imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Пингвинятник (ОС *NIX)
Опции темы
Старый 04.10.2010, 16:29     # 1
Shkurik
Junior Member
 
Аватар для Shkurik
 
Регистрация: 24.01.2002
Адрес: Украина, Киев
Пол: Male
Сообщения: 158

Shkurik Путь к славе только начался
iptables forward smtp - как?

Доброго времени суток!

Подскажите плз хто чем может....

1. Шлюз (CentOS 5.5), 2 сетевых интерфейса - внешний А1 и внутренний Б1;
2. Мэйлсервер (iRedOS - CentOS 5.5) - 1 сетевой интерфейс Б2;
3. Вэбсервер (CentOS 5.5) - 1 сетевой интерфейс Б3;

Нужно форвардить smtp траффик со шлюза на мейлсервер (и обратно)...
www траффик форвардится, сделал аналогичные правила на шлюзе:
Chain PREROUTING (policy ACCEPT 11100 packets, 932285 bytes)
pkts bytes target prot opt in out source destination
422 22876 DNAT tcp -- * * 0.0.0.0/0 А1 tcp dpt:80 to:Б3:80
2 120 DNAT tcp -- * * 0.0.0.0/0 А1 tcp dpt:25 to:Б2:25

Chain POSTROUTING (policy ACCEPT 61 packets, 8535 bytes)
pkts bytes target prot opt in out source destination
422 22876 MASQUERADE all -- * * 0.0.0.0/0 Б3
468 27168 MASQUERADE all -- * * 0.0.0.0/0 Б2
25-й порт открыт на шлюзе и на мэйлсервере.

Не понимать.

Спасибо!

ПС. Iptables - общее представление.
__________________
Банзай!
Shkurik вне форума  
Старый 04.10.2010, 20:46     # 2
Hubbitus
мод
IMHO Кодер-200(6,7,8)
 
Регистрация: 29.03.2003
Адрес: Saint-Petersburg, Russia
Пол: Male
Сообщения: 2 734

Hubbitus Бог с наворотамиHubbitus Бог с наворотами
Hubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотами
Ну на первый взгляд все правильно. Не забыли ли разрешить эти пакеты в INPUT и FORWARD?
Что не работает? Пакеты проходят хоть в одну сторону?

Приводите полные команды.
__________________
Я делаю Линукс! Присоединяйтесь к свободным людям!

Связаться со мной всегда можно по джабберу: Hubbitus@jabber.ru
Pahan-Hubbitus.
Hubbitus вне форума  
Старый 04.10.2010, 22:53     # 3
albo
Advanced Member
 
Аватар для albo
 
Регистрация: 20.08.2003
Адрес: Москва
Пол: Male
Сообщения: 402

albo Луч света в тёмном царствеalbo Луч света в тёмном царствеalbo Луч света в тёмном царствеalbo Луч света в тёмном царствеalbo Луч света в тёмном царствеalbo Луч света в тёмном царстве
да-да. дайте iptables -L и iptables -t mangle -L
albo вне форума  
Старый 05.10.2010, 15:32     # 4
Shkurik
Junior Member
 
Аватар для Shkurik
 
Регистрация: 24.01.2002
Адрес: Украина, Киев
Пол: Male
Сообщения: 158

Shkurik Путь к славе только начался
а mangle то зачем? это же изменение пакетов? мануалы не рекомендую ваще трогать mangle?
[root@mailserver ~]# iptables -L -t mangle
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
т.е. - пусто....

добавлено через 45 минут
mailserver - это хостнейм шлюза
не обращайте внимания

добавлено через 2 минуты
и еще непонятка - телнетом можно коннектиться на 25-й порт на внешний ИП на самом сервере. А снаружи- низя.....
__________________
Банзай!
Shkurik вне форума  
Старый 05.10.2010, 22:34     # 5
Shkurik
Junior Member
 
Аватар для Shkurik
 
Регистрация: 24.01.2002
Адрес: Украина, Киев
Пол: Male
Сообщения: 158

Shkurik Путь к славе только начался
Добавляю
iptables -I INPUT -p tcp -m state --state NEW,ESTABLISHED --dport 25 -j ACCEPT
Счетчики растут.
tcpdump показывает smtp траффик на шлюзе и на мейлсервере.....
наружу не уходит....
__________________
Банзай!
Shkurik вне форума  
Старый 06.10.2010, 20:12     # 6
Shkurik
Junior Member
 
Аватар для Shkurik
 
Регистрация: 24.01.2002
Адрес: Украина, Киев
Пол: Male
Сообщения: 158

Shkurik Путь к славе только начался

Это....
Оказалось, что провайдер "по умолчанию" закрыл 25-й порт...
Закрыто.
__________________
Банзай!
Shkurik вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 14:16.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.