Здравствуйте господа! Очень надеюсь на вашу помощь! Буду очень благодарен любому совету!
А проблема сбстно в следующем.
Есть сервер с тремя сетевыми картами. 2 из них смотрят в сеть(2 подсети в организации), а третья смотрит в инте и получает адрес от прова. Настроил iptables nat все работает прекрасно!!!
Да вот незадача: пользователи сети почту через почтовых клиентов получать могут, а отправить никак!
Почтового сервера на серваке нету, т.е. нужно воспользоваться смтп серверами служб mail.ru, yandex etc.
Я так понимаю, что iptables 25 порт не пропускает. Но как ни менял правила, как ни гуглил уже 2 дня ничего не помогает!!!
С благодарностью жду замечаний и советов в свою сторону!
Спасибо большое!
smtp+nat (Не работает smtp)
Модераторы: SLEDopit, Модераторы разделов
-
Ariasp
- Сообщения: 254
- Статус: NixLander
Re: smtp+nat
iptables -L -vx в студию; реальный адрес в выводе скрыть чем-то типа ххх.хх.ххх.хх
-
srv
- Сообщения: 20
Re: smtp+nat
iptables -L -vx
Chain INPUT (policy ACCEPT 35165 packets, 33731443 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 2022 packets, 99942 bytes)
pkts bytes target prot opt in out source destination
195714 26877641 ACCEPT all -- any any 10.0.1.0/24 anywhere
183515 47186579 ACCEPT all -- any any anywhere 10.0.1.0/24
0 0 ACCEPT all -- any any 10.0.2.0/24 anywhere
0 0 ACCEPT all -- any any anywhere 10.0.2.0/24
Chain OUTPUT (policy ACCEPT 26590 packets, 5530539 bytes)
pkts bytes target prot opt in out source destination
Вот он! Пожалуйста очень прошу помогите! У меня эти бухгалтера щас забастовку устроят...!
Chain INPUT (policy ACCEPT 35165 packets, 33731443 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 2022 packets, 99942 bytes)
pkts bytes target prot opt in out source destination
195714 26877641 ACCEPT all -- any any 10.0.1.0/24 anywhere
183515 47186579 ACCEPT all -- any any anywhere 10.0.1.0/24
0 0 ACCEPT all -- any any 10.0.2.0/24 anywhere
0 0 ACCEPT all -- any any anywhere 10.0.2.0/24
Chain OUTPUT (policy ACCEPT 26590 packets, 5530539 bytes)
pkts bytes target prot opt in out source destination
Вот он! Пожалуйста очень прошу помогите! У меня эти бухгалтера щас забастовку устроят...!
-
Ariasp
- Сообщения: 254
- Статус: NixLander
Re: smtp+nat
Можно подробнее об
что именно происходит при отправлении -- вываливается какое-то ругательство клиента, если вываливается, то какое; также -- что происходит, если на пользовательских компах выполнить в командной строке
telnet smtp.mail.ru 25
или
telnet smtp.yandex.ru 25
Возможно, что проблема не в iptables, а в настройках почтового клиента либо сети.
пользователи сети почту через почтовых клиентов получать могут, а отправить никак
что именно происходит при отправлении -- вываливается какое-то ругательство клиента, если вываливается, то какое; также -- что происходит, если на пользовательских компах выполнить в командной строке
telnet smtp.mail.ru 25
или
telnet smtp.yandex.ru 25
Возможно, что проблема не в iptables, а в настройках почтового клиента либо сети.
-
srv
- Сообщения: 20
Re: smtp+nat
Аутлук експресс говорит, что ошибка неопознанная. Сейчас рылся дальше в инете и нашел правила по iptables для маскарадинга соединений на 25 порт. Установил это правила и начал телнет на 25 порт работать(до этого было грозное молчание). Еще вычитал в инете, что вполне возможно mtu высокий при доступе к смтп серверу и написано как при помощи ифконфиг сделать mtu поменьше, как только сделал сразу нет отвалился(я это делал на карте, которая в мир смотрит). Теперь страшно делать это на карте, которая смотрит в сеть, т.к. бухгалтера сейчас работают и если сеть отвалится, то они меня сгрызут!!!
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: smtp+nat
Вообще-то, если они коннектятся на сервер майл.ру какой-нибудь, то никаких правил добавлять не нужно, кроме просто ната (ну или в твоем случае это может быть маскарадинг).
