9 сообщений / 0 новое
Последнее сообщение
kosikdr
Аватар пользователя kosikdr
Не в сети
Последнее посещение: 8 лет 11 месяцев назад
Регистрация: 24/03/2014 - 10:58
Проброс портов почтовых клиентов

День добрый!
Стоит задача настроить проброс портов через suse 13.1 для получения почты с pop.yandex, pop.mail.ru с веб интерфейса все работает замечательно, странички открываются :). Напрямую без suse 13.1 шлюза работает.
прописываю iptables:
#! /bin/sh
#
iptables -F;
iptables -t nat -F;
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE;
iptables -t nat -A POSTROUTING -o enp2s0 -j MASQUERADE;
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128;
iptables -t nat -A PREROUTING -i enp3s0 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128;
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT;
iptables -A FORWARD -o eth0 -p tcp -m state --state NEW -m multiport --dport 110,25,465,995 -j ACCEPT;
iptables -A FORWARD -o enp2s0 -p tcp -m state --state NEW -m multiport --dport 110,25,465,995 -j ACCEPT;
iptables -A FORWARD -m conntrack --ctstate DNAT -j ACCEPT;
eth0 - инет
enp2s0 -эт под вопросом но тоже самая карта что и eth0
eth1 - локалка
enp3s0 эт под вопросом но тоже самая карта что и eth1
почтовый клиент не получает почту.

Может на сервере надо прописать роутинг???
eth0 - ip 192.168.1.2 смотрит на инет на ip 192.168.1.1
eth1 - ip 192.168.29.10 смотрит на инет на ip 192.168.29.0

чтоб из сети eth1 - ходили на eth0
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.29.10
route add -net 192.168.29.0 netmask 255.255.255.0 gw 192.168.1.2
но с локалки так и не пингуется 192.168.1.1

Статус: 

Отредактировано: kosikdr вкл 17/04/2014 - 09:39
kosikdr
Аватар пользователя kosikdr
Не в сети
Последнее посещение: 8 лет 11 месяцев назад
Регистрация: 24/03/2014 - 10:58
Подозреваю что закрыты часть

Подозреваю что закрыты часть портов Люди плачут что в контру немогут порубиться Smile

Serega86
Аватар пользователя Serega86
Не в сети
Последнее посещение: 3 года 7 месяцев назад
Регистрация: 16/05/2012 - 09:18
я думаю Что необходимо

я думаю Что необходимо включить форвардинг:

echo 1 > /proc/sys/net/ipv4/ip_forward

Чтобы форвардинг автоматически включался автоматически необходимо отредактировать файл /etc/sysctl.conf
добаввив в него строчку:
net.ipv4.ip_forward = 1
а по поводу маршрутов я бы сделал так
/etc/sysconfig/network/routes
default 192.168.1.1 - eth0

А уже потом добавил отдельный маршрут для локальной сети
route add -net 192.168.29.0 netmask 255.255.255.0 gw 192.168.29.10


Все глюки Windows исправляются установкой Linux!

kosikdr
Аватар пользователя kosikdr
Не в сети
Последнее посещение: 8 лет 11 месяцев назад
Регистрация: 24/03/2014 - 10:58
Да форвардинг не включен.

Да форвардинг не включен. Попробую вечером СПС.

CyberDaemon
Аватар пользователя CyberDaemon
Не в сети
Последнее посещение: 8 лет 7 месяцев назад
Регистрация: 07/06/2012 - 15:54
ifconfig в студию.

ifconfig в студию.

kosikdr
Аватар пользователя kosikdr
Не в сети
Последнее посещение: 8 лет 11 месяцев назад
Регистрация: 24/03/2014 - 10:58
(Тема не указана)

Serega86
Аватар пользователя Serega86
Не в сети
Последнее посещение: 3 года 7 месяцев назад
Регистрация: 16/05/2012 - 09:18
можно выхлоп команд ip r ip a

можно выхлоп команд
ip r
ip a


Все глюки Windows исправляются установкой Linux!

kosikdr
Аватар пользователя kosikdr
Не в сети
Последнее посещение: 8 лет 11 месяцев назад
Регистрация: 24/03/2014 - 10:58
Спасибо огромное Всем за


Спасибо огромное Всем за участие. По идее тема закрыта надо было включить ipforwarding. Как не странно вчера включил перезагрузил сервер полностью - попробывал не работает. С утра пришёл Опа Заработало --- МАГИЯ.

slawdos
Аватар пользователя slawdos
Не в сети
Последнее посещение: 6 лет 4 месяца назад
Регистрация: 13/05/2012 - 15:43
В линуксе так всегда - сделал

В линуксе так всегда - сделал хз чо, перезагрузился и все работает Smile

oS Leap 42.1x64KDE
~ Morpheus, i know linux...