The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"SMTP/POP с iptables ...... как сделать??"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"SMTP/POP с iptables ...... как сделать??"
Сообщение от Димарик emailИскать по авторуВ закладки on 21-Окт-03, 13:58  (MSK)
как сделать чтоб у клиентов локалки работали SMTP/POP(в обход squid), встречал здесь в форуме реализацию с помощью ipchains, но у меня RH9 и iptables 1.2.7a, помогите разобраться .... срочно надо!!!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "SMTP/POP с iptables ...... как сделать??"
Сообщение от romashka Искать по авторуВ закладки on 22-Окт-03, 14:46  (MSK)
>как сделать чтоб у клиентов локалки работали SMTP/POP(в обход squid), встречал здесь
>в форуме реализацию с помощью ipchains, но у меня RH9 и
>iptables 1.2.7a, помогите разобраться .... срочно надо!!!


Мне тоже.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "SMTP/POP с iptables ...... как сделать??"
Сообщение от ivan Искать по авторуВ закладки on 23-Окт-03, 14:20  (MSK)
Значит так,
первое, разрешаем маршрутизацию:
etho 1 > /proc/sys/net/ipv4/ip_forward
второе, устанавливаем правила NAT (eth1 смотрит в инет,eth0 - в локальную сеть) :
IPTABLES -t nat -A POSTROUTING -o eth1 -j SNAT --to-source xxx.xxx.xxx.xxx #это у нас внешний IP-адрес
третье, разрешаем прохождение почты в локальную сеть (yyy.yyy.yyy.yyy):
IPTABLES -P FORWARD DROP
IPTABLES -A FORWARD i eth0 -s yyy.yyy.yyy.yyy -p tcp -m tcp -m multiport --dports 25,110 -j ACCEPT
IPTABLES -A FORWARD -d yyy.yyy.yyy.yyy -m state --state RELATED,ESTABLISHED -j ACCEPT
  
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "SMTP/POP с iptables ...... как сделать??"
Сообщение от Szef emailИскать по авторуВ закладки on 23-Окт-03, 18:05  (MSK)
>Значит так,
>первое, разрешаем маршрутизацию:
>etho 1 > /proc/sys/net/ipv4/ip_forward
>второе, устанавливаем правила NAT (eth1 смотрит в инет,eth0 - в локальную сеть)
>:
>IPTABLES -t nat -A POSTROUTING -o eth1 -j SNAT --to-source xxx.xxx.xxx.xxx #это
>у нас внешний IP-адрес
>третье, разрешаем прохождение почты в локальную сеть (yyy.yyy.yyy.yyy):
>IPTABLES -P FORWARD DROP
>IPTABLES -A FORWARD i eth0 -s yyy.yyy.yyy.yyy -p tcp -m tcp -m
>multiport --dports 25,110 -j ACCEPT
>IPTABLES -A FORWARD -d yyy.yyy.yyy.yyy -m state --state RELATED,ESTABLISHED -j ACCEPT
>
Хм.. Та же проблема. Сделал так как написано выше, не пахает...
Есть какие-нибудь другие варианты?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "SMTP/POP с iptables ...... как сделать??"
Сообщение от ivan Искать по авторуВ закладки on 24-Окт-03, 11:51  (MSK)
>>Значит так,
>>первое, разрешаем маршрутизацию:
>>etho 1 > /proc/sys/net/ipv4/ip_forward
>>второе, устанавливаем правила NAT (eth1 смотрит в инет,eth0 - в локальную сеть)
>>:
>>IPTABLES -t nat -A POSTROUTING -o eth1 -j SNAT --to-source xxx.xxx.xxx.xxx #это
>>у нас внешний IP-адрес
>>третье, разрешаем прохождение почты в локальную сеть (yyy.yyy.yyy.yyy):
>>IPTABLES -P FORWARD DROP
>>IPTABLES -A FORWARD i eth0 -s yyy.yyy.yyy.yyy -p tcp -m tcp -m
>>multiport --dports 25,110 -j ACCEPT
>>IPTABLES -A FORWARD -d yyy.yyy.yyy.yyy -m state --state RELATED,ESTABLISHED -j ACCEPT
>>
>Хм.. Та же проблема. Сделал так как написано выше, не пахает...
>Есть какие-нибудь другие варианты?

Странно, у меня проблем нет. Попробуй установить политику по умолчанию "все разрешено"
IPTABLES -P FORWARD ACCEPT
если почта заработает, значит будем разбираться с правилами в цепочках

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "SMTP/POP с iptables ...... как сделать??"
Сообщение от Szef emailИскать по авторуВ закладки on 27-Окт-03, 12:27  (MSK)
Установил IPTABLES -P FORWARD ACCEPT - работает.
Вот мои команды
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 555.555.555.555
iptables -P FORWARD DROP
iptables -A FORWARD -i eth1 -s 192.168.1.0/24 -p tcp -m tcp -m multiport --dports 25,110 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -m state --state RELATED, ESTABLISHED -j ACCEPT

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "SMTP/POP с iptables ...... как сделать??"
Сообщение от Szef emailИскать по авторуВ закладки on 27-Окт-03, 12:58  (MSK)
Всё, нашёл опечатку, спасибо за поддержку!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "SMTP/POP с iptables ...... как сделать??"
Сообщение от Димарик emailИскать по авторуВ закладки on 28-Окт-03, 16:03  (MSK)
>Установил IPTABLES -P FORWARD ACCEPT - работает.
>Вот мои команды
>iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 555.555.555.555
>iptables -P FORWARD DROP
>iptables -A FORWARD -i eth1 -s 192.168.1.0/24 -p tcp -m tcp -m
>multiport --dports 25,110 -j ACCEPT
>iptables -A FORWARD -d 192.168.1.0/24 -m state --state RELATED, ESTABLISHED -j ACCEPT
>
Всё так-же делаю ...... нифига не пашет .... может в Squid`е надо что-то подправить???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "SMTP/POP с iptables ...... как сделать??"
Сообщение от Димарик emailИскать по авторуВ закладки on 24-Окт-03, 13:59  (MSK)
>Значит так,
>первое, разрешаем маршрутизацию:
>etho 1 > /proc/sys/net/ipv4/ip_forward
>второе, устанавливаем правила NAT (eth1 смотрит в инет,eth0 - в локальную сеть)
>:
>IPTABLES -t nat -A POSTROUTING -o eth1 -j SNAT --to-source xxx.xxx.xxx.xxx
Пишу nat ... нормально принимает, но не работает, а если NAT то пишет что нет такой таблицы .... что делать?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "SMTP/POP с iptables ...... как сделать??"
Сообщение от junior emailИскать по авторуВ закладки on 26-Окт-03, 15:35  (MSK)
Разреши коннект на эти порты в цепочках INPUT & OUTPUT & FORWARD
Поставь логирование запретов и смотри на чём затыкается в файле /var/log/messages
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру