URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2642
[ Назад ]

Исходное сообщение
"помогите с iptables плиз"

Отправлено YaroslavMenshikov , 26-Мрт-06 10:32 
У меня linux asp 9, ядро 2.4
eth0 - 192.168.0.254 - локальная сеть
eth1 - 212.94.xxx.xxx - интернет
Запущен squid. Пользователи удачно лазиют по сайтам.
У меня не получается открыть для них порты 25, 110 и другие порты для программ которые не знают прокси-сервер.
/proc/sys/net/ipv4/ipforward 1
Пишу правила.

iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth1 -j SNAT --to-source 212.94.xxx.xxx

iptables -t nat -A POSTROUTING -p tcp --destination-port 110 -s 192.168.0.0/255.255.255.0 -o eth1 -j SNAT --to-source 212.94.xxx.xxx:110

Так для всех нужных портов.

iptables-save говорит, что правила взял.

Но результата НЕТУ !


Содержание

Сообщения в этом обсуждении
"помогите с iptables плиз"
Отправлено anonymous , 26-Мрт-06 18:11 
>У меня linux asp 9, ядро 2.4
>eth0 - 192.168.0.254 - локальная сеть
>eth1 - 212.94.xxx.xxx - интернет
>Запущен squid. Пользователи удачно лазиют по сайтам.
>У меня не получается открыть для них порты 25, 110 и другие
>порты для программ которые не знают прокси-сервер.
>/proc/sys/net/ipv4/ipforward 1
>Пишу правила.
>
>iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth1 -j SNAT --to-source
>212.94.xxx.xxx
>
>iptables -t nat -A POSTROUTING -p tcp --destination-port 110 -s 192.168.0.0/255.255.255.0 -o
>eth1 -j SNAT --to-source 212.94.xxx.xxx:110
>
>Так для всех нужных портов.
>
>iptables-save говорит, что правила взял.
>
>Но результата НЕТУ !


iptables -t nat -I POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth1 -j MASQUERADE
iptables -I FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -I FORWARD -p tcp -i eth0 -s 192.168.0.0/255.255.255.0 -o eth1 --dport 25 -j ACCEPT
iptables -I FORWARD -p tcp -i eth0 -s 192.168.0.0/255.255.255.0 -o eth1 --dport 110 -j ACCEPT

http://iptables-tutorial.frozentux.net/iptables-tutorial.html