URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2984
[ Назад ]

Исходное сообщение
"Iptables & outlook"

Отправлено niktool , 24-Окт-06 14:42 
Доброго времени суток!
Помогите разобраться и проблемкой.
в сети 7-ми машин, инет шлюз на ASP Linux, Юзеры в инете сидят через Squid, почтовые клиенты Outlook. Как говорят все работало, особо проблем небыло, пришло время глючит!
Почта либо вообще не ходит, либо периодически outlook выкидывает ошибки - "не видит почтовый сервер"
Правило для iptables:
#!/bin/bash

IPT='/sbin/iptables'

$IPT -F FORWARD
$IPT -F POSTROUTING -t nat
$IPT -F INPUT
$IPT -F OUTPUT

$IPT -P FORWARD DROP

$IPT -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE -t nat

$IPT -A FORWARD -s 192.168.1.6 -d 81.22.3.189 -p tcp --dport 110 -j ACCEPT
$IPT -A FORWARD -s 192.168.1.6 -d 81.22.3.189 -p tcp --dport 25 -j ACCEPT
$IPT -A FORWARD -d 192.168.1.6 -j ACCEPT

какими командами можно проверить идут ли пакеты с почтовых клиентов?
Поскажите как эфективнее выявить причину?      


Содержание

Сообщения в этом обсуждении
"Iptables & outlook"
Отправлено gru , 24-Окт-06 16:39 
>Доброго времени суток!
>Помогите разобраться и проблемкой.
>в сети 7-ми машин, инет шлюз на ASP Linux, Юзеры в инете
>сидят через Squid, почтовые клиенты Outlook. Как говорят все работало, особо
>проблем небыло, пришло время глючит!
>Почта либо вообще не ходит, либо периодически outlook выкидывает ошибки - "не
>видит почтовый сервер"
>Правило для iptables:
>#!/bin/bash
>
>IPT='/sbin/iptables'
>
>$IPT -F FORWARD
>$IPT -F POSTROUTING -t nat
>$IPT -F INPUT
>$IPT -F OUTPUT
>
>$IPT -P FORWARD DROP
>
>$IPT -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE -t nat
>
>$IPT -A FORWARD -s 192.168.1.6 -d 81.22.3.189 -p tcp --dport 110 -j
>ACCEPT
>$IPT -A FORWARD -s 192.168.1.6 -d 81.22.3.189 -p tcp --dport 25 -j
>ACCEPT
>$IPT -A FORWARD -d 192.168.1.6 -j ACCEPT
>
>какими командами можно проверить идут ли пакеты с почтовых клиентов?
>Поскажите как эфективнее выявить причину
запускаешь на роутере iptstate
и смотришь кто че хочет
или netstat -t


"Iptables & outlook"
Отправлено gru , 24-Окт-06 16:41 
netstat -tс