* Starodumoff Ilya <ripper.mail@> [090425 19:11]: > > > программа минимум: > > > iptables -P FORWARD DROP > > > iptables -A FORWARD -p tcp -i eth0 -o eth1 --dport 25 -j ACCEPT > > > iptables -A FORWARD -p tcp -i eth0 -o eth1 --dport 110 -j ACCEPT > > > iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source > > > xxx.xxx.xxx.xxx > > не работает > и не должно, потому что забыто: > iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT Только в FORWARD. Хотя и в INPUT тоже не помешает.
-- Regards, Sir Raorn.
signature.asc
Description: Digital signature
_______________________________________________ Sysadmins mailing list [email protected] https://lists.altlinux.org/mailman/listinfo/sysadmins
