всем привет
имеется сервер на ubuntu 10.0.4.4
исполняет роль прокси сервера на squid 2.7 управляется sams и webmin'ом 

интерфейсы:
eth1 интернет
eth0 локальная сеть


eth0      Link encap:Ethernet  HWaddr 00:1f:e2:5d:da:2c  
          inet addr:192.168.100.254  Bcast:192.168.100.255  Mask:255.255.255.0
          inet6 addr: fe80::21f:e2ff:fe5d:da2c/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:41043 errors:0 dropped:0 overruns:0 frame:0
          TX packets:20253 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:4550880 (4.5 MB)  TX bytes:11641193 (11.6 MB)
          Interrupt:26 Base address:0x8000 

eth1      Link encap:Ethernet  HWaddr 00:40:f4:91:43:19  
          inet addr:192.168.101.252  Bcast:192.168.101.255  Mask:255.255.255.0
          inet6 addr: fe80::240:f4ff:fe91:4319/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:15857 errors:0 dropped:0 overruns:0 frame:0
          TX packets:13237 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:9748063 (9.7 MB)  TX bytes:2232208 (2.2 MB)
          Interrupt:18 Base address:0xde00 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:210 errors:0 dropped:0 overruns:0 frame:0
          TX packets:210 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:168437 (168.4 KB)  TX bytes:168437 (168.4 KB)

не получается пробросить почтовые пакеты через 110 и 25 порты
вывод iptables -L -v -n

Chain INPUT (policy ACCEPT 21335 packets, 6612K bytes)
 pkts bytes target     prot opt in     out     source               destination         
 1369 93398 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 
    2   120 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 8 
    0     0 ACCEPT     icmp --  eth1   *       0.0.0.0/0            0.0.0.0/0           icmp type 8 
    0     0 ACCEPT     icmp --  eth0   *       0.0.0.0/0            0.0.0.0/0           icmp type 8 
    6   264 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:110 
    6   264 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:25 
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED tcp dpt:25 
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED tcp dpt:110 

Chain FORWARD (policy ACCEPT 6 packets, 240 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     tcp  --  eth0   eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:110 
    0     0 ACCEPT     tcp  --  eth0   eth1    0.0.0.0/0            0.0.0.0/0           tcp dpt:25 
 2331  608K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
  145 12111 ACCEPT     all  --  eth0   eth1    0.0.0.0/0            0.0.0.0/0           state NEW,ESTABLISHED 

Chain OUTPUT (policy ACCEPT 18310 packets, 7305K bytes)
 pkts bytes target     prot opt in     out     source               destination         

настройки конфигурируются посредством вот такого скрипта:

#!/bin/bash
#
modprobe ip_tables
echo 1 > /proc/sys/net/ipv4/ip_forward
#
/sbin/iptables -F
/sbin/iptables -t nat -F
/sbin/iptables -t mangle -F
/sbin/iptables -X
/sbin/iptables -t nat -X
/sbin/iptables -t mangle -X
#
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
/sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state NEW,ESTABLISHED -j ACCEPT
/sbin/iptables -A INPUT --protocol tcp --dport 22 -j ACCEPT
#
#/sbin/iptables -A INPUT -i eth1 -m state --state NEW,INVALID -j DROP
#/sbin/iptables -A FORWARD -i eth1 -m state --state NEW,INVALID -j DROP
#
/sbin/iptables -I FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -I FORWARD -p tcp -i eth0 -o eth1 --dport 25 -j ACCEPT
/sbin/iptables -I FORWARD -p tcp -i eth0 -o eth1 --dport 110 -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
/sbin/iptables -A INPUT -i eth1 -p icmp --icmp-type echo-request -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p icmp --icmp-type echo-request -j ACCEPT

2

/sbin/iptables -I FORWARD -p tcp -i eth0 -o eth1 --dport 25 -j ACCEPT
/sbin/iptables -I FORWARD -p tcp -i eth1 -o eth0 --dport 25 -j ACCEPT

/sbin/iptables -I FORWARD -p tcp -i eth0 -o eth1 --dport 110 -j ACCEPT
/sbin/iptables -I FORWARD -p tcp -i eth1 -o eth0 --dport 110 -j ACCEPT

Либо

/sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state NEW,ESTABLISHED -j ACCEPT
/sbin/iptables -A FORWARD -i eth1 -o eth0 -m state --state NEW,ESTABLISHED -j ACCEPT
Ищу дополнительный заработок (удалёнка).
Пьянка без секса – признак алкоголизма.

3

спасибо, но все решилось банальной установкой DNS сервера

4

dns-сервер никаким образом не относится к пробросу портов. задавайте в следующий раз вопрос правильно =)