<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; почтовые порты через iptables]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=24755&amp;type=atom" />
	<updated>2012-10-19T06:08:31Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=24755</id>
		<entry>
			<title type="html"><![CDATA[Re: почтовые порты через iptables]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=304512#p304512" />
			<content type="html"><![CDATA[<p>dns-сервер никаким образом не относится к пробросу портов. задавайте в следующий раз вопрос правильно =)</p>]]></content>
			<author>
				<name><![CDATA[elve]]></name>
				<uri>https://linuxforum.ru/profile.php?id=1172</uri>
			</author>
			<updated>2012-10-19T06:08:31Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=304512#p304512</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: почтовые порты через iptables]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=304504#p304504" />
			<content type="html"><![CDATA[<p>спасибо, но все решилось банальной установкой DNS сервера</p>]]></content>
			<author>
				<name><![CDATA[ilyaveryasov]]></name>
				<uri>https://linuxforum.ru/profile.php?id=25982</uri>
			</author>
			<updated>2012-10-19T02:33:46Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=304504#p304504</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: почтовые порты через iptables]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=304243#p304243" />
			<content type="html"><![CDATA[<div class="codebox"><pre><code>/sbin/iptables -I FORWARD -p tcp -i eth0 -o eth1 --dport 25 -j ACCEPT
/sbin/iptables -I FORWARD -p tcp -i eth1 -o eth0 --dport 25 -j ACCEPT

/sbin/iptables -I FORWARD -p tcp -i eth0 -o eth1 --dport 110 -j ACCEPT
/sbin/iptables -I FORWARD -p tcp -i eth1 -o eth0 --dport 110 -j ACCEPT</code></pre></div><p>Либо<br /></p><div class="codebox"><pre><code>/sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state NEW,ESTABLISHED -j ACCEPT
/sbin/iptables -A FORWARD -i eth1 -o eth0 -m state --state NEW,ESTABLISHED -j ACCEPT</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Kettler]]></name>
				<uri>https://linuxforum.ru/profile.php?id=11719</uri>
			</author>
			<updated>2012-10-18T06:14:13Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=304243#p304243</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[почтовые порты через iptables]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=304228#p304228" />
			<content type="html"><![CDATA[<p>всем привет <br />имеется сервер на ubuntu 10.0.4.4 <br />исполняет роль прокси сервера на squid 2.7 управляется sams и webmin&#039;ом&nbsp; </p><p>интерфейсы:<br />eth1 интернет<br />eth0 локальная сеть </p><br /><div class="codebox"><pre><code>eth0      Link encap:Ethernet  HWaddr 00:1f:e2:5d:da:2c  
          inet addr:192.168.100.254  Bcast:192.168.100.255  Mask:255.255.255.0
          inet6 addr: fe80::21f:e2ff:fe5d:da2c/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:41043 errors:0 dropped:0 overruns:0 frame:0
          TX packets:20253 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:4550880 (4.5 MB)  TX bytes:11641193 (11.6 MB)
          Interrupt:26 Base address:0x8000 

eth1      Link encap:Ethernet  HWaddr 00:40:f4:91:43:19  
          inet addr:192.168.101.252  Bcast:192.168.101.255  Mask:255.255.255.0
          inet6 addr: fe80::240:f4ff:fe91:4319/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:15857 errors:0 dropped:0 overruns:0 frame:0
          TX packets:13237 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:9748063 (9.7 MB)  TX bytes:2232208 (2.2 MB)
          Interrupt:18 Base address:0xde00 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:210 errors:0 dropped:0 overruns:0 frame:0
          TX packets:210 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:168437 (168.4 KB)  TX bytes:168437 (168.4 KB)</code></pre></div><p>не получается пробросить почтовые пакеты через 110 и 25 порты<br />вывод iptables -L -v -n <br /></p><div class="codebox"><pre><code>Chain INPUT (policy ACCEPT 21335 packets, 6612K bytes)
 pkts bytes target     prot opt in     out     source               destination         
 1369 93398 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 
    2   120 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 8 
    0     0 ACCEPT     icmp --  eth1   *       0.0.0.0/0            0.0.0.0/0           icmp type 8 
    0     0 ACCEPT     icmp --  eth0   *       0.0.0.0/0            0.0.0.0/0           icmp type 8 
    6   264 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:110 
    6   264 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:25 
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED tcp dpt:25 
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED tcp dpt:110 

Chain FORWARD (policy ACCEPT 6 packets, 240 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     tcp  --  eth0   eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:110 
    0     0 ACCEPT     tcp  --  eth0   eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:25 
 2331  608K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
  145 12111 ACCEPT     all  --  eth0   eth1    0.0.0.0/0            0.0.0.0/0           state NEW,ESTABLISHED 

Chain OUTPUT (policy ACCEPT 18310 packets, 7305K bytes)
 pkts bytes target     prot opt in     out     source               destination         </code></pre></div><p>настройки конфигурируются посредством вот такого скрипта: <br /></p><div class="codebox"><pre><code>#!/bin/bash
#
modprobe ip_tables
echo 1 &gt; /proc/sys/net/ipv4/ip_forward
#
/sbin/iptables -F
/sbin/iptables -t nat -F
/sbin/iptables -t mangle -F
/sbin/iptables -X
/sbin/iptables -t nat -X
/sbin/iptables -t mangle -X
#
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
/sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state NEW,ESTABLISHED -j ACCEPT
/sbin/iptables -A INPUT --protocol tcp --dport 22 -j ACCEPT
#
#/sbin/iptables -A INPUT -i eth1 -m state --state NEW,INVALID -j DROP
#/sbin/iptables -A FORWARD -i eth1 -m state --state NEW,INVALID -j DROP
#
/sbin/iptables -I FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -I FORWARD -p tcp -i eth0 -o eth1 --dport 25 -j ACCEPT
/sbin/iptables -I FORWARD -p tcp -i eth0 -o eth1 --dport 110 -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
/sbin/iptables -A INPUT -i eth1 -p icmp --icmp-type echo-request -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p icmp --icmp-type echo-request -j ACCEPT</code></pre></div>]]></content>
			<author>
				<name><![CDATA[ilyaveryasov]]></name>
				<uri>https://linuxforum.ru/profile.php?id=25982</uri>
			</author>
			<updated>2012-10-18T02:29:37Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=304228#p304228</id>
		</entry>
</feed>
