Iptables
есть два интерфейса eth0(192.168.32.1)-в локалку ppp0-в инет у юзеров,(их очень много) в настройках почтовика прописан ip не реального почтового сервака а локальный ip шлюза (eth0). Так вот требуется пробросить порты почты во внешний инет до реального почтового сервака. То есть с 192.168.32.1:25 на 195.147.xx.xx:25. Сделал это при помощи вот таких правил:
-A PREROUTING -i eth0 -p tcp --dport 25 -j DNAT --to-destination 195.147.xx.xx:25 -A PREROUTING -i eth0 -p tcp --dport 110 -j DNAT --to-destination 195.147.xx.xx:110 и тоже самое через UDP
Так вот проблема в том что письма у которых в теле сообщения или во вложенном файле больше 120 байт не отправляются, пишет таймаут сервера истек... если напрямую в почтовике прописать адрес инетовского майл-сервака то все на ура... если через проброс портов все трындец. Люди добрые помогите, подскажите что не так, 300 машин без почты стоят.