URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 51304
[ Назад ]

Исходное сообщение
"iptables и 25 110 порты"

Отправлено noname_nnm , 06-Дек-04 19:04 
люди поможите....есть доступ в инет через прозрачный прокси-сервер(iptables,squid)...инет при помощи модема....мне нужно чтоб pop и smtp ходили на прямую не через проксю.....поможите командочкой......

Содержание

Сообщения в этом обсуждении
"iptables и 25 110 порты"
Отправлено RCOleg , 06-Дек-04 19:22 
# Allow 25 for clients MailProg such as  TheBAT, OUTGLUK
${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to any 25
${fwcmd} add pass tcp from any 25 to 192.168.43.0/24 1024-65535
# SENDMAIL
# SMTP
# Localnet to SendMail
${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 25 via ${iif}
${fwcmd} add pass tcp from ${iip} 25 to 192.168.43.0/24 1024-65535 via ${iif}
# SendMail to Outside
${fwcmd} add pass tcp from any 1024-65535 to any 25 out via ${oif}
${fwcmd} add pass tcp from any 25 to any 1024-65535 in via ${oif}
# IMAP
# LocalNet fetch from Sendmail
${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 143 via ${iif}
${fwcmd} add pass tcp from ${iip} 143 to 192.168.43.0/24 1024-65535 via ${iif}
# LocalNet fetch from Outside
${fwcmd} add pass tcp from any 1024-65535 to any 143 out via ${oif}
${fwcmd} add pass tcp from any 143 to any 1024-65535 in via ${oif}
# POP
# LocalNet fetch from Sendmail
${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 110 via ${iif}
${fwcmd} add pass tcp from ${iip} 110 to 192.168.43.0/24 1024-65535 via ${iif}
# LocalNet fetch from Outside
${fwcmd} add pass tcp from any 1024-65535 to any 110 out via ${oif}
${fwcmd} add pass tcp from any 110 to any 1024-65535 in via ${oif}

iif - Локальное ус-во (ed0)
oif - Внешнее (tun0)
iip - IP сервера внутренней сети


"iptables и 25 110 порты"
Отправлено noname_nnm , 06-Дек-04 19:25 
># Allow 25 for clients MailProg such as  TheBAT, OUTGLUK
>${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to any 25
>${fwcmd} add pass tcp from any 25 to 192.168.43.0/24 1024-65535
># SENDMAIL
># SMTP
># Localnet to SendMail
>${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 25 via ${iif}
>
>${fwcmd} add pass tcp from ${iip} 25 to 192.168.43.0/24 1024-65535 via ${iif}
>
># SendMail to Outside
>${fwcmd} add pass tcp from any 1024-65535 to any 25 out via
>${oif}
>${fwcmd} add pass tcp from any 25 to any 1024-65535 in via
>${oif}
># IMAP
># LocalNet fetch from Sendmail
>${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 143 via ${iif}
>
>${fwcmd} add pass tcp from ${iip} 143 to 192.168.43.0/24 1024-65535 via ${iif}
>
># LocalNet fetch from Outside
>${fwcmd} add pass tcp from any 1024-65535 to any 143 out via
>${oif}
>${fwcmd} add pass tcp from any 143 to any 1024-65535 in via
>${oif}
># POP
># LocalNet fetch from Sendmail
>${fwcmd} add pass tcp from 192.168.43.0/24 1024-65535 to ${iip} 110 via ${iif}
>
>${fwcmd} add pass tcp from ${iip} 110 to 192.168.43.0/24 1024-65535 via ${iif}
>
># LocalNet fetch from Outside
>${fwcmd} add pass tcp from any 1024-65535 to any 110 out via
>${oif}
>${fwcmd} add pass tcp from any 110 to any 1024-65535 in via
>${oif}
>
>iif - Локальное ус-во (ed0)
>oif - Внешнее (tun0)
>iip - IP сервера внутренней сети

это вроде не для iptables?????????


"iptables и 25 110 порты"
Отправлено RCOleg , 06-Дек-04 19:51 
>это вроде не для iptables?????????
Прошу прощения, не уточнил что пример с FreeBSD? но принципы одинаковые.


"iptables и 25 110 порты"
Отправлено MaDMaN , 07-Дек-04 00:26 
>>это вроде не для iptables?????????
>Прошу прощения, не уточнил что пример с FreeBSD? но принципы одинаковые.

iptables -t nat -A POSTROUTING -s localhet  -dport 25 -j SNAT --to-source=inet-ip
iptables -t nat -A POSTROUTING -s localhet  -dport 110 -j SNAT --to-source=inet-ip


"iptables и 25 110 порты"
Отправлено noname_nnm , 07-Дек-04 09:14 
>>>это вроде не для iptables?????????
>>Прошу прощения, не уточнил что пример с FreeBSD? но принципы одинаковые.
>
>iptables -t nat -A POSTROUTING -s localhet  -dport 25 -j SNAT
>--to-source=inet-ip
>iptables -t nat -A POSTROUTING -s localhet  -dport 110 -j SNAT
>--to-source=inet-ip


тоесть в моем случаее с доступом в инет через модем выглядеть будет так:
iptables -t nat -A POSTROUTING -s 192.168.0.1/255 -dport 25 -j SNAT --to-source=ppp0
так???????


"iptables и 25 110 порты"
Отправлено madman , 07-Дек-04 09:26 
--to-source=inet-ip -это значит
--tos-source=1.1.1.1
А вообще почитай Iptables Totarial(пишется как-то так)