<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables и почта и днс</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3770.html</link>
    <description>Суть вопроса такова. Имею машину, одной ногой в локалке, другой в интернете.&lt;br&gt;На машине подняты сервисы www, ftp, irc. Хочу ещё поднять почту.&lt;br&gt;www работает нормально, доступен и из интернета и из локалки, а вот с ftp проблема... Если кто-то пытается из &quot;мира&quot; зайти на ftp, то после долгого раздумья фтп-клиенты говорят, что невозможно отобразить папку, хоть ходи експлоером, хоть каким либо фтп-клиентом.&lt;br&gt;&lt;br&gt;Второй вопрос, собственно самый главный... При таких правилах в iptables почта стоит в очереди и не уходит, соответственно и не приходит ничего... В кач-ве почтаря использую Communigate Pro.&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;### --- Main Section --- ###&lt;br&gt;int_int=&quot;eth0&quot;&lt;br&gt;ext_int=&quot;eth1&quot;&lt;br&gt;&lt;br&gt;ext_net=&quot;77.xxx.xxx.xxx/28&quot;&lt;br&gt;ext_addr=&quot;77.xxx.xxx.19&quot;&lt;br&gt;mail_addr=&quot;77.xxx.xxx.20&quot;&lt;br&gt;&lt;br&gt;&amp;lt;B&amp;gt;&amp;lt;U&amp;gt;&amp;lt;I&amp;gt;#mail_addr поднято на виртуальном eth1:1&amp;lt;/I&amp;gt;&amp;lt;/U&amp;gt;&amp;lt;/B&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;int_net=&quot;172.16.22.0/24&quot;&lt;br&gt;int_addr=&quot;172.16.22.254&quot;&lt;br&gt;&lt;br&gt;lo_addr=&quot;127.0.0.1&quot;&lt;br&gt;&lt;br&gt;adm_addr=&quot;172.16.22.1&quot;&lt;br&gt;priv_net1=&quot;77.xxx.xxx.xxx/28&quot;&lt;br&gt;priv_net2=&quot;82.xxx.xxx.xxx/28&quot;&lt;br&gt;priv_net3=&quot;212.xxx.xxx.xxx/28</description>

<item>
    <title>Iptables и почта и днс (dandou)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3770.html#2</link>
    <pubDate>Sat, 03 May 2008 17:47:32 GMT</pubDate>
    <description>Упс!&lt;br&gt;&lt;br&gt;Не обратил внимания, что у Вас eth0 внутренний.&lt;br&gt;Я, обычно, ставлю его наружу. ИМХО удобнее.&lt;br&gt;</description>
</item>

<item>
    <title>Iptables и почта и днс (dandou)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3770.html#1</link>
    <pubDate>Sat, 03 May 2008 17:37:32 GMT</pubDate>
    <description>Я предпочитаю более упорядоченный подход к работе с iptables. В Вашем случае это будет так:&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;#Начало пусть останется такое же&lt;br&gt;### --- Main Section --- ###&lt;br&gt;int_int=&quot;eth0&quot;&lt;br&gt;ext_int=&quot;eth1&quot;&lt;br&gt;ext_net=&quot;77.xxx.xxx.xxx/28&quot;&lt;br&gt;ext_addr=&quot;77.xxx.xxx.19&quot;&lt;br&gt;mail_addr=&quot;77.xxx.xxx.20&quot;&lt;br&gt;#mail_addr поднято на виртуальном eth1:1&lt;br&gt;&lt;br&gt;int_net=&quot;172.16.22.0/24&quot;&lt;br&gt;int_addr=&quot;172.16.22.254&quot;&lt;br&gt;lo_addr=&quot;127.0.0.1&quot;&lt;br&gt;adm_addr=&quot;172.16.22.1&quot;&lt;br&gt;priv_net1=&quot;77.xxx.xxx.xxx/28&quot;&lt;br&gt;priv_net2=&quot;82.xxx.xxx.xxx/28&quot;&lt;br&gt;priv_net3=&quot;212.xxx.xxx.xxx/28&quot;&lt;br&gt;### --- End Main Section --- ###&lt;br&gt;### --- Zeroing All Rules --- ###&lt;br&gt;iptables -Z&lt;br&gt;iptables -t nat -Z&lt;br&gt;iptables -F&lt;br&gt;iptables -t nat -F&lt;br&gt;### ------------------------- ###&lt;br&gt;#А далее по-другому&lt;br&gt;&lt;br&gt;low_port=&#096;cat /proc/sys/net/ipv4/ip_local_port_range &amp;#124; awk &apos;&#123; print $1&#125;&apos;&#096;&lt;br&gt;high_port=&#096;cat /proc/sys/net/ipv4/ip_local_port_range &amp;#124; awk &apos;&#123; print $2&#125;&apos;&#096;&lt;br&gt;&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;iptables -P FORWARD DROP&lt;br&gt;iptables -P OUTPUT ACCEPT&lt;br&gt;&lt;br&gt;iptables -N BAD&lt;br&gt;iptables -N IN0&lt;br&gt;iptables -N IN1&lt;br&gt;&lt;br&gt;iptables -A INP</description>
</item>

</channel>
</rss>
