<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Shorewall. Все работает кроме smtp</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86018.html</link>
    <description>Hi ALL!&lt;br&gt;&lt;br&gt;В Двух словах: &lt;br&gt;Есть классический шлюз в инет. Centos 5.1 Shorewall 3.2.3&lt;br&gt;Вчера он ребутнулся, после чего началась странная фигня:&lt;br&gt;Нет коннекта на 25 порт на любой локальный адрес, хотя все остальное работает нормально.&lt;br&gt;&lt;br&gt;В правилах шоревола есть строка:&lt;br&gt;ACCEPT  fw                      loc:10.1.1.251                tcp     25,26&lt;br&gt;&lt;br&gt;telnet 10.1.1.251 25&lt;br&gt;&lt;br&gt;shorewall пишет:&lt;br&gt;Jul 20 14:29:39 mx3 kernel: IN= OUT=eth1 SRC=10.1.1.1 DST=10.1.1.251 LEN=60 TOS=0x10 PREC=0x00 TTL=64 ID=5482 DF PROTO=TCP SPT=39977 DPT=25 WINDOW=5840 RES=0x00 SYN URGP=0&lt;br&gt;&lt;br&gt;tcpdump на 10.1.1.251 молчит. Пакетов нет&lt;br&gt;&lt;br&gt;Хотя на 26 порт все проходит:&lt;br&gt;telnet 10.1.1.251 26&lt;br&gt;&lt;br&gt;shorewall пишет:&lt;br&gt;Jul 20 14:30:13 mx3 kernel: IN= OUT=eth1 SRC=10.1.1.1 DST=10.1.1.251 LEN=60 TOS=0x10 PREC=0x00 TTL=64 ID=19590 DF PROTO=TCP SPT=59405 DPT=26 WINDOW=5840 RES=0x00 SYN URGP=0&lt;br&gt;&lt;br&gt;tcpdump на 10.1.1.251 &lt;br&gt; tcpdump -nn port not ssh and host 10.1.1.1&lt;br&gt;14:33:40.009785 IP 10.1.1.1.51406 &amp;gt; 10.1.1.251.26: S 3537885009:3537885009(0) win 5840 &amp;lt;mss 14</description>

<item>
    <title>Shorewall. Все работает кроме smtp (vvlad)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86018.html#3</link>
    <pubDate>Mon, 20 Jul 2009 13:42:35 GMT</pubDate>
    <description>Спасибо, разобрался.&lt;br&gt;Проблема была в маркировке пакетов (настраивал не я).&lt;br&gt;Отключил - заработало.&lt;br&gt;</description>
</item>

<item>
    <title>Shorewall. Все работает кроме smtp (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86018.html#2</link>
    <pubDate>Mon, 20 Jul 2009 13:34:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  929  772K MARK       &lt;br&gt;&amp;gt;tcp  --  *      * &lt;br&gt;&amp;gt;      0.0.0.0/0     &lt;br&gt;&amp;gt;       0.0.0.0/0    &lt;br&gt;&amp;gt;       tcp dpt:25 MARK set &lt;br&gt;&amp;gt;0x19 &lt;br&gt;&amp;gt;.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите, что это значит? &lt;br&gt;&lt;br&gt;наверно маркирует пакеты которые идут на 25 порт&lt;br&gt;&lt;br&gt;извините неуча, за то что не знает Shorewall, может просто по русски покажите iptables-save&lt;br&gt;</description>
</item>

<item>
    <title>Shorewall. Все работает кроме smtp (vvlad)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86018.html#1</link>
    <pubDate>Mon, 20 Jul 2009 12:38:07 GMT</pubDate>
    <description>Вот обнаружил:&lt;br&gt;&amp;gt;shorewall show mangle&lt;br&gt;&lt;br&gt;...&lt;br&gt;Chain tcout (1 references)&lt;br&gt; pkts bytes target     prot opt in     out     source               destination&lt;br&gt;  929  772K MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25 MARK set 0x19&lt;br&gt;....&lt;br&gt;&lt;br&gt;&lt;br&gt;Подскажите, что это значит?&lt;br&gt;</description>
</item>

</channel>
</rss>
