* Starodumoff Ilya <ripper.mail@> [090425 19:11]:
> > > программа минимум:
> > > iptables -P FORWARD DROP
> > > iptables -A FORWARD -p tcp -i eth0 -o eth1 --dport 25 -j ACCEPT
> > > iptables -A FORWARD -p tcp -i eth0 -o eth1 --dport 110 -j ACCEPT
> > > iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source
> > > xxx.xxx.xxx.xxx
> > не работает
> и не должно, потому что забыто:
> iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Только в FORWARD.  Хотя и в INPUT тоже не помешает.

-- 
Regards,
Sir Raorn.

Attachment: signature.asc
Description: Digital signature

_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins

Ответить