powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables & exchange
10 сообщений из 10, страница 1 из 1
iptables & exchange
    #34704953
Oylan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В локальной сети стоит exchange 2003. Выход в интернет организован через linux & squid с одним статическим IP. Какие правила нужно прописать в iptables, чтобы exchange мог посылать и отправлять почту в интернет?
...
Рейтинг: 0 / 0
iptables & exchange
    #34704958
lightspeed
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Смотри здесь
...
Рейтинг: 0 / 0
iptables & exchange
    #34705142
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну как и любой МТА ему нужно открыть 25 порт. Если я правильно понял то тебе нужно сделать так называемый проброс портов, при условии что на линухе не стоит никакого МТА, т.н. фронтэнд. Все подробности здесь - http://www.opennet.ru/docs/RUS/iptables/
...
Рейтинг: 0 / 0
iptables & exchange
    #34705362
Oylan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
спасибо, за ответы и извините, у меня опечатка в посте, я хотел сказать отправлять и принимать почту
...
Рейтинг: 0 / 0
iptables & exchange
    #34714139
Oylan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а для того, чтобы получать почту на какой порт DNAT настраивать? И что нужно прописать в DNS у хостера, чтобы почта приходила на Exhcange, а сайт оставался у хостера?
...
Рейтинг: 0 / 0
iptables & exchange
    #34714213
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Oylanа для того, чтобы получать почту на какой порт DNAT настраивать? И что нужно прописать в DNS у хостера, чтобы почта приходила на Exhcange, а сайт оставался у хостера?

у хостера в зоне вашего сайта надо прописать A, MX и PTR на ваш мылосервачный IP.
...
Рейтинг: 0 / 0
iptables & exchange
    #34714722
Kirill E Ivanov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Oylanа для того, чтобы получать почту на какой порт DNAT настраивать? И что нужно прописать в DNS у хостера, чтобы почта приходила на Exhcange, а сайт оставался у хостера?

iptables -t nat -A PREROUTING -i внешний интерфейс -d внешний адрес -p tcp --dport 25 -j DNAT --to-destination адрес сервера Exchange
iptables -t nat -A POSTROUTING -o внешний интерфейс -s адрес сервера Exchange -j SNAT --to-source внешний адрес
iptables -A FORWARD -d адрес сервера Exchange -p tcp --dport 25 -j ACCEPT
iptables -A FORWARD -s адрес сервера Exchange -p tcp --dport 25 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
iptables & exchange
    #35967364
On-Lite
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо и у меня заработало последнее правило, только подскажите,
например мне надо чтобы по трем портам к примеру был доступ, не только по 25, но к примеру 110 и 21, что мне тогда нужно прописать? не прописывать же 3 разных правила для 3х разных портов
...
Рейтинг: 0 / 0
iptables & exchange
    #35968212
Alex_Bratsk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
On-Lite,

в iptables есть опция multiport, где все порты указываются через запятую или указать 3 правила (на каждый порт)
...
Рейтинг: 0 / 0
iptables & exchange
    #35968221
Alex_Bratsk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня прописано так:
iptables -A FORWARD -p tcp -d 0/0 --dport 5190 -i eth1 -j ACCEPT
iptables -A FORWARD -p tcp -d 0/0 --dport 25 -i eth1 -j ACCEPT
iptables -A FORWARD -p tcp -d 0/0 --dport 110 -i eth1 -j ACCEPT
iptables -A FORWARD -p tcp -d 0/0 --dport 443 -i eth1 -j ACCEPT
т.е. один порт, одна строка.
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables & exchange
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]