ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] iptables
@ 2005-10-25 13:18 Шенцев Алексей Владимирович
  2005-10-25 13:37 ` Serge Polkovnikov
                   ` (5 more replies)
  0 siblings, 6 replies; 15+ messages in thread
From: Шенцев Алексей Владимирович @ 2005-10-25 13:18 UTC (permalink / raw)
  To: ALT Linux Community

Всем привет. Пара вопросов.
1) Как в iptables разрешить пересылку почты, то есть forward по портам 25, 
110, 465,  995?
2) Как в iptables разрешить определённому пользователю прямой выход в инет?
-- 
С уважением, Шенцев Алексей (AShen)

^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] iptables
  2005-10-25 13:18 [Comm] iptables Шенцев Алексей Владимирович
@ 2005-10-25 13:37 ` Serge Polkovnikov
  2005-10-25 13:38 ` ABATAPA
                   ` (4 subsequent siblings)
  5 siblings, 0 replies; 15+ messages in thread
From: Serge Polkovnikov @ 2005-10-25 13:37 UTC (permalink / raw)
  To: ALT Linux Community

вівторок 25 жовтень 2005 16:18, Шенцев Алексей Владимирович Ви написали:
> Всем привет. Пара вопросов.
> 1) Как в iptables разрешить пересылку почты, то есть forward по портам 25,
> 110, 465,  995?
> 2) Как в iptables разрешить определённому пользователю прямой выход в инет?
Маловато информации...
Но вообще рекоммендую прочитать 
http://gazette.linux.ru.net/rus/articles/iptables-tutorial.html
-- 
С уважением,
Сергей Полковников


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] iptables
  2005-10-25 13:18 [Comm] iptables Шенцев Алексей Владимирович
  2005-10-25 13:37 ` Serge Polkovnikov
@ 2005-10-25 13:38 ` ABATAPA
  2005-10-25 13:39 ` Alexey Morsov
                   ` (3 subsequent siblings)
  5 siblings, 0 replies; 15+ messages in thread
From: ABATAPA @ 2005-10-25 13:38 UTC (permalink / raw)
  To: ALT Linux Community

Вторник 25 Октябрь 2005 17:18, Шенцев Алексей Владимирович написал:
> 1) Как в iptables разрешить пересылку почты, то есть forward по портам 25,
> 110, 465,  995?
> 2) Как в iptables разрешить определённому пользователю прямой выход в инет?

Мда... Алексей, учитесь задавать вопросы. Где, как, что Вы хотите?! 
IPTables не занимается "пересылкой почты"! Что значит "forward по портам..."?! 
Откуда и куда, в какой конфигурации? Что значит "разрешить определённому 
пользователю прямой выход в инет"? И что значит "прямой выход"?
Алексей, если Вы не научитесь задавать вопросы правильно, то Вы не получите 
ответа.
-- 
ABATAPA


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] iptables
  2005-10-25 13:18 [Comm] iptables Шенцев Алексей Владимирович
  2005-10-25 13:37 ` Serge Polkovnikov
  2005-10-25 13:38 ` ABATAPA
@ 2005-10-25 13:39 ` Alexey Morsov
  2005-10-25 13:50   ` Шенцев Алексей Владимирович
  2005-10-26  6:11 ` Шенцев Алексей Владимирович
                   ` (2 subsequent siblings)
  5 siblings, 1 reply; 15+ messages in thread
From: Alexey Morsov @ 2005-10-25 13:39 UTC (permalink / raw)
  To: ALT Linux Community

[-- Attachment #1: Type: text/plain, Size: 864 bytes --]

On Tue, Oct 25, 2005 at 05:18:00PM +0400, Шенцев Алексей Владимирович wrote:
> Всем привет. Пара вопросов.
> 1) Как в iptables разрешить пересылку почты, то есть forward по портам 25, 
> 110, 465,  995?
iptables -A FORWARD -s $YOUR_LAN_IP -d 0/0 --multiport --dport
25,110,465,995 -j ACCEPT

> 2) Как в iptables разрешить определённому пользователю прямой выход в инет?
аналагочино почте но для конкретного ip :)


С уважением,
Алексей Морсов
системный администратор ЗАО "ИК "Риком-Траст"

--
ICQ: 196-766-290
Jabber: samurai@www.fondmarket.ru
www.ricom.ru
www.fondmarket.ru

<hiddenman> пипл, что в настоящее время лучше подойдем для intranet-овского сайта из CMS? смотрел все *nuke, drupal-ы всякие и прочее-прочее, что-то как-то не то все, больше похоже на обычный портал-помойку...
<combr> hiddenman: спроси у gvy. он скажет: typo3 ! ;)

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] iptables
  2005-10-25 13:39 ` Alexey Morsov
@ 2005-10-25 13:50   ` Шенцев Алексей Владимирович
  2005-10-25 14:07     ` Alexey Morsov
  0 siblings, 1 reply; 15+ messages in thread
From: Шенцев Алексей Владимирович @ 2005-10-25 13:50 UTC (permalink / raw)
  To: ALT Linux Community

В сообщении от Вторник 25 Октябрь 2005 17:39 Alexey Morsov написал(a):
> iptables -A FORWARD -s $YOUR_LAN_IP -d 0/0 --multiport --dport
> 25,110,465,995 -j ACCEPT
Алексей, iptables v 1.3.1 грит что '--multiport' неизвестный аргумент......... 
-- 
С уважением, Шенцев Алексей (AShen)

^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] iptables
  2005-10-25 14:07     ` Alexey Morsov
@ 2005-10-25 14:06       ` Шенцев Алексей Владимирович
  2005-10-25 14:19         ` Alexey Morsov
  0 siblings, 1 reply; 15+ messages in thread
From: Шенцев Алексей Владимирович @ 2005-10-25 14:06 UTC (permalink / raw)
  To: ALT Linux Community

В сообщении от Вторник 25 Октябрь 2005 18:07 Alexey Morsov написал(a):
> ну хоть man iptables /multiport бы сделали :(
> я ж не могу все это на память помнить...
> --multiport Замените на -m multiport
Дык сразу же и попробывал заменить, а мне в ответ: multiport needs '-p tcp' or 
'-p udp'......... а вот с ними как раз и запутался........
-- 
С уважением, Шенцев Алексей (AShen)

^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] iptables
  2005-10-25 13:50   ` Шенцев Алексей Владимирович
@ 2005-10-25 14:07     ` Alexey Morsov
  2005-10-25 14:06       ` Шенцев Алексей Владимирович
  0 siblings, 1 reply; 15+ messages in thread
From: Alexey Morsov @ 2005-10-25 14:07 UTC (permalink / raw)
  To: ALT Linux Community

[-- Attachment #1: Type: text/plain, Size: 726 bytes --]

On Tue, Oct 25, 2005 at 05:50:05PM +0400, Шенцев Алексей Владимирович wrote:
> В сообщении от Вторник 25 Октябрь 2005 17:39 Alexey Morsov написал(a):
> > iptables -A FORWARD -s $YOUR_LAN_IP -d 0/0 --multiport --dport
> > 25,110,465,995 -j ACCEPT
> Алексей, iptables v 1.3.1 грит что '--multiport' неизвестный аргумент......... 
ну хоть man iptables /multiport бы сделали :(
я ж не могу все это на память помнить...
--multiport Замените на -m multiport


С уважением,
Алексей Морсов
системный администратор ЗАО "ИК "Риком-Траст"

--
ICQ: 196-766-290
Jabber: samurai@www.fondmarket.ru
www.ricom.ru
www.fondmarket.ru

<Pilot> господа, кто живёт на севере России?
<thresh_> 12 км севернее москвы. считается?

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] iptables
  2005-10-25 14:06       ` Шенцев Алексей Владимирович
@ 2005-10-25 14:19         ` Alexey Morsov
  0 siblings, 0 replies; 15+ messages in thread
From: Alexey Morsov @ 2005-10-25 14:19 UTC (permalink / raw)
  To: ALT Linux Community

[-- Attachment #1: Type: text/plain, Size: 535 bytes --]

On Tue, Oct 25, 2005 at 06:06:29PM +0400, Шенцев Алексей Владимирович wrote:

> Дык сразу же и попробывал заменить, а мне в ответ: multiport needs '-p tcp' or 
> '-p udp'......... а вот с ними как раз и запутался........
а чего путаться - tcp


С уважением,
Алексей Морсов
системный администратор ЗАО "ИК "Риком-Траст"

--
ICQ: 196-766-290
Jabber: samurai@www.fondmarket.ru
www.ricom.ru
www.fondmarket.ru

<frob> hej
<ska-fan> привет переводчику Гнома
<raorn> и не только гнома...
<frob> и давно не переводчику =)

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 15+ messages in thread

* [Comm] iptables
  2005-10-25 13:18 [Comm] iptables Шенцев Алексей Владимирович
                   ` (2 preceding siblings ...)
  2005-10-25 13:39 ` Alexey Morsov
@ 2005-10-26  6:11 ` Шенцев Алексей Владимирович
  2005-10-26  6:48   ` Olvin
  2005-10-26  6:35 ` Шенцев Алексей Владимирович
  2005-10-26 10:09 ` Шенцев Алексей Владимирович
  5 siblings, 1 reply; 15+ messages in thread
From: Шенцев Алексей Владимирович @ 2005-10-26  6:11 UTC (permalink / raw)
  To: ALT Linux Community

Привет всем.
Ввоожу правило для iptables (вроде правильно написал):
# iptables -A FORWARD -i eth0 -p tcp -m mport \ --dports 25,110,465,995 -j 
ACCEPT 
а мне в ответ:
iptables v1.3.1: Couldn't load match `mport':/lib/iptables/libipt_mport.so: 
cannot open shared object file: No such file or directory

iptables из sisyphus-branch-3.0. Что не так?

-- 
С уважением, Шенцев Алексей (AShen)

^ permalink raw reply	[flat|nested] 15+ messages in thread

* [Comm] iptables
  2005-10-25 13:18 [Comm] iptables Шенцев Алексей Владимирович
                   ` (3 preceding siblings ...)
  2005-10-26  6:11 ` Шенцев Алексей Владимирович
@ 2005-10-26  6:35 ` Шенцев Алексей Владимирович
  2005-10-26  6:56   ` Воронцов Виталий Иванович
  2005-10-26 10:09 ` Шенцев Алексей Владимирович
  5 siblings, 1 reply; 15+ messages in thread
From: Шенцев Алексей Владимирович @ 2005-10-26  6:35 UTC (permalink / raw)
  To: ALT Linux Community

Ввожу:
# iptables -A FORWARD -i eth0 -p tcp -m mport \ --dports 25,110,465,995 -j 
ACCEPT 

Получаю:
iptables v1.3.1: Couldn't load match `mport':/lib/iptables/libipt_mport.so: 
cannot open shared object file: No such file 
or directory

Как сиё понять?
-- 
С уважением, Шенцев Алексей (AShen)

^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] iptables
  2005-10-26  6:11 ` Шенцев Алексей Владимирович
@ 2005-10-26  6:48   ` Olvin
  0 siblings, 0 replies; 15+ messages in thread
From: Olvin @ 2005-10-26  6:48 UTC (permalink / raw)
  To: ALT Linux Community

Шенцев Алексей Владимирович wrote:
> Ввоожу правило для iptables (вроде правильно написал):
> # iptables -A FORWARD -i eth0 -p tcp -m mport \
> --dports 25,110,465,995 -j ACCEPT 
> а мне в ответ:
> iptables v1.3.1: Couldn't load match `mport':/lib/iptables/libipt_mport.so: 
> cannot open shared object file: No such file or directory
> iptables из sisyphus-branch-3.0. Что не так?

Перед этой командой modprobe ipt_multiport


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] iptables
  2005-10-26  6:35 ` Шенцев Алексей Владимирович
@ 2005-10-26  6:56   ` Воронцов Виталий Иванович
  0 siblings, 0 replies; 15+ messages in thread
From: Воронцов Виталий Иванович @ 2005-10-26  6:56 UTC (permalink / raw)
  To: ALT Linux Community

Шенцев Алексей Владимирович пишет:

>Ввожу:
># iptables -A FORWARD -i eth0 -p tcp -m mport \ --dports 25,110,465,995 -j 
>ACCEPT 
>
>Получаю:
>iptables v1.3.1: Couldn't load match `mport':/lib/iptables/libipt_mport.so: 
>cannot open shared object file: No such file 
>or directory
>
>Как сиё понять?
>  
>
>------------------------------------------------------------------------
>
>_______________________________________________
>Community mailing list
>Community@lists.altlinux.org
>https://lists.altlinux.org/mailman/listinfo/community
>
а если написать:

# iptables -A FORWARD -i eth0 -p tcp -m multiport \ --dports 25,110,465,995 -j 
ACCEPT 

?


^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] iptables
  2005-10-25 13:18 [Comm] iptables Шенцев Алексей Владимирович
                   ` (4 preceding siblings ...)
  2005-10-26  6:35 ` Шенцев Алексей Владимирович
@ 2005-10-26 10:09 ` Шенцев Алексей Владимирович
  2005-10-26 11:24   ` Re[2]: " Наумкин Сергей
  5 siblings, 1 reply; 15+ messages in thread
From: Шенцев Алексей Владимирович @ 2005-10-26 10:09 UTC (permalink / raw)
  To: ALT Linux Community

[-- Attachment #1: Type: text/plain, Size: 455 bytes --]

Опишу задачу. Созданы правила для iptables с помощью guarddog (полученный файл 
во вложении). Кэтим правилам надо добавить возможность получения/отправки 
почты с помощью внешних серваков, например mail.ru. Кроме этого нужно сделать 
возможность хожления определённым пользователям мимо установленного прокси, 
напрямую в инет. От прочитанной документации в голове сейчас просто каша, вот 
и спрашиваю......... ;)

-- 
С уважением, Шенцев Алексей (AShen)

[-- Attachment #2: iptables.2.tar.gz --]
[-- Type: application/x-tgz, Size: 1224 bytes --]

^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re[2]: [Comm] iptables
  2005-10-26 10:09 ` Шенцев Алексей Владимирович
@ 2005-10-26 11:24   ` Наумкин Сергей
  2005-10-26 12:11     ` Шенцев Алексей Владимирович
  0 siblings, 1 reply; 15+ messages in thread
From: Наумкин Сергей @ 2005-10-26 11:24 UTC (permalink / raw)
  To: ALT Linux Community

Здравствуйте, Шенцев.

>Опишу задачу. Созданы правила для iptables с помощью guarddog (полученный файл
>во вложении). Кэтим правилам надо добавить возможность получения/отправки
>почты с помощью внешних серваков, например mail.ru. Кроме этого нужно сделать
>возможность хожления определённым пользователям мимо установленного прокси,
>напрямую в инет. От прочитанной документации в голове сейчас просто каша, вот
>и спрашиваю......... ;)
>
>--
>С уважением, Шенцев Алексей (AShen)
Во первых сразу скажу, ничем другим кроме текстового редактора  для
создания правил в iptables не пользуюсь.
Во вторых вы прислали уже транслированный набор правил, который
править достаточно затруднительно.
ниже приведу правила и условия, необходимые для  решения задачи
iptables -t nat -A POSTROUTING -o (внешний интерфейс) \
-s (ip машины которая ходит на прямую)\
-j SNAT --to-source (реальный ip машины)
Данное правило позволит выходить машине на прямую без прокси, для
каждой машины пишется отдельное правило.
ptables -t nat -A POSTROUTING -p TCP -o (внешний интерфейс) \
--dport 110 -s (ip машины которая ходит на прямую)\
-j SNAT --to-source (реальный ip машины)
ptables -t nat -A POSTROUTING -p TCP -o (внешний интерфейс) \
--dport 25 -s (ip машины которая ходит на прямую)\
-j SNAT --to-source (реальный ip машины)
Эти два правила позволят машине выходить напрямую в инет толко по 25 и
110 порту что необходимо для бщения с внешними почтовыми серверами.
-- 
С уважением,
 Наумкин Сергей




^ permalink raw reply	[flat|nested] 15+ messages in thread

* Re: [Comm] iptables
  2005-10-26 11:24   ` Re[2]: " Наумкин Сергей
@ 2005-10-26 12:11     ` Шенцев Алексей Владимирович
  0 siblings, 0 replies; 15+ messages in thread
From: Шенцев Алексей Владимирович @ 2005-10-26 12:11 UTC (permalink / raw)
  To: Наумкин
	Сергей,
	ALT Linux Community

В сообщении от Среда 26 Октябрь 2005 15:24 Наумкин Сергей написал(a):
> iptables -t nat -A POSTROUTING -o (внешний интерфейс) \
> -s (ip машины которая ходит на прямую)\
> -j SNAT --to-source (реальный ip машины)
iptables руганулся на -s, говорит bad argument

-- 
С уважением, Шенцев Алексей (AShen)

^ permalink raw reply	[flat|nested] 15+ messages in thread

end of thread, other threads:[~2005-10-26 12:11 UTC | newest]

Thread overview: 15+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-10-25 13:18 [Comm] iptables Шенцев Алексей Владимирович
2005-10-25 13:37 ` Serge Polkovnikov
2005-10-25 13:38 ` ABATAPA
2005-10-25 13:39 ` Alexey Morsov
2005-10-25 13:50   ` Шенцев Алексей Владимирович
2005-10-25 14:07     ` Alexey Morsov
2005-10-25 14:06       ` Шенцев Алексей Владимирович
2005-10-25 14:19         ` Alexey Morsov
2005-10-26  6:11 ` Шенцев Алексей Владимирович
2005-10-26  6:48   ` Olvin
2005-10-26  6:35 ` Шенцев Алексей Владимирович
2005-10-26  6:56   ` Воронцов Виталий Иванович
2005-10-26 10:09 ` Шенцев Алексей Владимирович
2005-10-26 11:24   ` Re[2]: " Наумкин Сергей
2005-10-26 12:11     ` Шенцев Алексей Владимирович

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git