Всем привет!Есть squid + stc
Надо чтобы почта проходила через iptables в сеть 192.168.1.0/24eth0 - 192.x.x.x.
eth1 - на отмаш.Вот что я прописал, не пашет, где лапус???
iptables -t nat POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth1 -j MASQUERADE
iptables -I FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -I FORWARD -p tcp -i eth0 -s 192.168.1.0/255.255.255.0 -o eth1 --dport 25 -j ACCEPT
iptables -I FORWARD -p tcp -i eth0 -s 192.168.1.0/255.255.255.0 -o eth1 --dport 110 -j ACCEPT
копать????????
>Всем привет!
>
>Есть squid + stc
>Надо чтобы почта проходила через iptables в сеть 192.168.1.0/24
>
>eth0 - 192.x.x.x.
>eth1 - на отмаш.
>
>Вот что я прописал, не пашет, где лапус???
>
>
>iptables -t nat POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth1 -j MASQUERADE
>iptables -I FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
>iptables -I FORWARD -p tcp -i eth0 -s 192.168.1.0/255.255.255.0 -o eth1 --dport
>25 -j ACCEPT
>iptables -I FORWARD -p tcp -i eth0 -s 192.168.1.0/255.255.255.0 -o eth1 --dport
>110 -j ACCEPT
>
>
>копать????????iptables -t nat POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth1 -j MASQUERADE
iptables -I FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -I FORWARD -p tcp -i eth1 -d 192.168.1.0/255.255.255.0 -o eth0 --sport 25 -j ACCEPT
iptables -I FORWARD -p tcp -i eth0 -s 192.168.1.0/255.255.255.0 -o eth1 --dport 110 -j ACCEPT
Вроде так, пусть гуру меня поправят
ЗЫ причем тут сквид?
>>Всем привет!
>>
>>Есть squid + stc
>>Надо чтобы почта проходила через iptables в сеть 192.168.1.0/24
>>
>>eth0 - 192.x.x.x.
>>eth1 - на отмаш.
>>
>>Вот что я прописал, не пашет, где лапус???
>>
>>
>>iptables -t nat POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth1 -j MASQUERADE
>>iptables -I FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
>>iptables -I FORWARD -p tcp -i eth0 -s 192.168.1.0/255.255.255.0 -o eth1 --dport
>>25 -j ACCEPT
>>iptables -I FORWARD -p tcp -i eth0 -s 192.168.1.0/255.255.255.0 -o eth1 --dport
>>110 -j ACCEPT
>>
>>
>>копать????????
>
>iptables -t nat POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth1 -j MASQUERADE
>iptables -I FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
>iptables -I FORWARD -p tcp -i eth1 -d 192.168.1.0/255.255.255.0 -o eth0 --sport
>25 -j ACCEPT
>iptables -I FORWARD -p tcp -i eth0 -s 192.168.1.0/255.255.255.0 -o eth1 --dport
>110 -j ACCEPT
>Вроде так, пусть гуру меня поправят
>ЗЫ причем тут сквид?в принципе не причем..........
>>>Всем привет!
>>>
>>>Есть squid + stc
>>>Надо чтобы почта проходила через iptables в сеть 192.168.1.0/24
>>>
>>>eth0 - 192.x.x.x.
>>>eth1 - на отмаш.
>>>
>>>Вот что я прописал, не пашет, где лапус???
>>>
>>>
>>>iptables -t nat POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth1 -j MASQUERADE
>>>iptables -I FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
>>>iptables -I FORWARD -p tcp -i eth0 -s 192.168.1.0/255.255.255.0 -o eth1 --dport
>>>25 -j ACCEPT
>>>iptables -I FORWARD -p tcp -i eth0 -s 192.168.1.0/255.255.255.0 -o eth1 --dport
>>>110 -j ACCEPT
>>>
>>>
>>>копать????????
>>
>>iptables -t nat POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth1 -j MASQUERADE
>>iptables -I FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
>>iptables -I FORWARD -p tcp -i eth1 -d 192.168.1.0/255.255.255.0 -o eth0 --sport
>>25 -j ACCEPT
>>iptables -I FORWARD -p tcp -i eth0 -s 192.168.1.0/255.255.255.0 -o eth1 --dport
>>110 -j ACCEPT
>>Вроде так, пусть гуру меня поправят
>>ЗЫ причем тут сквид?
>
>в принципе не причем..........
хорошо, а если eth1 10.x.x.x
но он может ходить в инет????