Page 3 of 8 FirstFirst 12345 ... LastLast
Results 31 to 45 of 119

Thread: Настройка NAT на WL-500gP или проблема с почтой (smtp)

  1. #31
    Quote Originally Posted by Cka3o4nuk View Post
    При запросе "telnet smtp.mail.ru 25" в роутере в System Command, фреймовая страницы не открываеться (404)...
    Я понимаю что он пишет refused. Но не могу понять где он закрыт. Я пробывал открывать вообще всё. И тоже ничего...
    Не так дело не пойдёт - нафиг SystemCommand - зайдите понормальному на роутер - ну хоть телнетом. А не через web. Также нормально даже вывод iptables не посмотреть.

  2. #32
    Join Date
    Dec 2007
    Location
    Saint-Petersburg. Russia
    Posts
    13
    Quote Originally Posted by VadimVB View Post
    Не так дело не пойдёт - нафиг SystemCommand - зайдите понормальному на роутер - ну хоть телнетом. А не через web. Также нормально даже вывод iptables не посмотреть.
    Дык, я вотЪ выше писал уже "При запросе "telnet smtp.mail.ru 25"
    Вы даёт "telnet: Unable to connect to remote host (194.67.23.111): Connection refused"" - это я телнетом на роутер заходил, не через web. А второй раз через вёб. А как через телнет посмотрел iptable..??.. Какая команда..??..
    Слишком много имён для него одного,
    Он один про Бог. //Catharsis
    ~~~~~~~~~~~~~~~~~~~~~~~~~~

  3. #33
    Quote Originally Posted by Cka3o4nuk View Post
    Дык, я вотЪ выше писал уже "При запросе "telnet smtp.mail.ru 25"
    Вы даёт "telnet: Unable to connect to remote host (194.67.23.111): Connection refused"" - это я телнетом на роутер заходил, не через web. А второй раз через вёб. А как через телнет посмотрел iptable..??.. Какая команда..??..
    iptables -t nat -L -v -n

    Я кажется понимаю почему. Если через вебифейс прописывать Virtual server то сие попадает в PREROUTING и по ЛЮБОМУ интерфейсу в результате то что снаружи идёт на внешний интерфейс по 25-му порту зарудивается на ваш комп с мэйлсервером нормально, а вот изнутри когда вы пытаетсь на 25-й порт законектится оно зарулдивает вас обратно на ваш ВНУТРЕННИЙ комп.

    Вобщем руками изменить правило в цепочке VSERVER чтоб там в качесве in интерфейса был только vlan1(или что там у вас ppp ???)

    Тоесть типа:

    Code:
    iptables -t nat -I VSERVER -p tcp -m tcp -i vlan1 --dport 25 -j DNAT --to-destination <local mail server adress>:25
    Заменить естесвенно <local mail server adress> на реальный адресс вашего мэйлсервера.

    А из вебинтерфейса убрать записи касающиеся 25-го порта.

    Это нужно по хорошему в post-firewall включить.
    Last edited by VadimVB; 22-12-2007 at 15:07.

  4. #34
    Join Date
    Dec 2007
    Location
    Saint-Petersburg. Russia
    Posts
    13
    Quote Originally Posted by VadimVB View Post
    iptables -t nat -L -v -n

    Я кажется понимаю почему. Если через вебифейс прописывать Virtual server то сие попадает в PREROUTING и по ЛЮБОМУ интерфейсу в результате то что снаружи идёт на внешний интерфейс по 25-му порту зарудивается на ваш комп с мэйлсервером нормально, а вот изнутри когда вы пытаетсь на 25-й порт законектится оно зарулдивает вас обратно на ваш ВНУТРЕННИЙ комп.

    Вобщем руками изменить правило в цепочке VSERVER чтоб там в качесве in интерфейса был только vlan1(или что там у вас ppp ???)

    Тоесть типа:

    Code:
    iptables -t nat -I VSERVER -p tcp -m tcp -i vlan1 --dport 25 -j DNAT --to-destination <local mail server adress>:25
    Заменить естесвенно <local mail server adress> на реальный адресс вашего мэйлсервера.

    А из вебинтерфейса убрать записи касающиеся 25-го порта.

    Это нужно по хорошему в post-firewall включить.
    У меня pppoe, тобишь вместо vlan1 мне нужно написать pppoe..??..
    Слишком много имён для него одного,
    Он один про Бог. //Catharsis
    ~~~~~~~~~~~~~~~~~~~~~~~~~~

  5. #35
    Quote Originally Posted by Cka3o4nuk View Post
    У меня pppoe, тобишь вместо vlan1 мне нужно написать pppoe..??..
    Я там глянул - возможно я и не прав.

