<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: внешний хост -&amp;gt;шлюз -&amp;gt; внутренний почтовый сервер</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4269.html</link>
    <description>и снова здрасте. =)&lt;br&gt;задача. есть внутренний почтовый сервер. нужно в него снаружи, т.е. из инета, запустить клиента.&lt;br&gt;&lt;br&gt;eth1 - внешний интерфейс шлюза.&lt;br&gt;&lt;br&gt;-A PREROUTING -d внешний айпи шлюза -p tcp -m tcp --dport 25 -j DNAT --to-destination       лан-айпи-почты:25&lt;br&gt;-A PREROUTING -d внешний айпи шлюза -p tcp -m tcp --dport 143 -j DNAT --to-destination      лан-айпи-почты:143&lt;br&gt;-A FORWARD -d лан-айпи-почты -i eth1 -p tcp -m tcp -m multiport --dports 25,143 -j ACCEPT&lt;br&gt;не помогает.&lt;br&gt;-A POSTROUTING -s лан -o eth1 -j SNAT --to-source внешний айпи шлюза&lt;br&gt;&lt;br&gt;&lt;br&gt;чо я делаю не так? =)&lt;br&gt;</description>

<item>
    <title>внешний хост -&amp;gt;шлюз -&amp;gt; внутренний почтовый сервер (Alex_U)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4269.html#3</link>
    <pubDate>Fri, 05 Jun 2009 18:57:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;чо я делаю не так? =) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;было -A FORWARD  -s лан-айпи-почты -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;добавил &lt;br&gt;&amp;gt;-A FORWARD  -s лан-айпи-почты -o eth1 -p tcp -m tcp -j &lt;br&gt;&amp;gt;ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;без изменений. &lt;br&gt;&lt;br&gt;Если нет конфликтов с другими правилами, то заморочка не в этом.&lt;br&gt;Возможно неуместный вопрос: а сам форвардинг включен?&lt;br&gt;(вывод cat /proc/sys/net/ipv4/ip_forward должен выдавать 1, если нет, то echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>внешний хост -&amp;gt;шлюз -&amp;gt; внутренний почтовый сервер (retard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4269.html#2</link>
    <pubDate>Fri, 05 Jun 2009 09:09:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;--dports 25,143 -j ACCEPT&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а ответы от лан-айпи-почты где разрешены? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;не помогает. &lt;br&gt;&amp;gt;&amp;gt;-A POSTROUTING -s лан -o eth1 -j SNAT --to-source внешний айпи шлюза &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;чо я делаю не так? =) &lt;br&gt;&lt;br&gt;было -A FORWARD  -s лан-айпи-почты -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;добавил&lt;br&gt;-A FORWARD  -s лан-айпи-почты -o eth1 -p tcp -m tcp -j ACCEPT&lt;br&gt;&lt;br&gt;без изменений.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>внешний хост -&amp;gt;шлюз -&amp;gt; внутренний почтовый сервер (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4269.html#1</link>
    <pubDate>Fri, 05 Jun 2009 04:22:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;запустить клиента. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;eth1 - внешний интерфейс шлюза. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A PREROUTING -d внешний айпи шлюза -p tcp -m tcp --dport 25 &lt;br&gt;&amp;gt;-j DNAT --to-destination       лан-айпи-почты:25 &lt;br&gt;&amp;gt;-A PREROUTING -d внешний айпи шлюза -p tcp -m tcp --dport 143 &lt;br&gt;&amp;gt;-j DNAT --to-destination      лан-айпи-почты:143 &lt;br&gt;&amp;gt;-A FORWARD -d лан-айпи-почты -i eth1 -p tcp -m tcp -m multiport &lt;br&gt;&amp;gt;--dports 25,143 -j ACCEPT&lt;br&gt;&lt;br&gt;а ответы от лан-айпи-почты где разрешены?&lt;br&gt;&lt;br&gt;&amp;gt;не помогает. &lt;br&gt;&amp;gt;-A POSTROUTING -s лан -o eth1 -j SNAT --to-source внешний айпи шлюза &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;чо я делаю не так? =) </description>
</item>

</channel>
</rss>
