Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] iptables + telnet + pop3 smtp - непонятно отрабатывает

Ответить
Настройки темы
Debian/Ubuntu - [решено] iptables + telnet + pop3 smtp - непонятно отрабатывает

Новый участник


Сообщения: 2
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго дня!
Конфиг:
eth0 - внешний
eth1 - внутренний
84.*.*.1 - внешний IP
84.*.*.2 - необходимый почтовый сервер в инете (реально отличается от моего внешнего айпишника только последней цифрой)
192.168.0.143 - клиент в локалке
Ситуация такая:
На все сервера, которые я только смог вспомнить, telnet на pop и smtp из локалки проходит без проблем, но тут недавно установили банк клиент, который так же работает через 110 и 25, с IP - 84.*.*.2, но на него telnet не отрабатывает ни с локалки, ни со шлюза. Проверил traceroute до почтовика, работает.
Попросил товарища проверить этот почтовик, у него все отрабатывает, значит где то затык у меня.
Прошу помощи, так как моих мозгов уже не хватает.
Конфиг iptables:

Код: Выделить весь код
*filter
:INPUT DROP [0:0]
:FORWARD DROP [1:71]
:OUTPUT ACCEPT [115:40047]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A INPUT -i lo -j ACCEPT 
-A INPUT -s 192.168.0.0/24 -i eth1 -j ACCEPT 
-A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A INPUT -s 192.168.0.0/24 -i eth0 -p udp -m multiport --dports 25,110 -j ACCEPT 
-A INPUT -s 192.168.0.0/24 -i eth0 -p tcp -m multiport --dports 25,110 -j ACCEPT 
-A FORWARD -d 192.168.0.67/32 -i eth0 -o eth1 -p tcp -m tcp --dport 25 -j ACCEPT 
-A FORWARD -d 192.168.0.67/32 -i eth0 -o eth1 -p tcp -m tcp --dport 110 -j ACCEPT 
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp --dport 465 -j ACCEPT 
-A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp --dport 995 -j ACCEPT 
-A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp --dport 25 -j ACCEPT 
-A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp --dport 110 -j ACCEPT 
-A FORWARD -s 192.168.0.143/32 -j ACCEPT 
-A OUTPUT -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT 
COMMIT
*nat
:PREROUTING ACCEPT [254:17252]
:POSTROUTING ACCEPT [88:5280]
:OUTPUT ACCEPT [88:5280]
-A PREROUTING -d 84.*.*.1/32 -p tcp -m tcp --dport 110 -j DNAT --to-destination 192.168.0.67
-A PREROUTING -d 84.*.*.1/32 -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.0.67
-A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE 
-A POSTROUTING -s 192.168.0.143/32 -j SNAT --to-source 84.*.*.1
-A POSTROUTING -d 192.168.0.67/32 -p tcp -m tcp --dport 110 -j SNAT --to-source 84.*.*.1
-A POSTROUTING -d 192.168.0.67/32 -p tcp -m tcp --dport 25 -j SNAT --to-source 84.*.*.1
COMMIT

Отправлено: 10:02, 19-11-2012

 

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Решилось добавлением маршрута

Отправлено: 11:15, 19-11-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] iptables + telnet + pop3 smtp - непонятно отрабатывает

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Debian/Ubuntu - SMTP/POP3 шлюз Daemon.XP Общий по Linux 2 08-07-2009 21:44
[решено] Telnet или POP3? stone_wings Хочу все знать 2 07-04-2008 23:47
C/C++ - POP3, SMTP nikvah Программирование и базы данных 1 13-03-2008 22:59
E-mail - SMTP и POP3 серверы Daze Сетевые технологии 3 22-01-2008 22:03
Нужен pop3/smtp клиент Sharkky Программирование и базы данных 2 24-03-2003 13:17




 
Переход