пошаговая инструкция основателю темы, как получать внешнюю почту.
Допустим:
1.2.3.4 - внешний ИП-адрес шлюза
eth0 - внешний интерфейс шлюза
192.168.0.1 - внутренний ИП-адрес шлюза, должен быть прописан у юзеров
192.168.0.2 - ИП директора, который должен получать почту без проблем
Тогда:
Заходим в /etc/net/ifaces/default/fw/iptables/nat/, добавляем в файл POSTROUTING строчку:
-s 192.168.0.2 -o eth0 -j SNAT --to-source 1.2.3.4
Данная строчка дает ИП-шнику 192.168.0.2 полный доступ, не только к почте. Если только к почте, то нужны две строчки. Описаны постом выше, или так:
-s 192.168.0.2 -o eth0 -j SNAT -p tcp --dport 25 --to-source 1.2.3.4
-s 192.168.0.2 -o eth0 -j SNAT -p tcp --dport 110 --to-source 1.2.3.4
После этого заходим на сервер через веб-интерфейс,
https://192.168.0.1:8080, сеть-сетевой экран-применить. Там же отобразится эта, введенная вручную, строчка: режим эксперта-таблица NAT-POSTROUTING-редактировать.
P.S. исправил опечатку с --dport