Внешние почтовые сервера

Автор: Iskanderus Дата: 14.10.2007 12:00 Хотелось бы, чтобы из внутренней сети народ напрямую работал с внешними почтовыми серверами
Вот iptables:
-A POSTROUTING -p tcp -o eth1 --dport 25 -s 192.168.0.0/16 -j SNAT --to-source внешнийIP
-A POSTROUTING -p tcp -o eth1 --dport 110 -s 192.168.0.0/16 -j SNAT --to-source внешнийIP
-A FORWARD -s 192.168.0.0/16 -p tcp --dport 25 -j ACCEPT
-A FORWARD -s 192.168.0.0/16 -p tcp --dport 110 -j ACCEPT
-A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

sysctl.conf:
net.ipv4.conf.ip_forward=1

однако не работает... где грабли?
Re: внешние почтовые сервера 16.10.2007 02:56Bircoph > где грабли?

В ДНК.

SNAT выполняется только в таблице nat, цепочка POSTROUTING и
нигде иначе.
Re: внешние почтовые сервера 16.10.2007 06:55Iskanderus ты перепутал форумы, тебе во флейм
Re: внешние почтовые сервера 16.10.2007 18:30Bircoph По-моему, я как раз ответил по теме, только добавив своё
скромное мнение о компетентности вопрошающего, т.к. вопрос
этот очень детально описан в документации на iptables.
Re: внешние почтовые сервера 17.10.2007 04:12Iskanderus Своё скромное мнение надо скромно оставлять при себе. В предметном форуме профессионально будет отвечать по существу, или не отвечать.

В фрагменте iptables приведены записи, отвечающие именно за сабж, если это не понятно.
Причем абсолютно правильные записи, приведённый фрагмент можно использовать как решение задачи.
Спасибо за попытку помочь. Ваше разъяснение по поводу таблиц тоже будет нелишним для новичков.



тема закрыта.
Re: внешние почтовые сервера 20.10.2007 00:18DDDstart Уважаемый Iskanderus, мне как раз необходимо сделать, чтобы из внутренней сети народ напрямую работал с внешними почтовыми серверами, однако из Ваших писем мне не понятно, работают все же приведенные Вами правила или нет:

Iskanderus писал(а):

> В фрагменте iptables приведены ...
> Причем абсолютно правильные записи, приведённый фрагмент можно
> использовать как решение задачи.

но выше Вы пишите:

> однако не работает... где грабли?

Так как все же?
RSS-материал