Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Iptables и почта.

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Sypersava
Гость





СообщениеДобавлено: Ср Июл 23 2003 11:49    Заголовок сообщения: Iptables и почта. Ответить с цитатой

Добрый день всем!

Ситуация - решил настроить роутинг с помощью iptables. До этого работал сквид и сендмайл.
После запуска iptables из нета не приходит почта, sendmail в локали работает, может порт какой надо открыть?
Спасибо!
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Июл 23 2003 12:27    Заголовок сообщения: Re: Iptables и почта. Ответить с цитатой

Роутинг через iptables не настраивается.

iptables - это набор правил для прохождения IP-пакетов. Проще - FireWall.

Какие правила прописаны в iptables сейчас? Чего хотим от iptables?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sypersava
Гость





СообщениеДобавлено: Ср Июл 23 2003 14:33    Заголовок сообщения: Re: Iptables и почта. Ответить с цитатой

Запускаю такой вот скрипт:

# myfilters

echo "0">/proc/sys/net/ipv4/ip_forward

iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -A INPUT -j LOG -i eth1 \! -s 192.168.0.0/24
iptables -A INPUT -j DROP -i eth1 \! -s 192.168.0.0/24

iptables -A INPUT -j DROP \! -i eth1 -s 192.168.0.0/24

iptables -A INPUT -j DROP \! -i lo -s 127.0.0.0/255.0.0.0

iptables -A INPUT -j ACCEPT -i lo


iptables -A INPUT -m state --state ESTABLISHED,RELATED \-i eth0 -p \! icmp -j ACCEPT
iptables -A INPUT -m state --state NEW -i eth0 -j DROP
iptables -A INPUT -j ACCEPT -p all -i eth1 -s 192.168.0.0/24

iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 212.90.125.26

iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.0.0/24 -p tcp \--dport 80 -j REDIRECT --to-port 3128

#--------------------------------------------------- ----------------------------
iptables -A INPUT -p tcp -i eth0 --dport 25 -d 212.90.125.26 -j ACCEPT

# iptables -A INPUT -m state --state ESTABLISHED,RELATED -i eth0 \-p tcp --sport smtp -s 212.90.125.26 -d 192.168.0.0/24 -j ACCEPT
# iptables -A OUTPUT -m state --state NEW -o eth0 -p tcp \--sport smtp -d 192.168.0.0/24 -j DROP

iptables -A INPUT -j ACCEPT -p icmp -i eth0 \--icmp-type echo-reply -d 212.90.125.26
iptables -A INPUT -j ACCEPT -p icmp -i eth0 \--icmp-type echo-request -d 212.90.125.26
iptables -A INPUT -j ACCEPT -p icmp -i eth0 \--icmp-type destination-unreachable -d 212.90.125.26

echo "1">/proc/sys/net/ipv4/ip_forward

После строки с тире я по идее открываю доступ из инта к 25 порту (smtp) для того чтобы машина получала почту из инат.
А она не получает!
Вот чего я и хочу.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Июл 24 2003 09:22    Заголовок сообщения: Зашибись. Сперва запретил все входящие соединения, а потом чего-то хочешь после этого (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...