Saludos:

Creo que primero ir por partes para aclarar algunas dudas y en base a
eso poder guiarte:

- Tu servidor cumple el papel de proxy+firewall ¿cierto? Es decir,
este servidor se encargara de dar salida a Internet a varios usuarios
de una LAN ¿cierto?
- Algunos o varios de los usuarios de la LAN desean usar sus clientes
de correo como Outlook (por ejemplo) para enviar (SMTP TCP 25) y leer
sus correos (Bajarlos por POP TCP 110). Es esto cierto ¿no?

Si es asi entonces tendria que recomendarte primero que leyeses un
buen tutorial de iptables medianamente completo como el siguiente:

http://iptables-tutorial.frozentux.net/spanish/iptables-tutorial.html

Te recomendaria encarecidamente leerlo dado que al ver tu script de
iptables note que aparentemente tienes una confusion de conceptos o
entendimiento sobre las tablas de netfilter (FILTER, NAT y MANGLE).

Te digo por ejemplo que si tu proxy+firewall pretende dar acceso a los
puertos 25 y 110 a tus usuarios de la LAN, entonces esos paquetes no
pasan por la cadena INPUT ni OUTPUT, sino por la cadena FORWARD y es
ahi donde debes aplicar el filtrado de paquetes.
Ten en cuenta ademas que primero debes hacer un enmascaramiento (o
SNAT) para cada conexion de tus clientes hacia el exterior para que se
comuniquen sin problemas con Internet.

Bueno, sigue intentando no sin antes documentarte. Suerte

El 26/08/06, Sistemas Roda S.A.<[EMAIL PROTECTED]> escribió:
saludos:

tengo funcionando iptables y squid trasparente, por tal motivo no puedo
recibir/enviar correos de cuentas configuradas con pop y smtp. Bueno
entonces abri los puertos 25 para SMTP y 110 para POP3 con iptables. Cuando
compruebo las reglas con iptables -nL sale ACCEpt 25 y 100 en INPUT para
0.0.0.0/0 pero no funciona para nada. Debo configurar algo màs en iptables o
falta algo en squid. Por favor es importante.

Atte.

Pedro Carassa Costa
Sistemas Roda S.A.
Roda S.A.
Telf. 330-7420
Celular 927-69648
e-mail [EMAIL PROTECTED]
_______________________________________________
Lista de correo Linux-plug
Temática: Discusión general sobre Linux
Peruvian Linux User Group (http://www.linux.org.pe)

Participa suscribiéndote y escribiendo a:  [email protected]
Para darte de alta, de baja  o hacer ajustes a tu suscripción visita:
http://www.linux.org.pe/cgi-bin/mailman/listinfo/linux-plug

IMPORTANTE: Reglas y recomendaciones
http://www.linux.org.pe/listas/reglas.php
http://www.linux.org.pe/listas/comportamiento.php
http://www.linux.org.pe/listas/recomendaciones.php

Responder a