LINUX.ORG.RU

iptables и SMTP: что неправильно делаю?


0

0

Здравствуйте!
Народ, не имею ни малейшего соображения, почему не работает отправка почты.
Вобщем:

на файерволе инет раздаётся посредством VPN-соединения, здесь:
eth0 - смотрит в локалку провайдера, подымается по DHCP провайдера и служит для коннекта к VPN-серверу провайдера.
После установки соединения с VPN-сервером, создаётся виртуальное устройсто ppp0, через которое в последствии и ходит инет, и рулят все внешние пакеты.

на файре имеем следующее:
...
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
...

iptables -A FORWARD -p tcp -s ИП_ПК_С_КОТОРОГО_ХОТИМ_SMTP -d ИМ_СЕРВАКА_ХОСТЕРА_С_SMTP_СЕРВЕРОМ -m multiport --dports 25,110 -j ACCEPT
iptables -A FORWARD ... в другую сторону (--sports 25,110 -j ACCEPT)
...
iptables -t nat -A POSTROUTING -p tcp -j MASQUERADE
...

после этого, настроив TheBat на ПК в локалке, получать почту могу, отправлять - нет.

Собственно, не могу отправлять, означает, что Бат просто не может соединиться с сервером.
Кроме того,
telnet ИМ_СЕРВАКА_ХОСТЕРА_С_SMTP_СЕРВЕРОМ 110 - ВСЁ ок,
telnet ИМ_СЕРВАКА_ХОСТЕРА_С_SMTP_СЕРВЕРОМ 25 - "не удалось, соединиться с сервером"

почитав статьи и форумы нета, я так и не понял в чём проблема в моём случае с конфигом файервола, где я ошибаюсь?

спасибо

anonymous

Ответ на: комментарий от j262

...именно это и было

не подскажите, что с моей стороны и как должно конфигурироваться, что бы пользователи (находящиеся в локалке) могли использовать настоящий SMTP сервер

anonymous
()
Ответ на: комментарий от anonymous

if (настоящий_SMTP_сервер == провайдеровский_MTA) {
ИМ_СЕРВАКА_ХОСТЕРА_С_SMTP_СЕРВЕРОМ = провайдеровский_MTA;
} else {
return "ничего не понял";
}

alexsaa
()
Ответ на: комментарий от anonymous

неясно , в вашей локалке есть mailserver ? если да то конфигурируете его чтобы он использовал ISP mailserver как smarthost .

j262 ★★
()

При первом же прочтении возникло желание проверить win-машину на наличие SPAMBOT-ов. Проверьте результат #netstat -o -n на win-машине.

MageWarrior
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.