Portál AbcLinuxu, 22. října 2025 20:01
jaky je problem? Firewall zaboha nepropusti postu (z internetu do LAN - opacne no problem)...
Nejak ve strucnosti popisu schema:
Internet---ADSL Modem/Router----Firewall1----WWW/Mail brana/DNS---Firewall2---LAN
na Firewallu1 mam (krom jineho, coz funguje v poradku):
iptables -A FORWARD -p TCP --dport 25 -j ACCEPT iptables -A FORWARD -p TCP --sport 25 -j ACCEPT(zakladni politika je vsude DROP) jak rikam: posta ven OK; posta dovnitr NEE
v logu FORWARD se pise, ze to zahodil, ale proc, kdyz je to povoleny? ...
predem diiiiks
PT
Možná melu blbosti, moc tomu nerozumím, ale musí být zdrojový port vždy 25? Když se odstraní ten --sport 25 tak to funguje ?
Nebo (opět velké možná) to ničí nějaké jiné pravidlo výše?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.