Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Объясните плиз....  (Прочитано 756 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн galich

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • От всех бед - один Reset
    • Просмотр профиля
Объясните плиз....
« : 30 Июля 2009, 12:26:04 »
Куплен домен, например -  mydomain.com
указаны два DNS сервера, например 1.1.1.1,  2.2.2.2. DNS сервера не провайдера.
В записях МХ указано что mail.mydomain.com что это почтовый сервер.
Указал свой статический IP 3.3.3.3 выданный провайдером.

Для работы почтового сервера необходимо пробросить порты.
Проблема вот в чем: если я проверяю открытые порты на mydomain.com, то выводится список
открытых портов 25, 110, 8080 и т.д. Проверяю telnet`ом - работает. Отклик есть...хотя его не
должно быть. На mydomain.com нет почтового сервера! Но не в этом суть.
Если я проверяю открытые порты на mail.mydomain.com, то показывает - 21, 80 и ещё что то.
На АДСЛ модеме такие порты я не пробрасывал. Ни одна настройка в модеме не влияет на
открытость портов и список их не меняется....

Вопрос - мне что ли надо обратится к провайдеру что бы он мне на моем статическом IP порты открыл?....
 
 
Штырлиц не любил торговцев.....ни разу.

Оффлайн Vened

  • Участник
  • *
  • Сообщений: 163
    • Просмотр профиля
Re: Объясните плиз....
« Ответ #1 : 30 Июля 2009, 13:14:13 »
а это не порты открытые на самом модеме (на сколько я понял) для администрирования?

Оффлайн galich

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • От всех бед - один Reset
    • Просмотр профиля
Re: Объясните плиз....
« Ответ #2 : 30 Июля 2009, 13:26:25 »
а это не порты открытые на самом модеме (на сколько я понял) для администрирования?

Я на модеме не пробрасывал ни одного порта. 21 это FTP кто его открыл?
Как мне открыть нужные порты?
Штырлиц не любил торговцев.....ни разу.

Оффлайн Vened

  • Участник
  • *
  • Сообщений: 163
    • Просмотр профиля
Re: Объясните плиз....
« Ответ #3 : 30 Июля 2009, 15:18:38 »
ftp может быть открыт на модеме. ну скажем для заливок обновления фирмваре. Когда конектишься по ftp что говорит?

Оффлайн galich

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • От всех бед - один Reset
    • Просмотр профиля
Re: Объясните плиз....
« Ответ #4 : 30 Июля 2009, 15:47:18 »
ftp может быть открыт на модеме. ну скажем для заливок обновления фирмваре. Когда конектишься по ftp что говорит?
Да, ФТП открыт для прошивки модема. Но я не могу пробросить ни один порт.
Штырлиц не любил торговцев.....ни разу.

Оффлайн Vened

  • Участник
  • *
  • Сообщений: 163
    • Просмотр профиля
Re: Объясните плиз....
« Ответ #5 : 30 Июля 2009, 16:16:36 »
Что за модем? Если тебе пробросить порты внутрь сети нужно (я правильно понял?) -- то смотри настройки NATа. Что-то типа: "порт форвардинг".

Оффлайн galich

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • От всех бед - один Reset
    • Просмотр профиля
Re: Объясните плиз....
« Ответ #6 : 30 Июля 2009, 17:47:33 »
Что за модем? Если тебе пробросить порты внутрь сети нужно (я правильно понял?) -- то смотри настройки NATа. Что-то типа: "порт форвардинг".

Модем MT880 - работает в режиме PPPoE. Нужно вначале сделать проброс через модем.

Вот записи в iptables
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25 -j DNAT --to-destination 10.0.0.200:25
iptables -t nat -A POSTROUTING -p tcp --dst 10.0.0.200 --dport 25 -j SNAT --to-source 10.0.1.2
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 110 -j DNAT --to-destination 10.18.0.200:110
iptables -t nat -A POSTROUTING -p tcp --dst 10.0.0.200 --dport 110 -j SNAT --to-source 10.18.1.2
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 7071 -j DNAT --to-destination 10.0.0.200:7071
iptables -t nat -A POSTROUTING -p tcp --dst 10.0.0.200 --dport 7071 -j SNAT --to-source 10.0.1.2
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 10.0.0.200:80
iptables -t nat -A POSTROUTING -p tcp --dst 10.0.0.200 --dport 80 -j SNAT --to-source 10.0.1.2
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 465 -j DNAT --to-destination 10.0.0.200:465
iptables -t nat -A POSTROUTING -p tcp --dst 10.0.0.200 --dport 465 -j SNAT --to-source 10.0.1.2
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 995 -j DNAT --to-destination 10.0.0.200:995
iptables -t nat -A POSTROUTING -p tcp --dst 10.0.0.200 --dport 995 -j SNAT --to-source 10.0.1.2
iptables -A FORWARD -s 10.0.0.200/32 -j ACCEPT
iptables -A FORWARD -d 10.0.0.200/32 -j ACCEPT

При сканировании портов по моему стат. ip программа показывает открытые порты только модема.
Штырлиц не любил торговцев.....ни разу.

 

Страница сгенерирована за 0.014 секунд. Запросов: 19.