настройка ЛИНУХ - вопрос №23872

Уважаемые эксперты, нужна ваша помошь. вобщем ситуация такая, имеет сервер и установленный линук убунту 9.10, как на нем организовать перенаправление портов?.. т.е. к примеру имеем на клиенте почтовую программу, где в настройках показываем, что почту забирать с адреса 192.168.1.х по порту 8110. на сервере прослушивался порт 8110, и отправлял пакеты на почтовый сервер ну кпримеру pop3.yandex.ru…

Дополнение автора от 28.04.10 07:47:10
а где находится сей rc.local? и как вы узнали что 87.250.251.37 это ip pop3.yandex.ru?

Дополнение автора от 28.04.10 12:48:07
а почему когда я ввожу команду ping pop3.yandex.ru у меня показывает 93.158.134.37, да и вообще в течении дня он меняется такая же история и smpt

Дополнение автора от 29.04.10 07:49:06
все прописал, пытаюсь соедениться долгий ответ в почтовой программе и в итоге «не могу соедениться с сервером»

Ответы

Добрый день.

У вас NAT пднят? и если поднят значит включен и форвардинг пакетов соответсвенно теперь вам необходимо

прописать в rc.local следующее для форвардинг порта

/* эти строки у вас должны уже быть*/

/sbin/iptables -P FORWARD ACCEPT/sbin/iptables --table nat -A POSTROUTING -o eth0 -j MASQUERADE/*---------------------------*/это вам нужно дописать

/sbin/iptables -t nat -A PREROUTING -p tcp -i eth0 -d [ip вашего сервера] --dport 8110 -j DNAT --to 87.250.251.37:110

87.250.251.37 это ip адрес pop3.yandex.ru

в этом случае все соединения на ip вашего сервера по порту 8110 будут перенаправляться на 87.250.251.37:110

попробуте.

27.04.10

rc.local находится в директории /etc это от корня дерева каталогов

используя команду ping pop3.yandex.ru вы увидите ip flhtcc cthdthf pop3.yandex.ru

28.04.10

занчит у них динамически выделяется адресс из пространсва имен вы можете в комманде для утановки форвардинга использровать имя домена не обязательно использовать ip адрес

28.04.10

можете показать правила iptables?
 

29.04.10

что показывает trafshow если ее нед установите эта утилита показывает движение пакетов на интерфейсах

29.04.10

Покажите сперва настройки iptables, а мы уже вам правила подкоректируем, проброс делается разрешением цепочки filter в таблице forward и добавлением правила в цепочку nat таблицы prerouting. В общем когда пакет попадает со внехи на ваш фаервол то адрес с внешнего надо подменить на внутренний, а далее в форварде разрешить перенаправление на другой комп в сети

09.05.10
Посмотреть всех экспертов из раздела Технологии > Unix
Пользуйтесь нашим приложением Доступно на Google Play Загрузите в App Store