Проблема в том что портмап в альтераторе не работает с 2 сетевухами проблема с почтой яндекса решилась вставкой в командную строку скрипта:
echo 1 > /proc/sys/net/ipv4/ip_forward
#!/bin/sh
#
iptables --flush
iptables -t nat --flush
#
echo "1" > /proc/sys/net/ipv4/ip_forward
#
#
# pop3
#
iptables -t nat -A PREROUTING -p tcp --dport 112 -j DNAT --to-destination 213.180.204.37:110
iptables -t nat -A OUTPUT -p tcp --dport 112 -j DNAT --to-destination 213.180.204.37:110
#
iptables -A FORWARD --dst 213.180.204.37 -j ACCEPT
#
#
# smtp
#
iptables -t nat -A PREROUTING -p tcp --dport 27 -j DNAT --to-destination 77.88.21.38:25
iptables -t nat -A OUTPUT -p tcp --dport 27 -j DNAT --to-destination 77.88.21.38:25
#
iptables -A FORWARD --dst 77.88.21.38 -j ACCEPT
#
#
#
iptables -t nat -A POSTROUTING -o breth0 -j MASQUERADE
и редирект на яндексовые серваки попер =) всем спасибо, тема закрыта =)
+ update по теме
Я, конечно, догадываюсь что так не совсем этично...
Но, я добавил этот скриптик в скрипт-файл лоадера kvm в /etc/rc.d/...... и теперь порт маппинг работает даже после перезагрузки системы =)
можно добавить в любой другой при желании... в самое начало после #!/bin/sh...