-
srv
- Сообщения: 20
Re: smtp+nat
Ну щас у меня на вторую сетку правило не добавлено и машина прителнетится не может. А на сетке, с которой я сейчас работаю правило добавлино и телнет прокатывает. А в mtu дело может быть?
-
Ariasp
- Сообщения: 254
- Статус: NixLander
-
srv
- Сообщения: 20
Re: smtp+nat
iptables -L -vx
Chain INPUT (policy ACCEPT 35165 packets, 33731443 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 2022 packets, 99942 bytes)
pkts bytes target prot opt in out source destination
195714 26877641 ACCEPT all -- any any 10.0.1.0/24 anywhere
183515 47186579 ACCEPT all -- any any anywhere 10.0.1.0/24
0 0 ACCEPT all -- any any 10.0.2.0/24 anywhere
0 0 ACCEPT all -- any any anywhere 10.0.2.0/24
Chain OUTPUT (policy ACCEPT 26590 packets, 5530539 bytes)
pkts bytes target prot opt in out source destination
Chain INPUT (policy ACCEPT 35165 packets, 33731443 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 2022 packets, 99942 bytes)
pkts bytes target prot opt in out source destination
195714 26877641 ACCEPT all -- any any 10.0.1.0/24 anywhere
183515 47186579 ACCEPT all -- any any anywhere 10.0.1.0/24
0 0 ACCEPT all -- any any 10.0.2.0/24 anywhere
0 0 ACCEPT all -- any any anywhere 10.0.2.0/24
Chain OUTPUT (policy ACCEPT 26590 packets, 5530539 bytes)
pkts bytes target prot opt in out source destination
-
Ariasp
- Сообщения: 254
- Статус: NixLander
-
srv
- Сообщения: 20
Re: smtp+nat
iptables -t nat -L -vx
Chain PREROUTING (policy ACCEPT 314918 packets, 19192374 bytes)
pkts bytes target prot opt in out source destination
1 60 DROP all -- any any 10.0.1.0/24 10.0.2.0/24
Chain POSTROUTING (policy ACCEPT 1890 packets, 193350 bytes)
pkts bytes target prot opt in out source destination
813 39451 MASQUERADE all -- any eth2 10.0.2.0/24 anywhere
175234 8277725 MASQUERADE all -- any eth2 10.0.1.0/24 anywhere
0 0 MASQUERADE tcp -- any any 10.0.1.0/24 anywhere tcp dpt:smtp
0 0 MASQUERADE tcp -- any any 10.0.2.0/24 anywhere tcp dpt:smtp
Chain OUTPUT (policy ACCEPT 1678 packets, 182570 bytes)
pkts bytes target prot opt in out source destination
Вроде то! Простите за невнимательность!
Chain PREROUTING (policy ACCEPT 314918 packets, 19192374 bytes)
pkts bytes target prot opt in out source destination
1 60 DROP all -- any any 10.0.1.0/24 10.0.2.0/24
Chain POSTROUTING (policy ACCEPT 1890 packets, 193350 bytes)
pkts bytes target prot opt in out source destination
813 39451 MASQUERADE all -- any eth2 10.0.2.0/24 anywhere
175234 8277725 MASQUERADE all -- any eth2 10.0.1.0/24 anywhere
0 0 MASQUERADE tcp -- any any 10.0.1.0/24 anywhere tcp dpt:smtp
0 0 MASQUERADE tcp -- any any 10.0.2.0/24 anywhere tcp dpt:smtp
Chain OUTPUT (policy ACCEPT 1678 packets, 182570 bytes)
pkts bytes target prot opt in out source destination
Вроде то! Простите за невнимательность!
-
Ariasp
- Сообщения: 254
- Статус: NixLander
Re: smtp+nat
srv писал(а): ↑19.11.2008 18:10Chain POSTROUTING (policy ACCEPT 1890 packets, 193350 bytes)
pkts bytes target prot opt in out source destination
813 39451 MASQUERADE all -- any eth2 10.0.2.0/24 anywhere
175234 8277725 MASQUERADE all -- any eth2 10.0.1.0/24 anywhere
0 0 MASQUERADE tcp -- any any 10.0.1.0/24 anywhere tcp dpt:smtp
0 0 MASQUERADE tcp -- any any 10.0.2.0/24 anywhere tcp dpt:smtp
что-то не верится, что telnet на 25-й порт не проходил -- как видишь, счётчики на 2-х добавленных правилах нулевые
-
konki
- Сообщения: 216