатывает. А в mtu дело может быть?
Спасибо сказали:
Аватара пользователя
Ariasp
Сообщения: 254
Статус: NixLander

Re: smtp+nat

Сообщение Ariasp »

srv писал(а):
18.11.2008 22:48
правила по iptables для маскарадинга соединений на 25 порт. Установил это правила и начал телнет на 25 порт работать(до этого было грозное молчание).

маскировать отдельные порты нерационально; хотелось бы глянуть на iptables -t nat -L -vx
Спасибо сказали:
srv
Сообщения: 20

Re: smtp+nat

Сообщение srv »

iptables -L -vx
Chain INPUT (policy ACCEPT 35165 packets, 33731443 bytes)
pkts bytes target prot opt in out source destination

Chain FORWARD (policy ACCEPT 2022 packets, 99942 bytes)
pkts bytes target prot opt in out source destination
195714 26877641 ACCEPT all -- any any 10.0.1.0/24 anywhere
183515 47186579 ACCEPT all -- any any anywhere 10.0.1.0/24
0 0 ACCEPT all -- any any 10.0.2.0/24 anywhere
0 0 ACCEPT all -- any any anywhere 10.0.2.0/24

Chain OUTPUT (policy ACCEPT 26590 packets, 5530539 bytes)
pkts bytes target prot opt in out source destination
Спасибо сказали:
Аватара пользователя
Ariasp
Сообщения: 254
Статус: NixLander

Re: smtp+nat

Сообщение Ariasp »

srv писал(а):
18.11.2008 23:33
iptables -L -vx

это мы уже видели; внимательнее --> iptables -t nat -L -vx
Спасибо сказали:
srv
Сообщения: 20

Re: smtp+nat

Сообщение srv »

iptables -t nat -L -vx
Chain PREROUTING (policy ACCEPT 314918 packets, 19192374 bytes)
pkts bytes target prot opt in out source destination
1 60 DROP all -- any any 10.0.1.0/24 10.0.2.0/24

Chain POSTROUTING (policy ACCEPT 1890 packets, 193350 bytes)
pkts bytes target prot opt in out source destination
813 39451 MASQUERADE all -- any eth2 10.0.2.0/24 anywhere
175234 8277725 MASQUERADE all -- any eth2 10.0.1.0/24 anywhere
0 0 MASQUERADE tcp -- any any 10.0.1.0/24 anywhere tcp dpt:smtp
0 0 MASQUERADE tcp -- any any 10.0.2.0/24 anywhere tcp dpt:smtp

Chain OUTPUT (policy ACCEPT 1678 packets, 182570 bytes)
pkts bytes target prot opt in out source destination

Вроде то! Простите за невнимательность!
Спасибо сказали:
srv
Сообщения: 20

Re: smtp+nat

Сообщение srv »

Господа, появитесь пожалуйста кто-нибудь!!! :sleep:
Спасибо сказали:
Аватара пользователя
Ariasp
Сообщения: 254
Статус: NixLander

Re: smtp+nat

Сообщение Ariasp »

srv писал(а):
19.11.2008 18:10
Chain POSTROUTING (policy ACCEPT 1890 packets, 193350 bytes)
pkts bytes target prot opt in out source destination
813 39451 MASQUERADE all -- any eth2 10.0.2.0/24 anywhere
175234 8277725 MASQUERADE all -- any eth2 10.0.1.0/24 anywhere
0 0 MASQUERADE tcp -- any any 10.0.1.0/24 anywhere tcp dpt:smtp
0 0 MASQUERADE tcp -- any any 10.0.2.0/24 anywhere tcp dpt:smtp

что-то не верится, что telnet на 25-й порт не проходил -- как видишь, счётчики на 2-х добавленных правилах нулевые
Спасибо сказали:
srv
Сообщения: 20

Re: smtp+nat

Сообщение srv »

Мож всетаки появился кто?
Спасибо сказали:
konki
Сообщения: 216

Re: smtp+nat

Сообщение konki »

srv писал(а):
19.11.2008 22:39
Мож всетаки появился кто?

а может покажешь нам сами привила для iptables?
Спасибо сказали: