Автор Тема: не работает проброс POP3  (Прочитано 3062 раз)

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: не работает проброс POP3
« Ответ #15 : 10.11.2010 18:45:32 »
       pasv_max_port
              Значение указывает максимальный порт для выдачи для  PASV  стиля
              передачи данных. Может быть использовано для указания подробного
              размещения портов помогая файрволлингу.

              По умолчанию: 0 (используется любой порт)

       pasv_min_port
              Значение указывает минимальный порт для выдачи  для  PASV  стиля
              передачи данных. Может быть использовано для указания подробного
              размещения портов помогая файрволлингу.

              По умолчанию: 0 (используется любой порт)

Оффлайн romario

  • Участник
  • *
  • Сообщений: 621
    • ЮНИКС
Re: не работает проброс POP3
« Ответ #16 : 10.11.2010 22:36:24 »
с vsftpd разобрался, но вот почему сервер не может выйти в инет? политика Output и Forward разрешены только INPUT запрещена. инета на машине нет, а у клиенто инет есть. Блин вообще ничего не понимаю.

для 80 порта прописал правило в input

-i eth0 -p tcp --dport 80 -j ACCEPT
-i eth1 -p tcp --dport 80 -j ACCEPT
-i eth2 -p tcp --dport 80 -j ACCEPT

не работает

может надо для lo еще прописать, но мне кажется это лишнее будет.

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Re: не работает проброс POP3
« Ответ #17 : 11.11.2010 06:10:48 »
ping 8.8.8.8
ping www.ru
Ну Вы поняли на что я намекаю?

Оффлайн romario

  • Участник
  • *
  • Сообщений: 621
    • ЮНИКС
Re: не работает проброс POP3
« Ответ #18 : 11.11.2010 09:37:26 »
нет не понял.
пинги кстате тоже не идут хотя icmp  я разрешил

-i eth0 -p icmp -j ACCEPT
-i eth1 -p icmp -j ACCEPT


Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Re: не работает проброс POP3
« Ответ #19 : 11.11.2010 10:01:45 »
нет не понял.
пинги кстате тоже не идут хотя icmp  я разрешил

-i eth0 -p icmp -j ACCEPT
-i eth1 -p icmp -j ACCEPT


Вы разрешили инпут, а надо еще оутпут, т.к. у Вас все политики по умолчанию дроп. Про 80 порт та же песня наверное.

Оффлайн romario

  • Участник
  • *
  • Сообщений: 621
    • ЮНИКС
Re: не работает проброс POP3
« Ответ #20 : 11.11.2010 10:19:09 »
у меня сейчас только INPUT DROP остальные ACCEPT

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Re: не работает проброс POP3
« Ответ #21 : 11.11.2010 10:30:24 »
у меня сейчас только INPUT DROP остальные ACCEPT
А Вы посмотрите tcpdump-ом, какие еще запросы идут при ping-е, может еще чего не хватает.