Так пробовали или ещё куда-то?
-A FORWARD -s 192.168.60.0/24 -i eth1 -p tcp -m tcp -m multiport --dports 25,110,995 -j ACCEPT
[/quote]
Пробовал, не работает.
Вчера я чуши понаписал, сейчас объясню как у меня все работает а точнее не работает.
Сейчас мой конфиг IPTABLES таков:
# Generated by iptables-save v1.4.12 on Wed Apr 24 09:17:55 2013
*nat
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Wed Apr 24 09:17:55 2013
# Generated by iptables-save v1.4.12 on Wed Apr 24 09:17:55 2013
*filter
:INPUT ACCEPT [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
#-A FORWARD -s 192.168.60.0/24 -i eth1 -p tcp -m tcp -m multiport --dports 25,110,995 -j ACCEPT
#-A FORWARD -s 192.168.60.0/24 -i eth1 -p tcp -m tcp -m multiport --sports 25,110,995 -j ACCEPT
#-P FORWARD ACCEPT
#-I FORWARD -s 192.168.60.0/24 -o eth0 -p tcp -m multiport --dport 110,25,143,993,21,20,143,465,1024 -j ACCEPT
#-I FORWARD -i eth0 -d 192.168.60.0/24 -p tcp -m multiport --sport 110,25,143,993,21,20,143,465,1024 -j ACCEPT
-A FORWARD -s 192.168.60.0/24 -i eth1 -p tcp -m tcp -m multiport --dports 25,110,995 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -j LOG
-A FORWARD -i eth0 -o eth1 -p icmp -j ACCEPT
-A FORWARD -i eth1 -o eth0 -p icmp -j ACCEPT
COMMIT
# Completed on Wed Apr 24 09:17:55 2013
Закоментировано то как я пытался решить проблему - безрезультатно. -P FORWARD ACCEPT - Работает, почта бегает, но это как я понял пускает все подряд мне так не нужно. Далее, может это наведет на какую-то мысль после того как я вписываю "-P FORWARD ACCEPT" затем перегружаю таблицы почта бегает. Затем я коментирую эту строчку перегружаю таблицы, почта все равно бегает, несмотря на то что конфигурация вернулась в начальное состояние. Закрываю например 25 порт изменения применяются. Но как только я перегружаю клиентский комп то ничего снова не работает. ДНС на клиентской машине прописал гугловский. На сервере в файл /etc/resolvconf/resolv.conf.d/head добавил такую строчку nameserver 8.8.8.8 тоже бестолку.