К списку форумов К списку вопросов
Помогите с NAT plizzzz
Gluke
12.10.2004 - 15:11
Надо настроить почту через линукс в локалку. Пишу:iptables -t nat -A POSTROUTING -p tcp -s 192.168.x.x/24 -m multiport --dports 25,110 -j SNAT --to-source x.x.x.x (x-соответственно IP).
При iptables -t nat -L он мне пишет:
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT tcp -- 192.168.x.x/24 anywhere multiport dports smtp,pop3 to:x.x.x.x
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Разве не должно работать? Может, надо еще что-то?
lithium
1 - 12.10.2004 - 16:38
может и надо...
http://www.opennet.ru/docs/HOWTO/IP-Masquerade-HOWTO/index.html
Gluke
2 - 12.10.2004 - 16:47
Спасибо. Попробую кроме http://www.opennet.ru/docs/RUS/iptables/
изучить еще и это. А ничего конкретнее нету?
lithium
3 - 12.10.2004 - 17:15
прости, "конкретнее" -- это как? Документ с названием:
"Траблы Gluke с iptables (с решениями)"?
Gluke
4 - 12.10.2004 - 19:16
Я имею ввиду в команде может что-то не так... Остальной нет идет через squid. Надо только почту.А что ей кроме портов этих надо?
lithium
5 - 12.10.2004 - 19:34
все что я могу сказать по этому поводу есть там. Но в отличие от моих объяснений, ты (возможно) узнаешь еще много полезного, прочитав мануалы ;)
gloomymen
6 - 13.10.2004 - 00:02
>"...через линукс в локалку" направлением не ошибся?
может тебе не только snat нужен
>"А ничего конкретнее нету?" а ты спрашивай конкретнее
Gluke
7 - 13.10.2004 - 12:28
Спрашиваю конкретнее:) что нужно кроме snat для работы почты (приема в локальную сеть и отправки от туда же) через линукс, который настроен на ADSL модем(мост). Кроме того, на линуксе настроен Kmail,который отлично работает. Вот только никак не въеду как сделать чтоб почта с других машин отправлялась и принималась(((( В нете почти все обшарила,все пишут в основном, что через squid почта не делается.А как делается - не пишут(((
P.S.: спасибо за ссылку.
lithium
8 - 13.10.2004 - 12:36
ты ссылку из 1 изучила?
Gluke
9 - 13.10.2004 - 12:38
:) Я и на русском ее бы за день не прочла) Начала только.
lithium
10 - 13.10.2004 - 12:53
описания для не твоего ядра можно пропустить ;)
gloomymen
11 - 13.10.2004 - 15:01
Барышня?! ;) А хтож тебе linux и squid ставил? айяйяй lithium, негоже взваливать такой труд на хрупкие плечи
на шлюзе forward разрешен? /proc/sys/net/ipv4/ip_forward
на клиентах, что в качестве шлюза, dns указано?
"x.x.x.x (x-соответственно IP)" - ip какого интерфейса?
В FORWARD policy тоже ACCEPT? Когда почта заработает учти, что у юзеров появится возможность лазить мимо прокси, и они ей непременно воспользуются.
Policy DROP заставит тебя напрячься и написать соотв. правила, после этого твой шлюз можно будет назвать firewall'ом.
Gluke
12 - 13.10.2004 - 15:46
linux и squid сама ставила. Вроде работает нормально. На них не жалуюсь. Что там должно быть в /proc/sys/net/ipv4/ip_forward? нету там ничего. Шлюз клиента -айпи линукса указан. x.x.x.x- внешний айпи.В forward accept.
 Тогда как сделать чтоб только для одного айпи локального почта работала?
lithium
13 - 13.10.2004 - 16:10
ну вот, блин, пришел gloomymen и испортил весь процесс становления из простой девушки Настоящего Сиадмина-Линуксоида :((( Злой ты... И мне кайф обломал, и девушка так ничему и не научится...
lithium
14 - 13.10.2004 - 16:11
P.S.
теперь раз уж начал подсказывать, перечисляй список необходимый модулей (а перед этим узнавай дистрибутив)
Gluke
15 - 14.10.2004 - 08:59
lithium, я согласна на НСЛ) Только не надо рекомендовать многотомные книги и мегабайтные архивы. Это у меня есть и я их буду изучать в процессе. А сейчас мне нужна просто настройка почты.
Дистрибутив Красна шляпа 9.0 (ядро 2.4)
lithium
16 - 14.10.2004 - 09:40
Еще один, желающий найти статью на 1 странице "Проблемы Gluke (с решениями)". У меня чтение этих "многотомных книг и мегабайтных архивов" заняло меньше дня, включая настройку всего (видел iptables первый раз в жизни). Если влом читать, ничем не могу помочь. Если слишком сложно, позови специалиста. Что тебе делать в общих чертах сказали -- прописать в proc маршрутизацию, загрузить нужные модули, сделать правила. Если хочешь персонального решения твоих проблем (за тебя) и индивидуального подхода -- это называется техподдержка и обычно это стоит денег.
Gluke
17 - 14.10.2004 - 10:33
Кстати, в нете есть такие страничные статьи по настройке почты. Только у меня не работают они( И iptables мне совсем не лень было изучать,Значит просто что-то не учла. Буду дальше копаться.
Ну извините, господа админы. Если б мне надо было "за меня", я б не сюда обращалась, а в фирму какую-нить.
lithium
18 - 14.10.2004 - 10:36
ну, imho если бы ты хотела сама решить проблему, то хотя бы привела полный скрипт загрузки iptables
Gluke
19 - 14.10.2004 - 21:29
gloomymen, огромное СЕНКС. Дело действительно было в /proc/sys/net/ipv4/ip_forward ))).
Хотя, наверное, все-таки стоило позвать специалиста, заплатить ему туеву хучу денег, чтоб он исправил 0 на 1 и перезагрузил компутер. Да, lithium?
lithium
20 - 14.10.2004 - 22:14
нет, надо нанять учителя английского, чтобы он научил тебя читать мануалы. Иначе придется выходить замуж за gloomymen'a, чтобы он в любой момент мог подтереть сопли, isn't it? А специлиста надо нанимать, чтобы он прописал нормальные правила, а не акцепты по умолчанию.
gloomymen
21 - 14.10.2004 - 23:05
lithium, ты все же для девушек скидки делай,
ну нельзя их дрессировать как мужуков, иначе у них волосатость может повысится, и характер станет сапсем не женским, ну кому от этого станет хорошо ;) Женщина должна оставаться женщиной.
Gluke, напрасно злорадствуешь, lithium прав, туеву хучу денег за грамотную настройку netfilter тебе все равно придеться платить, когда твой шлюз поимеют по полной программе, а он сейчас в состоянии - ешь не хочу.
ps: lithium, тебе есть info, программу запусти
Gluke
22 - 14.10.2004 - 23:31
Я все прекрасно понимаю. И настраивать все равно придется самой. Денег никто не даст. Не все же сразу. Продвижения ведь все равно есть. Это только начало.

К списку вопросов на форуме Сети

>>