ipchains
Уважаемый ALL
Помоги плиз разобраться где ошибка.
Что имеем:
prov - a.b.c.d IP провайдера
net - 192.0.0.0/24
eth0 - внутренний IP
eth1 - внешний IP
ppp0 и ppp1 модемы
Условия
на ружу открыты eth1 25 110 порты
из локалки можно только на eth0
с модемов тоже, только eth0
Что имеем /etc/sysconfig/ipchains
:input DENY
:forward ACCEPT
:output ACCEPT
-A input -i lo -j ACCEPT
-A input -s net -d eth0 -i eth0 -j ACCEPT
-A input -s net -d eth0 -i ppp0 -j ACCEPT
-A input -s net -d eth0 -i ppp1 -j ACCEPT
-A input -s prov 53 -d eth1 53 -j ACCEPT
-A input -s 0/0 -d eth1 25 -p tcp -y -j ACCEPT
-A input -s 0/0 -d eth1 110 -p tcp -y -j ACCEPT
-A forward -i eth1 -p all -s net -d 0/0 -j MASQ
При таких правилах почта не отправляется
а все таки eth0 это интерфейс или ip-адрес? тоже самое и про eth1?
"-y" - пакеты с установленным флагом "SYN" все остальные "ACK и FIN" сброшены...
Т.е. ты разрешаешь проходить только этим пакетам (а это пакеты на установку
соединения), а пакеты продолжающие соединение запрещаются политикой по
умолчанию... так?
настроены ли у тебя таблицы маршрутизации? т.е. побегут ли пакетики из
ppp-интрефесов (у них у каждого свой IP-адрес?) к eth0 (будь то интерфейс или
ip-адрес)
и наконец, почта не отправляется откуда куда? из Инета? из локалки? со шлюза?
C уважением, Kolotov Alexandr aka mr. Эбола
отвечать: myscri***@e*****.ru
ICQ: 100349254
| Registered Linux user # 236664 |
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.kirovlug-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.kirovlug&email=
http://subscribe.ru/ mailto:ask@subscribe.ru