Форум — Admin smtp и pop-3 через маскарадинг 0 0 как правильно и корректно цепочки input и output для smtp и pop-3 настроить что-бы почта с халаявных серваков бралась и отсылалась из локалки? использую маскарадинг. Ссылка
Не понятно в чем проблема, если маскарад уже работает то все порты (которые ты не закрыл) форвардятся: ipchains -A forward -i eth(который смотрит в Инет) -s net/mask(внутренняя) -j MASQ anonymous (14.09.01 04:26:46 MSK) Показать ответ Ссылка
Ответ на: комментарий от anonymous 14.09.01 04:26:46 MSK Полика все запрещенно, кроме необходимого. При работе с одним smtp и pop сервером проблем нет : UNPRIVPORTS="1024:65535" # POP клиент (110) # ---------------- ipchains -A input -i $EXTERNAL_INTERFACE -p tcp -s $POP_SERVER -d $IPADDR 110 -j ACCEPT ipchains -A output -i $EXTERNAL_INTERFACE -p tcp -s $IPADDR $UNPRIVPORTS -d $POP_SERVER 110 -j ACCEPT # ------------------------------------------------------------------ # SMTP клиент (25) # ---------------- ipchains -A input -i $EXTERNAL_INTERFACE -p tcp -s $ANYWHERE 25 -d $IPADDR $UNPRIVPORTS -j ACCEPT ipchains -A output -i $EXTERNAL_INTERFACE -p tcp -s $IPADDR $UNPRIVPORTS -d $ANYWHERE 25 -j ACCEPT как корректно настроить на любой smtp и pop сервер? anonymous (14.09.01 09:24:35 MSK) Показать ответ Ссылка
Ответ на: комментарий от anonymous 14.09.01 09:24:35 MSK Сорри, не то написал: unpriv_ports="1024:65535" #разрешаем получение почты с помощью POP3 клиента ipchains -A output -i eth0 -p tcp -s $ipaddr/$mymask $unpriv_ports -d $popserver 110 -j ACCEPT ipchains -A input -i eth0 -p tcp ! -y -s $popserver 110 -d $ipaddr/$mymask $unpriv_ports -j ACCEPT #разрешаем отправку почты с помощью SMTP клиента ipchains -A output -i eth0 -p tcp -s $ipaddr/$mymask $unpriv_ports -d $smtpserver 25 -j ACCEPT ipchains -A input -i eth0 -p tcp ! -y -s $smtpserver 25 -d $ipaddr/$mymask $unpriv_ports -j ACCEPT anonymous (14.09.01 09:28:53 MSK) Ссылка