Здравствуйте! Сразу прошу прощения если не по теме ..
поставил ubuntu сдеала из нее шлюз и настроил postfix все здорово! но есть одно но не могу понять какое добавить правило в iptables чтобв почта наконец то заработала
(lan 192.168.1.0)------eth1(ubuntu gate + postfix + ssh )eth0-----(inet)
вот мой конфиг для iptables
sysctl -w net.ipv4.ip_forward="1"
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
iptables -A INPUT -i eth1 --source 192.168.1.0/24 --match state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o eth1 --destination 192.168.1.0/24 --match state --state NEW,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth1 --source 192.168.1.0/24 --destination 0.0.0.0/0 --match state --state NEW,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth0 --destination 192.168.1.0/24 --match state --state ESTABLISHED -j ACCEPT
#open ssh
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
вот
сначала попробовал добавить правила такие же как для ssh только для портов 25 и 110 но результата недало

потом пробывал так:
#SMTP FORWARD
iptables -A FORWARD -p tcp --dport 25 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d 62.141.118.230 --dport 25 -j DNAT --to-destination 192.168.1.102:25
#POP3
iptables -A FORWARD -p tcp --dport 110 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d 62.141.118.230 --dport 110 -j DNAT --to-destination 192.168.1.102:110
тоже не получилось

Подскажите пожалуйска как открыть порты 25 и 110

да кстати если по умлчанию все разрешить то работает все отлично но хочется всетаки только конкретные порты открыть
спасибо