HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > РАЗРАБОТКА > Для Администратора > Linux, Freebsd, *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

iptables и почта
  #1  
Старый 23.11.2009, 19:46
pro2amer
Новичок
Регистрация: 13.10.2009
Сообщений: 5
С нами: 8725593

Репутация: 0
По умолчанию iptables и почта

Описание. Есть шлюзовая машина, есть сеть предприятия, есть модем(192.168.1.1), который воткнут в общую сеть. Шлюзовая машина обеспечивает выход людей через squid в инет. У шлюзовой машины 3 интерфейса. eth0(192.168.1.2)-подсоеденяеться к модему.
eth1(192.168.100.111)-смотрит в сеть, и lo. На шлюзе прописано в iptables что все запросы которые идут на eth1 на порт 3128 передовались в squid и он уже распределяет кому можно давать инет а кому нельзя. Проблема в следующем. На предприятии стоит почтовый клиент Mozilla Thunderbird через прокси она не работает. Нужно чтобы она работала напримую выходя в интернет на один ip адресс и с ним могла принимать и отправлять почту. Шлюз на сетевом интерфейсе прописан шлюзовой машины. Как я понял, нужно что то прописать в iptables чтобы он разрешал всем компам в локалке выход на этот ip в инете без ограничений минуя squid. Буду рад любому совету.
 
Ответить с цитированием

  #2  
Старый 23.11.2009, 20:27
pro2amer
Новичок
Регистрация: 13.10.2009
Сообщений: 5
С нами: 8725593

Репутация: 0
По умолчанию

# Generated by iptables-save v1.4.1.1 on Mon Nov 23 19:26:29 2009
*nat
:PREROUTING ACCEPT [54698:3779456]
:POSTROUTING ACCEPT [17960:1140702]
:OUTPUT ACCEPT [17960:1140702]
-A POSTROUTING -s 192.168.100.52/32 -d 213.27.12.40/32 -o eth1 -p tcp -m tcp --dport 143 -j SNAT --to-source 192.168.1.2
-A POSTROUTING -s 192.168.100.52/32 -p tcp -m tcp --dport 143 -j MASQUERADE
COMMIT
# Completed on Mon Nov 23 19:26:29 2009
 
Ответить с цитированием

  #3  
Старый 24.11.2009, 20:24
freelsd
Участник форума
Регистрация: 25.10.2007
Сообщений: 177
С нами: 9759991

Репутация: 58
По умолчанию

Добавить еще 25 порт для отправки. И если imap используется его тоже.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
шлюз в локалке , проблемы с iptables SVAROG Linux, Freebsd, *nix 6 04.07.2009 01:09
VPN клиентов Windows и iptables на шлюзе [NiGHT]DarkAngel Linux, Freebsd, *nix 5 06.04.2009 13:36
Разработчики Netfilter представили замену iptables PandoraBox Мировые новости. Обсуждения. 0 21.03.2009 00:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.