|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "Проблема с iptables" | |
Сообщение от tangar ![]() on
10-Июл-03, 13:56 (MSK)
| |
Срочно нужна помощь! | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
|
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "Проблема с iptables" | |
Сообщение от Mikhail ![]() on
10-Июл-03, 14:03 (MSK)
| |
-A POSTROUTING -p tcp -m tcp -s 192.168.0.0/24 -d 192.168.0.1 --dport 25 -j SNAT --to-source 192.168.0.3 | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "Проблема с iptables" | |
Сообщение от tangar ![]() on
10-Июл-03, 14:14 (MSK)
| |
Это чтобы сам сервер 192.168.0.1 мог обращаясь к внещнему адресу корректно себя видеть. Я эту строчку времмено убрал, вроде почты юольше посыпалось, но и описанный глюк проскакивает..... | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "Проблема с iptables" | |
Сообщение от Mikhail ![]() on
10-Июл-03, 14:22 (MSK)
| |
Да не глюк это. Что сказано, то и делает... Ведь внутренний интерфейс тоже подпадает под 192.168.0.0/24. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "Проблема с iptables" | |
Сообщение от tangar ![]() on
10-Июл-03, 14:27 (MSK)
| |
Дык, значит в том правиле надо не 192.168.0.0/24, а указать диапазон 192.168.0.2-254 ? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "Проблема с iptables" | |
Сообщение от Mikhail ![]() on
10-Июл-03, 14:42 (MSK)
| |
Смотря зачем это делается... | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "Проблема с iptables" | |
Сообщение от Tangar ![]() on
10-Июл-03, 22:43 (MSK)
| |
Хе! Как написано, как я понимаю, весь траф от 192.168.0.1 будет заворачиваться на 25 порт... А надо это, как я писал выше, чтобы 192.168.0.1 по dnat'ченым портам видел себя нормально. Или я чего-то не понимаю? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 7. "Проблема с iptables" | |
Сообщение от Mikhail ![]() on
11-Июл-03, 10:32 (MSK)
| |
>Или я чего-то не понимаю? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 8. "Проблема с iptables" | |
Сообщение от tangar ![]() on
11-Июл-03, 10:46 (MSK)
| |
Без той строчки с DNAT'ом, когда я конекчусь с сервера 192.168.0.1 на проброшеный порт он не может соединиться (вернее, соединяется и соединение сразу разрываеться.) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 9. "Проблема с iptables" | |
Сообщение от Mikhail ![]() on
11-Июл-03, 11:08 (MSK)
| |
Еще раз. Со шлюзом понятно. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 10. "Проблема с iptables" | |
Сообщение от tangar ![]() on
11-Июл-03, 11:47 (MSK)
| |
Так, наблюдения показали: после того, как убрал ту строчку - всё снаружи заработало нормально, НО сам сервер(почтовый, 192.168.0.1) к себе через внешний интерфейс не может приконектиться. На это можно забить, главное что всё снаружи работает. :) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 11. "Проблема с iptables" | |
Сообщение от Mikhail ![]() on
11-Июл-03, 12:49 (MSK)
| |
>НО сам сервер(почтовый, 192.168.0.1) к себе через внешний интерфейс | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 12. "Проблема с iptables" | |
Сообщение от tangar ![]() on
11-Июл-03, 13:02 (MSK)
| |
Беру конекчусь к telnet'ом к xxx.xxx.xxx.xxx:25 c этого почтового сервера - ничего не вижу, в логах почтовика вижу: | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 13. "Проблема с iptables" | |
Сообщение от Mikhail ![]() on
11-Июл-03, 13:22 (MSK)
| |
Проверь порядок правил, посмотри сниффером, как пакеты ходят и где рубятся. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 14. "Проблема с iptables" | |
Сообщение от tangar ![]() on
11-Июл-03, 14:27 (MSK)
| |
Да особо и не надо, я ж говорил, так - для порядка. :) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |