The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"ipfw+nat почта+клиентбанк на 25 порту"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"ipfw+nat почта+клиентбанк на 25 порту"  
Сообщение от pups666 (ok) on 26-Фев-09, 14:51 
Есть FreeBSD c 3 сетевухами (1ая смотрит в инет, 2ая на сервер почты, 3 в локальную сеть).

Поднят NAT:
redirect_port tcp 192.168.220.2:25 25
redirect_address 192.168.220.2 inet_IP

Срочно понадобилось настроить у бухов программу от казначесйства, однако она использует как раз 25 порт, а он нужен для почты.
Пробовал в файрволе разрулить, в NAT добавлял
redirect_port tcp 192.168.203.5:25 ip_казначейство:25
не помогает.

Помогите пожалуйста, уже неделю мучаюсь.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "ipfw+nat почта+клиентбанк на 25 порту"  
Сообщение от Andrey Mitrofanov on 26-Фев-09, 15:02 
>Помогите пожалуйста, уже неделю мучаюсь.

А чего не написал, куда ехать? P->

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "ipfw+nat почта+клиентбанк на 25 порту"  
Сообщение от pups666 (ok) on 26-Фев-09, 15:11 
>>Помогите пожалуйста, уже неделю мучаюсь.
>
>А чего не написал, куда ехать? P->

у кого-н есть поконструктивней мысли?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "ipfw+nat почта+клиентбанк на 25 порту"  
Сообщение от Pahanivo email(ok) on 26-Фев-09, 17:57 
>>>Помогите пожалуйста, уже неделю мучаюсь.
>>
>>А чего не написал, куда ехать? P->
>
>у кого-н есть поконструктивней мысли?

тыбы поконструктивней да без соплей схему изложил с айпишниками мож и кто че дельное посоветовал
понапишут херни еще и огрызаются

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "ipfw+nat почта+клиентбанк на 25 порту"  
Сообщение от pups666 (ok) on 27-Фев-09, 07:49 
>>>>Помогите пожалуйста, уже неделю мучаюсь.
>>>
>>>А чего не написал, куда ехать? P->
>>
>>у кого-н есть поконструктивней мысли?
>
>тыбы поконструктивней да без соплей схему изложил с айпишниками мож и кто
>че дельное посоветовал
>понапишут херни еще и огрызаются

Конфиги ниже. 192.168.220.2 - почта, 192.168.203.5 - комп с программой от банка. ed0 - локалка, ed1 - почтовый сервер, ed2 - интернет.

нат:
redirect_port tcp 192.168.220.2:25 25
redirect_address 192.168.220.2 ip_internet

файрвол:
# mail
add divert natd all from 192.168.220.2 to any out via ed2
add divert natd all from any to ip_internet in via ed2
add allow all from ip_internet to any out via ed2
add allow all from any to 192.168.220.2 in via ed2
add allow tcp from 192.168.192.0/18 to 192.168.220.2 25,110 in via ed0
add allow tcp from 192.168.220.2 25,110 to 192.168.192.0/18 out via ed0
add allow tcp from 192.168.220.2 1024-65535 to any 25 in via ed1
add allow tcp from any 25 to 192.168.220.2 1024-65535 out via ed1 established
add allow tcp from any 1024-65535 to 192.168.220.2 25 out via ed1
add allow tcp from 192.168.220.2 25 to any 1024-65535 in via ed1 established
#bank client
add divert natd tcp from 192.168.203.5 to ip_bank 25 out via ed2
add divert natd tcp from ip_bank 25 to ip_internet in via ed2
add allow tcp from ip_internet to ip_bank 25 out via ed2
add allow tcp from ip_bank 25 to 192.168.203.5 in via ed2
add allow all from 192.168.203.5 to ip_bank in via ed0
add allow all from ip_bank to 192.168.203.5 out via ed0


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру