Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Проброс почтовых портов в iptables. Как?  (Прочитано 4519 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kir_as_good

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Сервер, 2 сетевушки, ubuntu.
К интернету (eth0) через pppoeconf. Белый IP.
Samba, squid, apache (експерименты).

Поднял прокси-сервер на squid. Инет у всех есть. Но никак не могу понять КАК разрешить пользователям из локалки получать/отправлять почту(и др.) по портам: 25, 110, 465, 995.

Понял, что нужно разрешить проход портов в iptables, но как?   :-\

Честно читал маны, хелпы, и пр. Уже неделю бьюсь над этим вопросом. Не понимаю принципа настройки iptables. :'(

Помогите. На Вас последняя надежда! + желательно, чтобы настройки сбрасывались после перезагрузки, и применялись скриптом (например /etc/rc.local).
« Последнее редактирование: 26 Января 2011, 12:56:47 от kir_as_good »

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: И снова.... iptables
« Ответ #1 : 26 Января 2011, 12:28:49 »
iptables-save в студию

Оффлайн kir_as_good

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: И снова.... iptables
« Ответ #2 : 26 Января 2011, 12:29:57 »
Цитировать
iptables-save в студию

# Generated by iptables-save v1.4.4 on Wed Jan 26 11:29:13 2011
*mangle
:PREROUTING ACCEPT [12516:4128087]
:INPUT ACCEPT [12412:4121307]
:FORWARD ACCEPT [100:6540]
:OUTPUT ACCEPT [13217:4749091]
:POSTROUTING ACCEPT [13353:4761143]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Wed Jan 26 11:29:13 2011
# Generated by iptables-save v1.4.4 on Wed Jan 26 11:29:13 2011
*nat
:PREROUTING ACCEPT [1145:78620]
:OUTPUT ACCEPT [419:26159]
:POSTROUTING ACCEPT [453:28361]
COMMIT
# Completed on Wed Jan 26 11:29:13 2011
# Generated by iptables-save v1.4.4 on Wed Jan 26 11:29:13 2011
*filter
:INPUT ACCEPT [12412:4121307]
:FORWARD ACCEPT [100:6540]
:OUTPUT ACCEPT [13217:4749091]
COMMIT
# Completed on Wed Jan 26 11:29:13 2011

В /etc/sysctl.conf
net.ipv4.ip_forward = 1 (с пробелами)
« Последнее редактирование: 26 Января 2011, 12:32:55 от kir_as_good »

Гарри Кашпировский

  • Гость
Re: И снова.... iptables
« Ответ #3 : 26 Января 2011, 12:45:37 »
То есть вопрос следует понимать так: напишите за меня правила iptables =/

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: И снова.... iptables
« Ответ #4 : 26 Января 2011, 12:47:35 »
Злостное 2.4, переименовывай топик.

Оффлайн kir_as_good

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: И снова.... iptables
« Ответ #5 : 26 Января 2011, 12:57:23 »
То есть вопрос следует понимать так: напишите за меня правила iptables =/

Мне самому стыдно....

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ

Оффлайн kir_as_good

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: Проброс почтовых портов в iptables. Как?
« Ответ #8 : 26 Января 2011, 13:31:48 »
 :2funny:
что не работает то?

Оффлайн kir_as_good

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Проброс почтовых портов в iptables. Как?
« Ответ #9 : 26 Января 2011, 14:16:56 »
:2funny:
что не работает то?

Настроил по аналогии, увы...

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс почтовых портов в iptables. Как?
« Ответ #10 : 26 Января 2011, 14:23:40 »
А результат можете показать? Или так и будем в партизанов играть?

Оффлайн kir_as_good

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Проброс почтовых портов в iptables. Как?
« Ответ #11 : 26 Января 2011, 14:34:56 »
А результат можете показать? Или так и будем в партизанов играть?

nc smtp.gmail.com 465
nc: getaddrinfo: Name or service not known

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс почтовых портов в iptables. Как?
« Ответ #12 : 26 Января 2011, 14:39:00 »
мы вроде про таблесы разговариваем...

Да и в указанной Unreg теме порт 465 не фигурирует, а сами Вы видимо не догадались его добавить

Оффлайн kir_as_good

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Проброс почтовых портов в iptables. Как?
« Ответ #13 : 26 Января 2011, 14:43:50 »
мы вроде про таблесы разговариваем...

Да и в указанной Unreg теме порт 465 не фигурирует, а сами Вы видимо не догадались его добавить

Увы, iptables сбросил.

Порты/интерфейсы/IP сменить догадался

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс почтовых портов в iptables. Как?
« Ответ #14 : 26 Января 2011, 14:44:33 »
Всё? тема закрыта?

 

Страница сгенерирована за 0.034 секунд. Запросов: 25.