    Вывод
    iptables -t nat -L -v -n

    сюда киньте
    И также вывод
    iptables -L -v -n
    тоже не помешает.

  6. #36
    Join Date
    Dec 2007
    Location
    Saint-Petersburg. Russia
    Posts
    13
    Quote Originally Posted by VadimVB View Post
    Я там глянул - возможно я и не прав.

    Вывод
    iptables -t nat -L -v -n

    сюда киньте
    И также вывод
    iptables -L -v -n
    тоже не помешает.
    Code:
    Chain PREROUTING (policy ACCEPT 14996 packets, 932K bytes)
     pkts bytes target     prot opt in     out     source               destination         
       14  1015 VSERVER    all  --  *      *       0.0.0.0/0            Мой внешний IP     
        0     0 VSERVER    all  --  *      *       0.0.0.0/0            10.1.9.155         
        0     0 NETMAP     udp  --  *      *       0.0.0.0/0            Мой внешний IP     udp spt:6112 192.168.123.0/24
    
    Chain POSTROUTING (policy ACCEPT 32 packets, 1922 bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 NETMAP     udp  --  *      *       192.168.123.0/24     0.0.0.0/0          udp dpt:6112 Мой внешний IP/32
        0     0 MASQUERADE  all  --  *      ppp0   !Мой внешний IP       0.0.0.0/0          
        0     0 MASQUERADE  all  --  *      vlan1  !10.1.9.155           0.0.0.0/0          
        0     0 MASQUERADE  all  --  *      br0     192.168.123.0/24     192.168.123.0/24   
    
    Chain OUTPUT (policy ACCEPT 32 packets, 1922 bytes)
     pkts bytes target     prot opt in     out     source               destination         
    
    Chain VSERVER (2 references)
     pkts bytes target     prot opt in     out     source               destination         
        8   384 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:8080 to:192.168.123.16:80 
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:80 to:192.168.123.11:80 
        0     0 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0          udp dpt:80 to:192.168.123.11:80 
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:25 to:192.168.123.11:25 
        0     0 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0          udp dpt:25 to:192.168.123.11:25 
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:110 to:192.168.123.11:110 
        0     0 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0          udp dpt:110 to:192.168.123.11:110 
                  
    (192.168.123.11 - IP маил сервера. 192.168.123.16 - IP роутера)            
    
    Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 logdrop    all  --  *      *       0.0.0.0/0            0.0.0.0/0          state INVALID 
      553 51702 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0          state RELATED,ESTABLISHED 
       45  2700 logaccept  all  --  lo     *       0.0.0.0/0            0.0.0.0/0          state NEW 
      281  104K logaccept  all  --  br0    *       0.0.0.0/0            0.0.0.0/0          state NEW 
       10   480 logaccept  tcp  --  *      *       0.0.0.0/0            192.168.123.16     tcp dpt:80 
        0     0 logaccept  tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp dpt:21 
        0     0 logaccept  icmp --  *      *       0.0.0.0/0            0.0.0.0/0          
      695  191K logdrop    all  --  *      *       0.0.0.0/0            0.0.0.0/0          
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 logaccept  all  --  br0    br0     0.0.0.0/0            0.0.0.0/0          
        0     0 logdrop    all  --  *      *       0.0.0.0/0            0.0.0.0/0          state INVALID 
        0     0 TCPMSS     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp flags:0x06/0x02 tcpmss match 1361:65535TCPMSS set 1360 
        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0          state RELATED,ESTABLISHED 
        0     0 logdrop    all  --  !br0   ppp0    0.0.0.0/0            0.0.0.0/0          
        0     0 logdrop    all  --  !br0   vlan1   0.0.0.0/0            0.0.0.0/0          
        0     0 logaccept  tcp  --  *      br0     10.1.9.155           192.168.123.11     tcp spt:80 dpt:80 flags:0x3F/0x04 
        0     0 logaccept  tcp  --  *      br0     10.1.9.155           192.168.123.11     tcp spt:25 dpt:25 flags:0x3F/0x04 
        0     0 logaccept  tcp  --  *      br0     10.1.9.155           192.168.123.11     tcp spt:110 dpt:110 flags:0x3F/0x04 
        0     0 logaccept  tcp  --  *      br0     10.1.9.155           192.168.123.9      tcp spt:2287 dpt:2287 flags:0x3F/0x04 
        0     0 logaccept  tcp  --  *      br0     10.1.9.155           192.168.123.16     tcp spt:23 dpt:23 flags:0x3F/0x04 
        0     0 logaccept  tcp  --  *      br0     10.1.9.155           0.0.0.0            tcp spt:23 dpt:23 flags:0x3F/0x04 
        0     0 logaccept  tcp  --  *      br0     10.1.9.155           10.1.9.155         tcp spt:23 dpt:23 flags:0x3F/0x04 
        0     0 logaccept  all  --  *      *       0.0.0.0/0            0.0.0.0/0          ctstate DNAT 
        0     0 logdrop    all  --  *      br0     0.0.0.0/0            0.0.0.0/0          
    
