LINUX.ORG.RU
ФорумAdmin

Крик помощи по iptables


0

0

Всем хорошего настроения!

Такой вот у меня вопрос. Если коротко - плиз, чиркните строки для добавления в эти самые iptables для того, что юзеры из локалки (192.168.0.2/20) могли спокойно отправлять/забирать почту по протокалам POP3, IMAP. Сервак - Redhart 7, eth0, eth1 (192.168.0.1) Т.е. чтобы эти самые соединения не обрабатывались ни какой программой на серваке, а просто пересылались с одной сетевухи на другую и обратно.

Если расширенно-никогда не думал что буду заниматься админской работой, хотя она мне и нравиться. Только пробуем настраивать сеть. Все приходиться делать самому и изучать с нуля. Я и сам знаю что лучше посмотреть HowTo, но сейчас прижало так, что нет времени - шеф беситься, давай ему почту и все. Вот и обращаюся к спецам за помощью. Потом уже буду разбираться сам.

Надеюсь что отнесетесь к моей просьбе с пониманием. SusaninS

так это роутинг надо ковырять, а не iptables

anonymous
()

iptables -t nat -A POSTROUTING -s 192.168.0.0/20 -o eth0 -p tcp -m multiport --dports 110,143,220 -j MASQUERADE
Где eth0 - адрес карточки, смотрящей в inet
Можно "-j SNAT x.x.x.x", x.x.x.x - адрес карточки eth0
P.S. А точно маска подсети "/20", не "/24" ли случайно ?
Ну и конечно же настроить маршрутизацию и IP-forwarding.

spirit ★★★★★
()

>P.S. А точно маска подсети "/20", не "/24" ли случайно ? /20 это сеть с 192.168.0.2 по 192.168.0.20 (можа я чё неправильно написал, так это от моей неграмотности)

Сенкс хоть за какое-то направление. А то бы я долго рыпался. Начнем искать/осваивать HowTo по маршрутизации/форвартингу

Еще раз спасибо.

SusaninS

SusaninS
() автор топика

Надо осваивать HowTo Не по маршрутизации/форвардингу, а по iptables

Маршрутизация -- всего лишь указание на то куда надо направить пакет который пришёл на твой роутер (в твоём случае достаточно просто поднять 2 интерфейса и указать default gw). Форвардинг -- всего лишь разрешение отправить пакет в другой интерфейс.
(включается echo 1 > /proc/sys/net/ipv4/ip_forward)

Всё что осталось (по большому счёту) -- заменить source адреса ip пакетов которые мы отправляем на удалённые POP IMAP сервера. Это делается при помощи iptables. Правило приведено парой сообщений выше.

После этого почта должна заработать, а босс отстать ;) И можно будет пойти спокойно почитать о стеке протоколов TCP/IP и iptables в часности ;))))

Удачи

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.