0 / 0 / 0
Регистрация: 15.12.2015
Сообщений: 7
1

[Iptables] Нужно открыть трафик исходящей почты с ip-адреса на yandex.ru

21.12.2016, 17:19. Показов 1543. Ответов 4

Author24 — интернет-сервис помощи студентам
Здравствуйте.

Нужно разрешить трафик исходящей почты с ip-адреса 192.168.100.18 на yandex.ru. Пытался использовать несколько вариантов записи, но ничего нужного не выходит:

Bash
1
2
3
iptables -A OUTPUT -p --source 192.168.100.18 -p tcp -d yandex.ru -j ACCEPT
iptables -A OUTPUT -p tcp --souce 192.168.100.18 -d yandex.ru -j ACCEPT
iptables -A OUTPUT -s 192.168.100.18 -d yandex.ru -j ACCEPT
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
21.12.2016, 17:19
Ответы с готовыми решениями:

Модерация исходящей почты
Дано Lotus Domino 8.0.2 отправляет внешнюю почту Необходимо ввести пред модерацию писем...

Запрет исходящей почты
Здравствуйте, есть задача сделать так чтоб с раб.мест пользователи в принципе не могли отправлять...

Контроль исходящей почты
Здравствуйте, уважаемые админы. Помогите, пожалуйста, решить проблему контроля интернета. В офисе...

Сбор всей исходящей почты
Необходимо аккумулировать всю исходящую за пределы Lotus Domino почту. Понимаю что надо для этого...

4
Эксперт NIX
2795 / 2038 / 682
Регистрация: 02.03.2015
Сообщений: 6,509
21.12.2016, 18:53 2
Цитата Сообщение от Jexon30 Посмотреть сообщение
Нужно разрешить трафик исходящей почты
где?
Цитата Сообщение от Jexon30 Посмотреть сообщение
-A OUTPUT
это что?
0
0 / 0 / 0
Регистрация: 15.12.2015
Сообщений: 7
21.12.2016, 21:57  [ТС] 3
Цитата Сообщение от Marinero Посмотреть сообщение
где?
Это полное условие задачи. Видимо нужно разрешить весь трафик исходящей почты. Не понимаю, нужно ли и как указывать исходящую почту.
Цитата Сообщение от Marinero Посмотреть сообщение
это что?
Добавление правила в цепочку OUTPUT.
Цепочка OUTPUT - для исходящего трафика.
0
Эксперт по компьютерным сетямЭксперт NIX
13009 / 7401 / 800
Регистрация: 09.09.2009
Сообщений: 28,970
25.12.2016, 16:38 4
это правило для цепи OUTPUT:
Цитата Сообщение от Jexon30 Посмотреть сообщение
iptables -A OUTPUT -s 192.168.100.18 -d yandex.ru -j ACCEPT
а цепь OUTPUT - это пакеты, идущие от локалхоста наружу. а локалхост - это 127.0.0.х
таким образом, это правило - пук в лужу
если вы его пишите непосредственно на сам комп с адресом 192.168.100.18, то в правиле нужно менять айпишник, т.к. все локальные программы ломятся в интернет с локалхоста.
а если это правило пишется на комп, выступающий шлюзом для локальной сети, а 192.168.100.18 - это комп, живущий в этой самой локальной сети, то правило нужно писать в цепочку, которая обслуживает трафик из локальной сети в интернет - FORWARD
0
923 / 639 / 198
Регистрация: 08.09.2013
Сообщений: 1,693
26.12.2016, 13:17 5
Цитата Сообщение от Jexon30 Посмотреть сообщение
iptables -A OUTPUT -s 192.168.100.18 -d yandex.ru -j ACCEPT
Если правило написано на хосте 192.168.100.18, то мысль правильная, но есть несколько нюансов.
1. вместо yandex.ru нужно подставить его адреса (получится несколько правил). Поскольку имя будет разрешаться только один раз одним адресом при загрузке правила. Адреса перечислены ниже.
Bash
1
2
3
4
5
$ host yandex.ru
yandex.ru has address 77.88.55.80
yandex.ru has address 77.88.55.50
yandex.ru has address 5.255.255.60
yandex.ru has address 5.255.255.50
2. Почта yandex.ru обслуживаетя в соответствии с MX записью хостами mx.yandex.ru. Их тоже несколько и они другие.
3. Правило имеет смысл, если исходящие пакеты на Яндекс идут с интерфеса 192.168.100.18, и фаревол перекрывает этот траффик.
4. Нужно позаботиться и о входящих пакетах.
Так что в целом правильно сказал Dmitry, это правило -
Цитата Сообщение от Dmitry Посмотреть сообщение
пук в лужу
То, что он написал о localhost, пропустите мимо глаз. Это, мягко говоря, абсолютно неверно.
0
26.12.2016, 13:17
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
26.12.2016, 13:17
Помогаю со студенческими работами здесь

Адрес входящей/исходящей почты
Доброе время суток! Подскажите пожалуйста адрес сервера входящей/исходящей почты Windows...

Список исходящей почты через SMTP
Всем привет! Ребят, мб кто знает способ, как получить список исходящей почты? В интернете одна...

Exchange 2013 настройка исходящей почты
Добрый день, подскажите пожалуйста по настройке exchange 2013. Вопрос следующий: как сделать что бы...

Где лежат логи входящей и исходящей почты в mac os x?
подскажите , где их найти , ковыряюсь в \library\ не могу найти именно почтовые логи


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru