![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] iptables + telnet + pop3 smtp - непонятно отрабатывает |
|
Debian/Ubuntu - [решено] iptables + telnet + pop3 smtp - непонятно отрабатывает
|
Новый участник Сообщения: 2 |
Доброго дня!
Конфиг: eth0 - внешний eth1 - внутренний 84.*.*.1 - внешний IP 84.*.*.2 - необходимый почтовый сервер в инете (реально отличается от моего внешнего айпишника только последней цифрой) 192.168.0.143 - клиент в локалке Ситуация такая: На все сервера, которые я только смог вспомнить, telnet на pop и smtp из локалки проходит без проблем, но тут недавно установили банк клиент, который так же работает через 110 и 25, с IP - 84.*.*.2, но на него telnet не отрабатывает ни с локалки, ни со шлюза. Проверил traceroute до почтовика, работает. Попросил товарища проверить этот почтовик, у него все отрабатывает, значит где то затык у меня. Прошу помощи, так как моих мозгов уже не хватает. Конфиг iptables: *filter :INPUT DROP [0:0] :FORWARD DROP [1:71] :OUTPUT ACCEPT [115:40047] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -s 192.168.0.0/24 -i eth1 -j ACCEPT -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -s 192.168.0.0/24 -i eth0 -p udp -m multiport --dports 25,110 -j ACCEPT -A INPUT -s 192.168.0.0/24 -i eth0 -p tcp -m multiport --dports 25,110 -j ACCEPT -A FORWARD -d 192.168.0.67/32 -i eth0 -o eth1 -p tcp -m tcp --dport 25 -j ACCEPT -A FORWARD -d 192.168.0.67/32 -i eth0 -o eth1 -p tcp -m tcp --dport 110 -j ACCEPT -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp --dport 465 -j ACCEPT -A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp --dport 995 -j ACCEPT -A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp --dport 25 -j ACCEPT -A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp --dport 110 -j ACCEPT -A FORWARD -s 192.168.0.143/32 -j ACCEPT -A OUTPUT -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT COMMIT *nat :PREROUTING ACCEPT [254:17252] :POSTROUTING ACCEPT [88:5280] :OUTPUT ACCEPT [88:5280] -A PREROUTING -d 84.*.*.1/32 -p tcp -m tcp --dport 110 -j DNAT --to-destination 192.168.0.67 -A PREROUTING -d 84.*.*.1/32 -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.0.67 -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE -A POSTROUTING -s 192.168.0.143/32 -j SNAT --to-source 84.*.*.1 -A POSTROUTING -d 192.168.0.67/32 -p tcp -m tcp --dport 110 -j SNAT --to-source 84.*.*.1 -A POSTROUTING -d 192.168.0.67/32 -p tcp -m tcp --dport 25 -j SNAT --to-source 84.*.*.1 COMMIT |
|
Отправлено: 10:02, 19-11-2012 |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Решилось добавлением маршрута
|
Отправлено: 11:15, 19-11-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Debian/Ubuntu - SMTP/POP3 шлюз | Daemon.XP | Общий по Linux | 2 | 08-07-2009 21:44 | |
[решено] Telnet или POP3? | stone_wings | Хочу все знать | 2 | 07-04-2008 23:47 | |
C/C++ - POP3, SMTP | nikvah | Программирование и базы данных | 1 | 13-03-2008 22:59 | |
E-mail - SMTP и POP3 серверы | Daze | Сетевые технологии | 3 | 22-01-2008 22:03 | |
Нужен pop3/smtp клиент | Sharkky | Программирование и базы данных | 2 | 24-03-2003 13:17 |
|