LINUX.ORG.RU

Трабла с iptables и внешним почтовым сервером


0

0

Задача такая:

В пингвине стоят 2 сетевые карты - одна смотрим в локалку,другая

наружу

внутрення сеть 192.168.56.0/24,на внутреннем интерфейсе стоит адрес

192.168.56.56

Надо чтобы машина,ну паример с адресом 192.168.56.1 при коннекте на

адрес 192.168.56.56:13333 получала доступ к внешнему почтовому серверу

с адресом 194.67.57.26:110

.Ну то есть я хочу забирать почту с сервера из моей внутренней сети

Как я догадался надо использовать iptables

Вот простейший конфиг:

# Generated by iptables-save v1.2.9 on Wed Jul 21 20:10:11 2004

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [8:729]

:RH-Firewall-1-INPUT - [0:0]

-A INPUT -j RH-Firewall-1-INPUT

-A FORWARD -j RH-Firewall-1-INPUT

-A FORWARD -p tcp -j LOG --log-level 7

-A FORWARD -p tcp -j LOG --log-ip-options

-A RH-Firewall-1-INPUT -i lo -j ACCEPT

-A RH-Firewall-1-INPUT -i sit0 -j ACCEPT

-A RH-Firewall-1-INPUT -i eth0 -j ACCEPT

-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT

-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type 255 -j ACCEPT

-A RH-Firewall-1-INPUT -p esp -j ACCEPT

-A RH-Firewall-1-INPUT -p ah -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

COMMIT

# Completed on Wed Jul 21 20:10:11 2004

# Generated by iptables-save v1.2.9 on Wed Jul 21 20:10:11 2004

*nat

:PREROUTING ACCEPT [36:2888]

:POSTROUTING ACCEPT [2:290]

:OUTPUT ACCEPT [2:290]

-A PREROUTING -d 192.168.56.56 -p tcp -m tcp --dport 13333 -j DNAT

--to-destination 194.67.57.26:25

COMMIT

# Completed on Wed Jul 21 20:10:11 2004

#######################################################################

вот ведь вроде правильно записано для

-A PREROUTING -d 192.168.56.56 -p tcp -m tcp --dport 13333 -j DNAT

--to-destination 194.67.57.26:25

Не работает nat с переброской портов

В чём трабла может быть ?

anonymous

Re: Трабла с iptables и внешним почтовым сервером

-d и --destination в одном правиле? Оригинально.

jackill ★★★★★ ()

Re: Трабла с iptables и внешним почтовым сервером

>--to-destination 194.67.57.26:25

Я, наверно, тупой вечером.

У тебя есть сервер с адресом?
У тебя есть внешняя сеть 194.ххх
И локалка 192.ххх

Ты что откуда собрался забирать?

Из сети 194 почту с сервера из сети 192.ххх
или наоборот?

Если наоборот, то тебе SNAT.

Переброска портов - это вообще REDIRECT.

P.S. А что за порт такой дикий?
Давай-ка объясняй все заново, внятно, со всеми адресами.

jackill ★★★★★ ()

Re: Re: Трабла с iptables и внешним почтовым сервером

ок есть сервер две карточки:одна смотрит во внешнюю сеть и имеет адрес X.X.X.X другая смотрит во внутреннюю и имеет адрес 192.168.56.56 Есть машина в локальной сети с адресом 192.168.56.1 Я хочу чтобы к примеру эта машина могла забирать почту с pop.mail.ru(194.67.57.102) Пытался поднять NAT с редиректом по адресу и порту

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.