Portál AbcLinuxu, 7. prosince 2025 23:51
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp -i eth0 -d $external_ip \
--dport 25 -j DNAT --to $internal_ip:25
iptables -A FORWARD -p tcp -i eth0 -o eth1 -d $internal_ip \
--dport 25 -m state --state NEW -j ACCEPT
iptables -A FORWARD -t filter -i eth1 -m state \
--state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -t filter -i eth0 -m state \
--state ESTABLISHED,RELATED -j ACCEPT
Pokud to nefunguje, tak je problem v tom modemu.
- v tom pripade mam nekolik otazek, na ktere bych chtel dostat odpoved...
Moje domena doted fungovala v poradku (co se tyka posty a www), nyni prechazime na noveho providera (IOL - pres ADSL Modem). Pro Mail server a Firewall mam verejne IPcka. Jeste uvodem bych chtel podotknout, ze jsem v podstate zacatecnik a delam to poprve, proto bych potreboval usmernit v jistych vecech::
1) v schematku, ktere jsem uvedl nahore: musi mit ADSL Modem svou verejnou IP adresu, kdyz nebude delat SNAT? (to by delal firewall prednim)
2) Mel by (nebo musi) mit novy provider nastaveno, aby pozadavky smerujici na moji domenu sli prave k nam? Nebo jak to funguje? (v nasi siti je DNS server)
3) Na jakem DNS serveru v internetu je zaznam o nasi domene?
... thanx
Ale pokud myslite autoritativni DNS servery, tak to musite vedet vy nebo registrator vasi domeny. Ke sprave je obvykle urceno webove rozhrani daneho registratora. Jestli je to domena .cz, tak DNS servery zjistite treba tady.
Ja fakt nevim, jak mate co nastavene a co tam vubec beha, uvedte si to do nejakeho normalniho stavu, nejlepe ten firewall dejte pryc a pouzivejte ten, co je v onom modemu a tam si to naklikejte. Kristalove koule fakt dosly...
bye
nemam vse zapojene do jednoho hubu/switche (firewally, smtp(www) server jsou na jednom hubu) - ten je spojeny s jinym do lokalu!!!
No proste to mate na jednom segmentu, jestli to mate nacpane do jednoho hubu a ten do dalsiho je uplne jedno, to jste to mohl nacpat rovnou do jednoho a usetrit.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.