День добрый!
Стоит задача настроить проброс портов через suse 13.1 для получения почты с pop.yandex, pop.mail.ru с веб интерфейса все работает замечательно, странички открываются :). Напрямую без suse 13.1 шлюза работает.
прописываю iptables:
#! /bin/sh
#
iptables -F;
iptables -t nat -F;
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE;
iptables -t nat -A POSTROUTING -o enp2s0 -j MASQUERADE;
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128;
iptables -t nat -A PREROUTING -i enp3s0 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128;
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT;
iptables -A FORWARD -o eth0 -p tcp -m state --state NEW -m multiport --dport 110,25,465,995 -j ACCEPT;
iptables -A FORWARD -o enp2s0 -p tcp -m state --state NEW -m multiport --dport 110,25,465,995 -j ACCEPT;
iptables -A FORWARD -m conntrack --ctstate DNAT -j ACCEPT;
eth0 - инет
enp2s0 -эт под вопросом но тоже самая карта что и eth0
eth1 - локалка
enp3s0 эт под вопросом но тоже самая карта что и eth1
почтовый клиент не получает почту.
Может на сервере надо прописать роутинг???
eth0 - ip 192.168.1.2 смотрит на инет на ip 192.168.1.1
eth1 - ip 192.168.29.10 смотрит на инет на ip 192.168.29.0
чтоб из сети eth1 - ходили на eth0
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.29.10
route add -net 192.168.29.0 netmask 255.255.255.0 gw 192.168.1.2
но с локалки так и не пингуется 192.168.1.1
Подозреваю что закрыты часть портов Люди плачут что в контру немогут порубиться
я думаю Что необходимо включить форвардинг:
echo 1 > /proc/sys/net/ipv4/ip_forward
Чтобы форвардинг автоматически включался автоматически необходимо отредактировать файл /etc/sysctl.conf
добаввив в него строчку:
net.ipv4.ip_forward = 1
а по поводу маршрутов я бы сделал так
/etc/sysconfig/network/routes
default 192.168.1.1 - eth0
А уже потом добавил отдельный маршрут для локальной сети
route add -net 192.168.29.0 netmask 255.255.255.0 gw 192.168.29.10
Все глюки Windows исправляются установкой Linux!
Да форвардинг не включен. Попробую вечером СПС.
ifconfig в студию.
можно выхлоп команд
ip r
ip a
Все глюки Windows исправляются установкой Linux!
Спасибо огромное Всем за участие. По идее тема закрыта надо было включить ipforwarding. Как не странно вчера включил перезагрузил сервер полностью - попробывал не работает. С утра пришёл Опа Заработало --- МАГИЯ.
В линуксе так всегда - сделал хз чо, перезагрузился и все работает
oS Leap 42.1x64KDE
~ Morpheus, i know linux...