iptables-save
вот это правило:
-A PREROUTING ! -d 192.168.0.0/24 -i eth3 -p tcp -m multiport --dports 25,80,8080 -j DNAT --to-destination 192.168.1.1:3128
весь траффик, пришедший с eth3 интерфейса и направленный на порты 25,80,8080 какого-либо адреса, кроме 192.168.0.0/24, заворачивает в 192.168.1.1:3128, тоесть в проксю.
тоесть когда ты в локалке, прописал шлюз 1.1, и пробуешь подключаться к чему-то по 25-му порту - тебя заворачивает в прокси.
вот это:
*filter
:INPUT ACCEPT [1808437:371253540]
:FORWARD DROP [360:19612]
:OUTPUT ACCEPT [726412:183505102]
-A INPUT -i ppp0 -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -i 1o -j ACCEPT
-A INPUT -i eth3 -j ACCEPT
-A INPUT ! -i eth3 -p udp -m udp --dport 67 -j REJECT --reject-with icmp-port-unreachable
-A INPUT ! -i eth3 -p udp -m udp --dport 53 -j REJECT --reject-with icmp-port-unreachable
-A INPUT ! -i eth3 -p tcp -m tcp --dport 0:1023 -j DROP
-A INPUT ! -i eth3 -p udp -m udp --dport 0:1023 -j DROP
-A INPUT -i eth3 -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 25 -j ACCEPT
-A FORWARD -d 192.168.0.0/16 -i ppp0 -j ACCEPT
-A FORWARD -s 192.168.0.0/16 -i eth3 -j ACCEPT
-A FORWARD -d 192.168.0.0/16 -i eth3 -j DROP
почти пипец, но, как ни странно не должен влиять на наш 25 порт
вопрос номер раз (он уже был)mail.gcheb.cap.ru это 195.2.214.56
судя по твоей таблице маршрутов
195.2.214.0 10.129.34.1 255.255.255.0 UG 0 0 0 eth2
он должен быть доступен локально, без инета, сквозь шлюз 10.129.34.1
это так?
вопрос номер дваtracert mail.gcheb.cap.ru