Есть два интерфеса eth0 - для локалки, eth1 - изернет, прокси. Нужно дать клиентам возможность работать с почтой.
Почитал про трансляцую адресов и накатал свои правила. Посмотрите и оцените работает или нет. Подскажите вариант проверки не на сервере а на одиночной машине (не в сети) если он есть.
#!/bin/bash
IPTABLES=/sbin/iptables
EXTIF="eth1"
INTIF="eth0"
echo "1" > /proc/sys/net/ipv4/ip_forward
# замена адреса клиента на исходящий во вне интерфейс сервера:
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
# для принятия возвратного трафика:
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
#разрешим почту
$IPTABLES -A FORWARD -p tcp --dport 110 -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 25 -j ACCEPT
# долбить все остальные пакеты
$IPTABLES -A FORWARD -j REJECT
Проидет ли так с ftp?
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Помогите с iptables (2007)
- Форум ...Помогите с iptables! (2005)
- Форум iptables + squid = invalid URL (2013)
- Форум Настройки firewall (2005)
- Форум Проброс порта наружу с помощью IPTABLES (2015)
- Форум Bad argument ppp0 (2015)
- Форум раздача интернета в fedora 7 (часть вторая) (2007)
- Форум Debian 2 сетевые карты, раздача интернета, iptables (2015)
- Форум VPN firewall (2004)
- Форум Помогите пробросить ip (2012)