Приветствую!
Прошу помощи в настройке iptables на шлюзе. В локалке висит почтовый сервер mail.ххх.ru, работает. Надо вывести в интернет для получения/отправки почты. Днс у внешнего хостера, в днс все записи сделаны (пока кроме ptr) а вот с маршрутами не понятно. На шлюзе 2 интерфейса, внешний со статичным белым ip, и внутренний на локалку с 192.168.х.х Я так понял надо прописать маршруты что бы при попадании снаружи пакетов по почтовым портам именно на mail.ххх.ru они перенаправлялись на статичный локальный 192.168.х.х и на отправку тоже. Но не перенаправление ВСЕХ почтовых портов на этот адрес т.к. используются другие внешние почтовые сервисы. Подскажите пожалуйста пример нужных записей. Готов ответить на сопутствующие вопросы.
>[оверквотинг удален]
> сервер mail.ххх.ru, работает. Надо вывести в интернет для получения/отправки почты. Днс
> у внешнего хостера, в днс все записи сделаны (пока кроме ptr)
> а вот с маршрутами не понятно. На шлюзе 2 интерфейса, внешний
> со статичным белым ip, и внутренний на локалку с 192.168.х.х Я
> так понял надо прописать маршруты что бы при попадании снаружи
> пакетов по почтовым портам именно на mail.ххх.ru они перенаправлялись на статичный
> локальный 192.168.х.х и на отправку тоже. Но не перенаправление ВСЕХ
> почтовых портов на этот адрес т.к. используются другие внешние
> почтовые сервисы. Подскажите пожалуйста пример нужных записей. Готов ответить
> на сопутствующие вопросы.Лень несколько слов в google поискать ?
https://www.google.ru/search?client=safari&rls=en&q=iptables...
>[оверквотинг удален]
>> а вот с маршрутами не понятно. На шлюзе 2 интерфейса, внешний
>> со статичным белым ip, и внутренний на локалку с 192.168.х.х Я
>> так понял надо прописать маршруты что бы при попадании снаружи
>> пакетов по почтовым портам именно на mail.ххх.ru они перенаправлялись на статичный
>> локальный 192.168.х.х и на отправку тоже. Но не перенаправление ВСЕХ
>> почтовых портов на этот адрес т.к. используются другие внешние
>> почтовые сервисы. Подскажите пожалуйста пример нужных записей. Готов ответить
>> на сопутствующие вопросы.
> Лень несколько слов в google поискать ?
> https://www.google.ru/search?client=safari&rls=en&q=iptables...iptables DNAT - ищем, читаем, делаем....
> у внешнего хостера, в днс все записи сделаны (пока кроме ptr)боюсь у меня для тебя плохие новости ...
> а вот с маршрутами не понятно. На шлюзе 2 интерфейса, внешний
> со статичным белым ip, и внутренний на локалку с 192.168.х.х Явах вах, действительно непонятно как машрутизировать приватную сеть :)
> так понял надо прописать маршруты что бы при попадании снаружини них^Wничего не понял, и не понимаешь...
> не перенаправление ВСЕХ
> почтовых портов на этот адрес т.к. используются другие внешние
> почтовые сервисы.от это вааще тонкое понимание работы сети
> Подскажите пожалуйста пример нужных записей.прошу уволить по собственному ... и тд
> Готов ответить на сопутствующие вопросы.нету смысла.