freeBSD 7.1 and ipfw, natd -> redirect_port

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kirimey
рядовой
Сообщения: 24
Зарегистрирован: 2009-04-14 11:32:04

freeBSD 7.1 and ipfw, natd -> redirect_port

Непрочитанное сообщение kirimey » 2009-04-14 11:51:18

доброго дня господа!
не поможете кто сталкивался с такой проблемкой
есть шлюз на freeBSD 7.1 (external_if 192.168.1.4 , internal_if 192.168.110.1)
поднят ipfw, natd

Код: Выделить всё

 options         IPFIREWALL                  
        options         IPFIREWALL_VERBOSE         
        options         IPFIREWALL_VERBOSE_LIMIT=20
        options         IPDIVERT                     
        options         IPFIREWALL_FORWARD          
        options         DUMMYNET     
rc.conf

Код: Выделить всё

  firewall_enable="YES"
        firewall_script="/etc/ipfw-rules"
        firewall_logging="YES"
        natd_enable="YES"
        natd_flags="-f /etc/natd.conf"
         natd_interface="em0"
natd.conf
redirect_port 192.168.110.3:25 25


я установил почтовый сервер на exchange2003 (192,168,110,3)

вот мое правило для отправки почты с сервака

Код: Выделить всё

$cmd 125 $skip tcp from 192.168.110.3 to any 25 out via $ex_if setup keep-state
а вот по поводу приема писем нифига не получается

Код: Выделить всё

$cmd 360 allow tcp from any to 192.168.110.3 25 in via $ex_if setup keep-state
помогите пожалуйста, че то не догоню
спасибо!!!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

hanko
рядовой
Сообщения: 36
Зарегистрирован: 2008-12-04 13:44:18

Re: freeBSD 7.1 and ipfw, natd -> redirect_port

Непрочитанное сообщение hanko » 2009-04-14 12:23:52

Код: Выделить всё

  $cmd 360 allow tcp from any to 192.168.110.3 25 in via $ex_if setup keep-state
Сдесь ip адрес 192.168.110.3 должен быть внешнего интерфейса

kirimey
рядовой
Сообщения: 24
Зарегистрирован: 2009-04-14 11:32:04

Re: freeBSD 7.1 and ipfw, natd -> redirect_port

Непрочитанное сообщение kirimey » 2009-04-14 12:35:58

да я и так тоже пробовал
не получается

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: freeBSD 7.1 and ipfw, natd -> redirect_port

Непрочитанное сообщение zingel » 2009-04-14 12:48:56

на роутере\свиче\гейт 25 порт открыт наружу?
Z301171463546 - можно пожертвовать мне денег

kirimey
рядовой
Сообщения: 24
Зарегистрирован: 2009-04-14 11:32:04

Re: freeBSD 7.1 and ipfw, natd -> redirect_port

Непрочитанное сообщение kirimey » 2009-04-14 13:14:06

ну вообщето шлюз это и есть граница с интернетом
я указал правила

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: freeBSD 7.1 and ipfw, natd -> redirect_port

Непрочитанное сообщение zingel » 2009-04-14 13:15:04

Код: Выделить всё

ipfw show
Z301171463546 - можно пожертвовать мне денег

kirimey
рядовой
Сообщения: 24
Зарегистрирован: 2009-04-14 11:32:04

Re: freeBSD 7.1 and ipfw, natd -> redirect_port

Непрочитанное сообщение kirimey » 2009-04-14 14:06:36

ipfw show во вложение

блин у меня такое ощущение что дело в файрволле
потому что када я сверху сканирую порты nmap то он мне говорит что открыт только один порт 5555
а 25 закрыт типо

непойму почему?
Вложения
Doc1.doc
(94.5 КБ) 10 скачиваний

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: freeBSD 7.1 and ipfw, natd -> redirect_port

Непрочитанное сообщение zingel » 2009-04-14 14:28:26

вначале deny перекрывают allow, потому, что lo0 и есть 127.0.0.1
Z301171463546 - можно пожертвовать мне денег

kirimey
рядовой
Сообщения: 24
Зарегистрирован: 2009-04-14 11:32:04

Re: freeBSD 7.1 and ipfw, natd -> redirect_port

Непрочитанное сообщение kirimey » 2009-04-14 15:05:46

то же не помогает, если поставить allow