URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 47883
[ Назад ]

Исходное сообщение
"Pop3 через iptables"

Отправлено gnom , 03-Сен-04 09:36 
Подскажите плиз как правельно прописать в iptable для pop3 чтобы пользователи через линуховый сервак смогли забирать почту ну скажем с mail.ru. Полный маскарад неподойдет.

Содержание

Сообщения в этом обсуждении
"Pop3 через iptables"
Отправлено shaman , 03-Сен-04 09:54 
>Подскажите плиз как правельно прописать в iptable для pop3 чтобы пользователи через
>линуховый сервак смогли забирать почту ну скажем с mail.ru. Полный маскарад
>неподойдет.

$IPTABLES -A OUTPUT -o $EXTERNAL_INT -p tcp \
         -s $IPADDR --sport $UNPRIVPORTS \
         -d $ANYWHERE --dport 110 -j ACCEPT
$IPTABLES -A INPUT -i $EXTERNAL_INT -p tcp \
         -s $ANYWHERE --sport 110 \
         -d $IPADDR --dport $UNPRIVPORTS -j ACCEPT

Но нат настроить надо, иначе ничего не получится.

---
wbr, shaman
http://www.akeeper.ru


"Pop3 через iptables"
Отправлено gnom , 03-Сен-04 15:21 
>Но нат настроить надо, иначе ничего не получится.
>
Всмысле настроить.
Обясните что надо сделать.
Только начал ковырять многое непонятно.

"Pop3 через iptables"
Отправлено shaman , 03-Сен-04 15:35 
>>Но нат настроить надо, иначе ничего не получится.
>>
>Всмысле настроить.
>Обясните что надо сделать.
>Только начал ковырять многое непонятно.


$IPTABLES -t nat -A POSTROUTING -s $LAN_1 -j SNAT --to-source $IPADDR

Вот такое правило разрешит nat, т.е. все исходящие пакеты будут натиться. А те правила, которые я привел с начала - разрешат забирать почту по pop3 протоколу.


---
wbr, shaman
http://www.akeeper.ru