![]() |
![]() |
Gluke 12.10.2004 - 15:11 |
Надо настроить почту через линукс в локалку. Пишу:iptables -t nat -A POSTROUTING -p tcp -s 192.168.x.x/24 -m multiport --dports 25,110 -j SNAT --to-source x.x.x.x (x-соответственно IP). При iptables -t nat -L он мне пишет: Chain PREROUTING (policy ACCEPT) target prot opt source destination Chain POSTROUTING (policy ACCEPT) target prot opt source destination SNAT tcp -- 192.168.x.x/24 anywhere multiport dports smtp,pop3 to:x.x.x.x Chain OUTPUT (policy ACCEPT) target prot opt source destination Разве не должно работать? Может, надо еще что-то? |
lithium 1 - 12.10.2004 - 16:38 |
может и надо... http://www.opennet.ru/docs/HOWTO/IP-Masquerade-HOWTO/index.html |
Gluke 2 - 12.10.2004 - 16:47 |
Спасибо. Попробую кроме http://www.opennet.ru/docs/RUS/iptables/ изучить еще и это. А ничего конкретнее нету? |
lithium 3 - 12.10.2004 - 17:15 |
прости, "конкретнее" -- это как? Документ с названием: "Траблы Gluke с iptables (с решениями)"? |
Gluke 4 - 12.10.2004 - 19:16 | Я имею ввиду в команде может что-то не так... Остальной нет идет через squid. Надо только почту.А что ей кроме портов этих надо? |
lithium 5 - 12.10.2004 - 19:34 | все что я могу сказать по этому поводу есть там. Но в отличие от моих объяснений, ты (возможно) узнаешь еще много полезного, прочитав мануалы ;) |
gloomymen 6 - 13.10.2004 - 00:02 |
>"...через линукс в локалку" направлением не ошибся? может тебе не только snat нужен >"А ничего конкретнее нету?" а ты спрашивай конкретнее |
Gluke 7 - 13.10.2004 - 12:28 |
Спрашиваю конкретнее:) что нужно кроме snat для работы почты (приема в локальную сеть и отправки от туда же) через линукс, который настроен на ADSL модем(мост). Кроме того, на линуксе настроен Kmail,который отлично работает. Вот только никак не въеду как сделать чтоб почта с других машин отправлялась и принималась(((( В нете почти все обшарила,все пишут в основном, что через squid почта не делается.А как делается - не пишут((( P.S.: спасибо за ссылку. |
lithium 8 - 13.10.2004 - 12:36 | ты ссылку из 1 изучила? |
Gluke 9 - 13.10.2004 - 12:38 | :) Я и на русском ее бы за день не прочла) Начала только. |
lithium 10 - 13.10.2004 - 12:53 | описания для не твоего ядра можно пропустить ;) |
gloomymen 11 - 13.10.2004 - 15:01 |
Барышня?! ;) А хтож тебе linux и squid ставил? айяйяй lithium, негоже взваливать такой труд на хрупкие плечи на шлюзе forward разрешен? /proc/sys/net/ipv4/ip_forward на клиентах, что в качестве шлюза, dns указано? "x.x.x.x (x-соответственно IP)" - ip какого интерфейса? В FORWARD policy тоже ACCEPT? Когда почта заработает учти, что у юзеров появится возможность лазить мимо прокси, и они ей непременно воспользуются. Policy DROP заставит тебя напрячься и написать соотв. правила, после этого твой шлюз можно будет назвать firewall'ом. |
Gluke 12 - 13.10.2004 - 15:46 |
linux и squid сама ставила. Вроде работает нормально. На них не жалуюсь. Что там должно быть в /proc/sys/net/ipv4/ip_forward? нету там ничего. Шлюз клиента -айпи линукса указан. x.x.x.x- внешний айпи.В forward accept. Тогда как сделать чтоб только для одного айпи локального почта работала? |
lithium 13 - 13.10.2004 - 16:10 | ну вот, блин, пришел gloomymen и испортил весь процесс становления из простой девушки Настоящего Сиадмина-Линуксоида :((( Злой ты... И мне кайф обломал, и девушка так ничему и не научится... |
lithium 14 - 13.10.2004 - 16:11 |
P.S. теперь раз уж начал подсказывать, перечисляй список необходимый модулей (а перед этим узнавай дистрибутив) |
Gluke 15 - 14.10.2004 - 08:59 |
lithium, я согласна на НСЛ) Только не надо рекомендовать многотомные книги и мегабайтные архивы. Это у меня есть и я их буду изучать в процессе. А сейчас мне нужна просто настройка почты. Дистрибутив Красна шляпа 9.0 (ядро 2.4) |
lithium 16 - 14.10.2004 - 09:40 | Еще один, желающий найти статью на 1 странице "Проблемы Gluke (с решениями)". У меня чтение этих "многотомных книг и мегабайтных архивов" заняло меньше дня, включая настройку всего (видел iptables первый раз в жизни). Если влом читать, ничем не могу помочь. Если слишком сложно, позови специалиста. Что тебе делать в общих чертах сказали -- прописать в proc маршрутизацию, загрузить нужные модули, сделать правила. Если хочешь персонального решения твоих проблем (за тебя) и индивидуального подхода -- это называется техподдержка и обычно это стоит денег. |
Gluke 17 - 14.10.2004 - 10:33 |
Кстати, в нете есть такие страничные статьи по настройке почты. Только у меня не работают они( И iptables мне совсем не лень было изучать,Значит просто что-то не учла. Буду дальше копаться. Ну извините, господа админы. Если б мне надо было "за меня", я б не сюда обращалась, а в фирму какую-нить. |
lithium 18 - 14.10.2004 - 10:36 | ну, imho если бы ты хотела сама решить проблему, то хотя бы привела полный скрипт загрузки iptables |
Gluke 19 - 14.10.2004 - 21:29 |
gloomymen, огромное СЕНКС. Дело действительно было в /proc/sys/net/ipv4/ip_forward ))). Хотя, наверное, все-таки стоило позвать специалиста, заплатить ему туеву хучу денег, чтоб он исправил 0 на 1 и перезагрузил компутер. Да, lithium? |
lithium 20 - 14.10.2004 - 22:14 | нет, надо нанять учителя английского, чтобы он научил тебя читать мануалы. Иначе придется выходить замуж за gloomymen'a, чтобы он в любой момент мог подтереть сопли, isn't it? А специлиста надо нанимать, чтобы он прописал нормальные правила, а не акцепты по умолчанию. |
gloomymen 21 - 14.10.2004 - 23:05 |
lithium, ты все же для девушек скидки делай, ну нельзя их дрессировать как мужуков, иначе у них волосатость может повысится, и характер станет сапсем не женским, ну кому от этого станет хорошо ;) Женщина должна оставаться женщиной. Gluke, напрасно злорадствуешь, lithium прав, туеву хучу денег за грамотную настройку netfilter тебе все равно придеться платить, когда твой шлюз поимеют по полной программе, а он сейчас в состоянии - ешь не хочу. ps: lithium, тебе есть info, программу запусти |
Gluke 22 - 14.10.2004 - 23:31 | Я все прекрасно понимаю. И настраивать все равно придется самой. Денег никто не даст. Не все же сразу. Продвижения ведь все равно есть. Это только начало. |