Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables & exchange / 10 сообщений из 10, страница 1 из 1
03.08.2007, 18:30
    #34704953
Oylan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables & exchange
В локальной сети стоит exchange 2003. Выход в интернет организован через linux & squid с одним статическим IP. Какие правила нужно прописать в iptables, чтобы exchange мог посылать и отправлять почту в интернет?
...
Рейтинг: 0 / 0
03.08.2007, 18:33
    #34704958
lightspeed
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables & exchange
Смотри здесь
...
Рейтинг: 0 / 0
03.08.2007, 20:54
    #34705142
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables & exchange
Ну как и любой МТА ему нужно открыть 25 порт. Если я правильно понял то тебе нужно сделать так называемый проброс портов, при условии что на линухе не стоит никакого МТА, т.н. фронтэнд. Все подробности здесь - http://www.opennet.ru/docs/RUS/iptables/
...
Рейтинг: 0 / 0
04.08.2007, 09:00
    #34705362
Oylan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables & exchange
спасибо, за ответы и извините, у меня опечатка в посте, я хотел сказать отправлять и принимать почту
...
Рейтинг: 0 / 0
08.08.2007, 14:53
    #34714139
Oylan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables & exchange
а для того, чтобы получать почту на какой порт DNAT настраивать? И что нужно прописать в DNS у хостера, чтобы почта приходила на Exhcange, а сайт оставался у хостера?
...
Рейтинг: 0 / 0
08.08.2007, 15:11
    #34714213
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables & exchange
Oylanа для того, чтобы получать почту на какой порт DNAT настраивать? И что нужно прописать в DNS у хостера, чтобы почта приходила на Exhcange, а сайт оставался у хостера?

у хостера в зоне вашего сайта надо прописать A, MX и PTR на ваш мылосервачный IP.
...
Рейтинг: 0 / 0
08.08.2007, 17:14
    #34714722
Kirill E Ivanov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables & exchange
Oylanа для того, чтобы получать почту на какой порт DNAT настраивать? И что нужно прописать в DNS у хостера, чтобы почта приходила на Exhcange, а сайт оставался у хостера?

iptables -t nat -A PREROUTING -i внешний интерфейс -d внешний адрес -p tcp --dport 25 -j DNAT --to-destination адрес сервера Exchange
iptables -t nat -A POSTROUTING -o внешний интерфейс -s адрес сервера Exchange -j SNAT --to-source внешний адрес
iptables -A FORWARD -d адрес сервера Exchange -p tcp --dport 25 -j ACCEPT
iptables -A FORWARD -s адрес сервера Exchange -p tcp --dport 25 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
04.05.2009, 16:38
    #35967364
On-Lite
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables & exchange
Спасибо и у меня заработало последнее правило, только подскажите,
например мне надо чтобы по трем портам к примеру был доступ, не только по 25, но к примеру 110 и 21, что мне тогда нужно прописать? не прописывать же 3 разных правила для 3х разных портов
...
Рейтинг: 0 / 0
05.05.2009, 08:56
    #35968212
Alex_Bratsk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables & exchange
On-Lite,

в iptables есть опция multiport, где все порты указываются через запятую или указать 3 правила (на каждый порт)
...
Рейтинг: 0 / 0
05.05.2009, 09:03
    #35968221
Alex_Bratsk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables & exchange
У меня прописано так:
iptables -A FORWARD -p tcp -d 0/0 --dport 5190 -i eth1 -j ACCEPT
iptables -A FORWARD -p tcp -d 0/0 --dport 25 -i eth1 -j ACCEPT
iptables -A FORWARD -p tcp -d 0/0 --dport 110 -i eth1 -j ACCEPT
iptables -A FORWARD -p tcp -d 0/0 --dport 443 -i eth1 -j ACCEPT
т.е. один порт, одна строка.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables & exchange / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]