Страница 1 из 1

почта 25 110 через натд

Добавлено: 2010-03-16 13:40:03
Spook1680
Подскажите пожалуйста будет у меня это правило отрабатывать почту
через натд, что бы обычные смертные получали почту в сети 192.168.21.0

Код: Выделить всё

${fwcmd} add 600 divert natd from ${inet} to any 25, 110 out via ${oif}
inet - 192.168.21.0/24
oif - внеш. интерф.

Все пользователи в инете через прокси-сервер
Ну а почту хотел завернуть. Но не выходит!
rc.firewall
все что в таблице идет через натд

Код: Выделить всё

${fwcmd} add 500 divert natd all from table\(1\) to any out via ${oif}
${fwcmd} add 700 divert natd all from any to ${oip} in via ${oif}
table.vip
Адреса руководителей которые работают на прямую с натд у них проблем нет и почта и инат.

Re: почта 25 110 через натд

Добавлено: 2010-03-16 15:05:00
LimpTeaM
не очень понял, но пытаюсь домыслить.
может нужно использование в natd redirect_port
http://www.freebsd.org/doc/ru_RU.KOI8-R ... -natd.html

Код: Выделить всё

redirect_port tcp 192.168.0.x:25 25
redirect_port tcp 192.168.0.x:110 110
з.ы. или я не так понял вопроса

Re: почта 25 110 через натд

Добавлено: 2010-03-16 15:13:56
reLax
Нет, человеку нужно изнутри POP3 и SMTP пропустить посредством divert

1) Способ крайне неудобный по моему. Проще по моему разрешить в divert все, а правила уже фильтровать непосредственно allow и block
2) ${fwcmd} add 600 divert natd tcp from ${inet} to any 25, 110 out via ${oif} - так правильнее.

Re: почта 25 110 через натд

Добавлено: 2010-03-16 15:31:18
Spook1680
Огромное спасибо разрулил эту часть теперь надо порядок навести. :drinks: