The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Машрутизация пакетов ч\з iptables"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Машрутизация пакетов ч\з iptables"  
Сообщение от baluev email(ok) on 16-Апр-08, 11:50 
Я знаю? что будете швырятся помидарами, но все таки помогите
пытался разобраться сам но ничего не получается рылся по сайту пытлся делать так же не получилось.
Суть вопроса:
на компьтере есть 3 сетевых интерфейса + 1 виртуальный
интрефейс etho: ip 192.168.100.190, шлюз 192.168.100.252 подключение к провайдеру 1
интрефейс eth1: ip 10.59.132.230, шлюз 10.59.132.225     подключение к провайдеру 2
интрефейс eth2: ip 192.168.1.190, локалка
интрефейс eth2:1 ip 192.168.1.190, локалка (виртуальный интерфейс)

нужно чтобы этот компьютер в инет ходил по с интерфейса eth1, а почтовый сервер который установлен на нем же(kerio mailserver) отпралял и получал почту с интрефейса etho/
в iptables прописаны следующие правила

# Generated by iptables-save v1.3.5 on Tue Apr 15 20:38:48 2008
*filter
:INPUT ACCEPT [2650:238268]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [2272:676875]
COMMIT
# Completed on Tue Apr 15 20:38:48 2008
# Generated by iptables-save v1.3.5 on Tue Apr 15 20:38:48 2008
*mangle
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT
# Completed on Tue Apr 15 20:38:48 2008
# Generated by iptables-save v1.3.5 on Tue Apr 15 20:38:48 2008
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
-A POSTROUTING -o eth1 -j MASQUERADE
-A POSTROUTING -p tcp -m tcp -d www.rambler.ru --dport 80 -j SNAT --to-source 192.168.100.190 #проверка работы перенаправления
-A POSTROUTING -p tcp -m tcp --dport 25 -j SNAT --to-source 192.168.100.190
-A POSTROUTING -p tcp -m tcp --dport 110 -j SNAT --to-source 192.168.100.190
COMMIT
# Completed on Tue Apr 15 20:38:48 2008


в результате захожу на www.rambler.ru и ничего не происходит минуты 3 тишины якобы ищет по том выдется ошибка.
помогите пожалуйста как решить это все поподробнее

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Машрутизация пакетов ч\з iptables"  
Сообщение от skgennady email(ok) on 16-Апр-08, 12:07 
Тут, имхо не iptables надо настраивать, а маршруты и, возможно, iproute2 утилиты использовать (ip в частности).
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Машрутизация пакетов ч\з iptables"  
Сообщение от baluev email(ok) on 16-Апр-08, 12:57 
Нтогда как можно это сделать средствами ip route
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Машрутизация пакетов ч\з iptables"  
Сообщение от baluev (ok) on 16-Апр-08, 12:59 
Ну а как это сделать ч\з iproute
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру