почта 25 110 через натд

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Spook1680
лейтенант
Сообщения: 996
Зарегистрирован: 2009-07-28 12:26:09

почта 25 110 через натд

Непрочитанное сообщение Spook1680 » 2010-03-16 13:40:03

Подскажите пожалуйста будет у меня это правило отрабатывать почту
через натд, что бы обычные смертные получали почту в сети 192.168.21.0

Код: Выделить всё

${fwcmd} add 600 divert natd from ${inet} to any 25, 110 out via ${oif}
inet - 192.168.21.0/24
oif - внеш. интерф.

Все пользователи в инете через прокси-сервер
Ну а почту хотел завернуть. Но не выходит!
rc.firewall
все что в таблице идет через натд

Код: Выделить всё

${fwcmd} add 500 divert natd all from table\(1\) to any out via ${oif}
${fwcmd} add 700 divert natd all from any to ${oip} in via ${oif}
table.vip
Адреса руководителей которые работают на прямую с натд у них проблем нет и почта и инат.
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
LimpTeaM
сержант
Сообщения: 236
Зарегистрирован: 2007-10-04 16:26:21

Re: почта 25 110 через натд

Непрочитанное сообщение LimpTeaM » 2010-03-16 15:05:00

не очень понял, но пытаюсь домыслить.
может нужно использование в natd redirect_port
http://www.freebsd.org/doc/ru_RU.KOI8-R ... -natd.html

Код: Выделить всё

redirect_port tcp 192.168.0.x:25 25
redirect_port tcp 192.168.0.x:110 110
з.ы. или я не так понял вопроса

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: почта 25 110 через натд

Непрочитанное сообщение reLax » 2010-03-16 15:13:56

Нет, человеку нужно изнутри POP3 и SMTP пропустить посредством divert

1) Способ крайне неудобный по моему. Проще по моему разрешить в divert все, а правила уже фильтровать непосредственно allow и block
2) ${fwcmd} add 600 divert natd tcp from ${inet} to any 25, 110 out via ${oif} - так правильнее.

Аватара пользователя
Spook1680
лейтенант
Сообщения: 996
Зарегистрирован: 2009-07-28 12:26:09

Re: почта 25 110 через натд

Непрочитанное сообщение Spook1680 » 2010-03-16 15:31:18

Огромное спасибо разрулил эту часть теперь надо порядок навести. :drinks:
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "