очень прошу помощи в вопросе
http://www.opennet.ru/openforum/vsluhforumID1/69133.html
пост мой.
суть вопроса в следующем
- два провайдера с разными сетями;
- primary mx (серый ip);
- secondary mx (серый ip);
- шлюз с 4-мя интерфейсами
на шлюзе, к которому заведены оба провайдера, smtp трафик пробрасывается с помощью dnat.
правила абсолютно идентичные, за исключением, конечно имен интерфейсов и ip адресов шлюза и ip адресов mx-ов.
первый набор правил работает отлично.
$IPTABLES -t nat -A PREROUTING -i $IF1 -p tcp -d $IP1 --dport $SMTP_PORT -j DNAT --to-destination $MX1_IP
$IPTABLES -A FORWARD -i $IF1 -p tcp -m state --state NEW -d $MX1_IP --dport $SMTP_PORT -j ACCEPT
аналогичное правило для интерфейса второго провайдера ни в какую не хочет тарахтеть.
счетчики цепочек показывают, что dnat отрабатывает, а в правиле форвардинга по нулям.
т.е. меняется адрес назначения, а дальше пакет пропадает.
сделал совсем радикально, в самом начале FORWARD я поставил правило LOG(на все что форвардится со второго интерфейса в локальную сеть) - ни одного пакета.
Маршруты ко всем этим сетям есть.
В чем еще может быть дело, ума не приложу.
Заранее спасибо за советы.

Ответ на:
комментарий
от MiracleMan


Ответ на:
комментарий
от tungus

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Нужна помощь с пробросом портов (2014)
- Форум iptables перенаправить пакет (2010)
- Форум как в iptables прописать сразу два порта tcp и udp? (2020)
- Форум DNAT для локального сервера (2007)
- Форум iptables - DNAT problem (2004)
- Форум Проброс портов на шлюзе к веб серверу (Трансляция ip адресов) (2014)
- Форум IPtables DNAT-перенаправление (проксирование) (2016)
- Форум Iptables защита от исходящего спама (2012)
- Форум [:|||:][чяднт?]dnat и проброс порта (2009)
- Форум Два прова и rdp (2012)