люди поможите....есть доступ в инет через прозрачный прокси-сервер(iptables,squid)...инет при помощи модема....мне нужно чтоб pop и smtp ходили на прямую не через проксю.....поможите командочкой......
# Allow 25 for clients MailProg such as TheBAT, OUTGLUK
${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to any 25
${fwcmd} add pass tcp from any 25 to 192.168.43.0/24 1024-65535
# SENDMAIL
# SMTP
# Localnet to SendMail
${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 25 via ${iif}
${fwcmd} add pass tcp from ${iip} 25 to 192.168.43.0/24 1024-65535 via ${iif}
# SendMail to Outside
${fwcmd} add pass tcp from any 1024-65535 to any 25 out via ${oif}
${fwcmd} add pass tcp from any 25 to any 1024-65535 in via ${oif}
# IMAP
# LocalNet fetch from Sendmail
${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 143 via ${iif}
${fwcmd} add pass tcp from ${iip} 143 to 192.168.43.0/24 1024-65535 via ${iif}
# LocalNet fetch from Outside
${fwcmd} add pass tcp from any 1024-65535 to any 143 out via ${oif}
${fwcmd} add pass tcp from any 143 to any 1024-65535 in via ${oif}
# POP
# LocalNet fetch from Sendmail
${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 110 via ${iif}
${fwcmd} add pass tcp from ${iip} 110 to 192.168.43.0/24 1024-65535 via ${iif}
# LocalNet fetch from Outside
${fwcmd} add pass tcp from any 1024-65535 to any 110 out via ${oif}
${fwcmd} add pass tcp from any 110 to any 1024-65535 in via ${oif}iif - Локальное ус-во (ed0)
oif - Внешнее (tun0)
iip - IP сервера внутренней сети
># Allow 25 for clients MailProg such as TheBAT, OUTGLUK
>${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to any 25
>${fwcmd} add pass tcp from any 25 to 192.168.43.0/24 1024-65535
># SENDMAIL
># SMTP
># Localnet to SendMail
>${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 25 via ${iif}
>
>${fwcmd} add pass tcp from ${iip} 25 to 192.168.43.0/24 1024-65535 via ${iif}
>
># SendMail to Outside
>${fwcmd} add pass tcp from any 1024-65535 to any 25 out via
>${oif}
>${fwcmd} add pass tcp from any 25 to any 1024-65535 in via
>${oif}
># IMAP
># LocalNet fetch from Sendmail
>${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 143 via ${iif}
>
>${fwcmd} add pass tcp from ${iip} 143 to 192.168.43.0/24 1024-65535 via ${iif}
>
># LocalNet fetch from Outside
>${fwcmd} add pass tcp from any 1024-65535 to any 143 out via
>${oif}
>${fwcmd} add pass tcp from any 143 to any 1024-65535 in via
>${oif}
># POP
># LocalNet fetch from Sendmail
>${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 110 via ${iif}
>
>${fwcmd} add pass tcp from ${iip} 110 to 192.168.43.0/24 1024-65535 via ${iif}
>
># LocalNet fetch from Outside
>${fwcmd} add pass tcp from any 1024-65535 to any 110 out via
>${oif}
>${fwcmd} add pass tcp from any 110 to any 1024-65535 in via
>${oif}
>
>iif - Локальное ус-во (ed0)
>oif - Внешнее (tun0)
>iip - IP сервера внутренней сетиэто вроде не для iptables?????????
>это вроде не для iptables?????????
Прошу прощения, не уточнил что пример с FreeBSD? но принципы одинаковые.
>>это вроде не для iptables?????????
>Прошу прощения, не уточнил что пример с FreeBSD? но принципы одинаковые.iptables -t nat -A POSTROUTING -s localhet -dport 25 -j SNAT --to-source=inet-ip
iptables -t nat -A POSTROUTING -s localhet -dport 110 -j SNAT --to-source=inet-ip
>>>это вроде не для iptables?????????
>>Прошу прощения, не уточнил что пример с FreeBSD? но принципы одинаковые.
>
>iptables -t nat -A POSTROUTING -s localhet -dport 25 -j SNAT
>--to-source=inet-ip
>iptables -t nat -A POSTROUTING -s localhet -dport 110 -j SNAT
>--to-source=inet-ip
тоесть в моем случаее с доступом в инет через модем выглядеть будет так:
iptables -t nat -A POSTROUTING -s 192.168.0.1/255 -dport 25 -j SNAT --to-source=ppp0
так???????
--to-source=inet-ip -это значит
--tos-source=1.1.1.1
А вообще почитай Iptables Totarial(пишется как-то так)