Отправляет email-рассылки с помощью сервиса Sendsay

у меня траба

Hello comp,

Доброго всем время суток ..
у меня траба как можна через правила iptables в каторих открито
110-pop3 25-smtp порти на локальний 192,168,5,140 перекинуть тунель
на внешнюю машину в iнтернете . Все остальние конекти с моей сторони давятся
:(
P.S. и как узнать по каких портах я могу викинуть пакет через
iptables в любую сторону с подсети. Зарание спасибо.

Ответить   beer Thu, 13 Jan 2005 18:02:00 +0200 (#296542)

 

Ответы:

Здравствуйте, beer.

Т.е. я так понимаю, что тебе нужно внутренний почтовик вывести наружу
- тогда тебе в руки действие DNAT
Если ты уже это сделал, но не можешь достучаться изнутри - тогда (в
принципе в любом) в этом случае почитай iptables tutorial (есть на
русском), там показаны правила... Либо опиши ситуацию точнее-попробуем
помочь

Если трудность в том какие сервисы соотв. каким портам - см.
/etc/services
А если ты хочешь помапить порты - т.е. твой 110 изнутри будет
светиться как 987-й порт снаружи, то убедись, что этот порт не
использован в твоей системе, см.iptables tutorial

Ответить   Fri, 14 Jan 2005 08:20:01 +0200 (#296863)

 

Hello Майоров,

Мне на сам перед нуно :
(я 192,168,5,45) -->> (route default 192.168.5.33 + iptables) -->> ...inet
задачя:
как мне узнать весь список !портов!(от 1 до 65535) каторий маскарадится в Ёнтернет
в правилах iptables а не дропиется им?
может есть какойто рассильник пакетов а на другой стороне я б поставил
сниффер пакетитов по tcp/udp . Доступа к роутеру НЕМА не мой он.

спасибо...

Ответить   beer Fri, 14 Jan 2005 18:46:28 +0200 (#297215)

 

i386-redhat-linux-gnu)

On Fri, 14 Jan 2005 18:46:28 +0200
beer <be***@n*****.net> wrote:

nmap не пробовал?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 15070; Возраст листа: 538; Участников: 1322
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/297358

Ответить   Fri, 14 Jan 2005 22:21:46 +0200 (#297358)

 

Здравствуйте, beer.

Ёнтернет

Маскарад - это когда наоборот - с интернета на локалку. А вот ДНАТ это
то что тебе нужно. Итак, порты ты волен указать цепочке FORWARD. А
потом объявить DNAT между интерфейсами.
Тебе нужно выводить все порты в инет, или конкретный?

Ответить   Mon, 17 Jan 2005 07:58:57 +0200 (#298473)