<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как выставить наружу один порт?  не NAT</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95515.html</link>
    <description>Здравствуйте, все&lt;br&gt;&lt;br&gt;Пытаюсь придумать решение такой проблемы:&lt;br&gt;Есть роутер с openwrt. У него наружу есть белый IP. За роутером, за NATом стоит сервер с smtpd, на который иногда приходит почта. И когда кто-то присылает весточку на него, в логах пишется: connect from 192.168.0.1.&lt;br&gt;&lt;br&gt;Я же хочу, чтобы в логах писалось connect from real ip на Тайване, и DNSBL сказал что нефиг спаммерам отвечать, и все благополучно завершилось.&lt;br&gt;&lt;br&gt;Я понимаю, что мне нужна L2 маршрутизация, но как это сделать в такой схеме?&lt;br&gt;Если бы у меня было два IP тогда другое дело - пробрасываю мост, и дело с концом.&lt;br&gt;То есть у меня есть всего один белый IP.&lt;br&gt;Если я отдам этот IP серверу с smtp, то что останется роутеру и будет ли на него реагировать провайдер?&lt;br&gt;</description>

<item>
    <title>Как выставить наружу один порт?  не NAT (ilya007)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95515.html#5</link>
    <pubDate>Fri, 02 May 2014 06:40:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Я понимаю, что мне нужна L2 маршрутизация, но как это сделать в &lt;br&gt;&amp;gt;&amp;gt; такой схеме?&lt;br&gt;&amp;gt;&amp;gt; Если бы у меня было два IP тогда другое дело - пробрасываю &lt;br&gt;&amp;gt;&amp;gt; мост, и дело с концом.&lt;br&gt;&amp;gt;&amp;gt; То есть у меня есть всего один белый IP.&lt;br&gt;&amp;gt;&amp;gt; Если я отдам этот IP серверу с smtp, то что останется роутеру &lt;br&gt;&amp;gt;&amp;gt; и будет ли на него реагировать провайдер?&lt;br&gt;&amp;gt; 192.168.0.1 - это внутренний роутера?&lt;br&gt;&amp;gt; Значит не нужно делать snat в сторону локалки, но на сервере должен &lt;br&gt;&amp;gt; быть прописан шлюзом ip роутера (192.168.0.1) &lt;br&gt;&lt;br&gt;Помогите пожалуйста! у меня тоже такая проблема и нужно отредактировать в своём ID сервере модема 4g кое что! пожалуйста скажите как это сделать! &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как выставить наружу один порт?  не NAT (Димыч)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95515.html#4</link>
    <pubDate>Sat, 19 Apr 2014 14:33:26 GMT</pubDate>
    <description>Спасибо. Я просто был в замешательстве от родных правил на openwrt.&lt;br&gt;В итоге именно так и сделал:&lt;br&gt;&lt;br&gt;$ipt -t nat -A PREROUTING -p tcp -d $extip --dport $port -j DNAT --to-destination $postbox:$port&lt;br&gt;&lt;br&gt;Насчёт релея и и фильтрации - не понял как это на openwrt поднять без postfix.&lt;br&gt;Насчёт DNSBL - так вот теперь я и могу по ним посторонним делать В.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Я же хочу, чтобы в логах писалось connect from real ip &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -p tcp -i eth0 -d 123.45.67.89 --dport &lt;br&gt;&amp;gt; 25 -j DNAT --to-destination 192.168.0.1 &lt;br&gt;&amp;gt; Чесна говоря, лучше поднять на OpenWRT релей без сохранения, &lt;br&gt;&amp;gt; там делать базовую фильтрацию, ipset.&lt;br&gt;&amp;gt; Разгребание спама, антивирь - дальше по ходу почты, на более сильных машинах. &lt;br&gt;&amp;gt;&amp;gt; DNSBL сказал что нефиг спаммерам отвечать, и все благополучно завершилось.&lt;br&gt;&amp;gt; P.S. Если чо, то yandex, google, rambler, yahoo, mail.ru есть почти во &lt;br&gt;&amp;gt; всех DNSBL :D </description>
</item>

<item>
    <title>Как выставить наружу один порт?  не NAT (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95515.html#3</link>
    <pubDate>Sat, 29 Mar 2014 12:51:46 GMT</pubDate>
    <description>&amp;gt; Я же хочу, чтобы в логах писалось connect from real ip &lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -i eth0 -d 123.45.67.89 --dport 25 -j DNAT --to-destination 192.168.0.1 &lt;br&gt;&lt;br&gt; &lt;br&gt;Чесна говоря, лучше поднять на OpenWRT релей без сохранения, &lt;br&gt;там делать базовую фильтрацию, ipset. &lt;br&gt;Разгребание спама, антивирь - дальше по ходу почты, на более сильных машинах.&lt;br&gt;&lt;br&gt;&amp;gt; DNSBL сказал что нефиг спаммерам отвечать, и все благополучно завершилось.&lt;br&gt;&lt;br&gt;P.S. Если чо, то yandex, google, rambler, yahoo, mail.ru есть почти во всех DNSBL :D &lt;br&gt;&lt;br&gt;   &lt;br&gt;</description>
</item>

<item>
    <title>Как выставить наружу один порт?  не NAT (Bolek)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95515.html#2</link>
    <pubDate>Fri, 28 Mar 2014 17:46:13 GMT</pubDate>
    <description>таки прочитайте про port forwarding и от этого пляшите на своём почтовом сервисе&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как выставить наружу один порт?  не NAT (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95515.html#1</link>
    <pubDate>Fri, 28 Mar 2014 13:22:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Я же хочу, чтобы в логах писалось connect from real ip на &lt;br&gt;&amp;gt; Тайване, и DNSBL сказал что нефиг спаммерам отвечать, и все благополучно &lt;br&gt;&amp;gt; завершилось.&lt;br&gt;&amp;gt; Я понимаю, что мне нужна L2 маршрутизация, но как это сделать в &lt;br&gt;&amp;gt; такой схеме?&lt;br&gt;&amp;gt; Если бы у меня было два IP тогда другое дело - пробрасываю &lt;br&gt;&amp;gt; мост, и дело с концом.&lt;br&gt;&amp;gt; То есть у меня есть всего один белый IP.&lt;br&gt;&amp;gt; Если я отдам этот IP серверу с smtp, то что останется роутеру &lt;br&gt;&amp;gt; и будет ли на него реагировать провайдер?&lt;br&gt;&lt;br&gt;192.168.0.1 - это внутренний роутера? &lt;br&gt;Значит не нужно делать snat в сторону локалки, но на сервере должен быть прописан шлюзом ip роутера (192.168.0.1)&lt;br&gt;</description>
</item>

</channel>
</rss>