    Chain OUTPUT (policy ACCEPT 903 packets, 206K bytes)
     pkts bytes target     prot opt in     out     source               destination         
    
    Chain MACS (0 references)
     pkts bytes target     prot opt in     out     source               destination         
    
    Chain SECURITY (0 references)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 RETURN     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp flags:0x16/0x02 limit: avg 1/sec burst 5 
        0     0 RETURN     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0          tcp flags:0x17/0x04 limit: avg 1/sec burst 5 
        0     0 RETURN     udp  --  *      *       0.0.0.0/0            0.0.0.0/0          limit: avg 5/sec burst 5 
        0     0 RETURN     icmp --  *      *       0.0.0.0/0            0.0.0.0/0          limit: avg 5/sec burst 5 
        0     0 logdrop    all  --  *      *       0.0.0.0/0            0.0.0.0/0          
    
    Chain logaccept (14 references)
     pkts bytes target     prot opt in     out     source               destination         
      336  107K LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0          state NEW LOG flags 7 level 4 prefix `ACCEPT ' 
      336  107K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0          
    
    Chain logdrop (7 references)
     pkts bytes target     prot opt in     out     source               destination         
      695  191K LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0          state NEW LOG flags 7 level 4 prefix `DROP ' 
      695  191K DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0
    Last edited by Omega; 17-11-2012 at 13:57. Reason: fixed
    Слишком много имён для него одного,
    Он один про Бог. //Catharsis
    ~~~~~~~~~~~~~~~~~~~~~~~~~~

  7. #37
    Join Date
    Dec 2007
    Location
    Saint-Petersburg. Russia
    Posts
    13
    Quote Originally Posted by VadimVB View Post
    А по поводу 25-го порта - я посмотрел - на вид там действительно у вас всё нормально. И как писали письмом ранее при попытке соединения НАРУЖУ пакеты на 25-й порт в VSERVER действительно не попадают.
    Товарищи всем спасибо за помощь. У меня всё заработало. Я уж думал что я совсем дурак. А на самом деле оказался провайдер. Который клялся и божился (так и говорил) что у них всё открыто и разрешено. И только через два выяснилось, что это всё-таки они банять мне 25 порт. А с D-Link'ом, хороший вопрос. На самом деле получилось так, что мы купили новый роутер и поключись к новому провайдеру в одно время.

    Спасибо всем, кто откликнулся на мои вопросы..!!.. Отличный форум, хоршие люди. Отдельное спасибо Олегу за его прошивку, очень много хороших изменений в отличиии от оригинальной (у меня зашита была 1.7.5.)...
    Слишком много имён для него одного,
    Он один про Бог. //Catharsis
    ~~~~~~~~~~~~~~~~~~~~~~~~~~

  8. #38

    WL-500gp2-не уходит почта

    Проблема заключается в том, что не отправляется почта.
    Прием нормальный. Программа the bat, прошивка от Олега последняя.
    Если кто сталкивался с проблемой помогите.
    Спасибо!

  9. #39
    Join Date
    May 2006
    Location
    Moscow, Russia
    Posts
    1,457
    Почта может не уходить из-за:
    - неправильных настроек почтового клиента (напрямую уходит?);
    - размера mtu (обратитесь к инструкциям провайдера или попробуйте уменьшить, самостоятельно подбирая значения).
    Intel 2200BG (v.9.0.4.39) + Asus WL500g Premium (1.9.2.7-10.7) + ONLIME / [Corbina L2TP] / [MGTS + ZTE 831AII]

  10. #40
    Да напрямую уходит, но у меня статический IP и эта функция не активна.
    Last edited by DiamondXP; 13-02-2009 at 17:16.

  11. #41
    У меня такая же ситуация. Ответ оказался прост - провайдер закрыл мне 25 порт из-за спама. Может быть и у Вас аналогичная ситуация.

    [off]
    Сейчас пытаюсь сделать логирование обращений к 25 порту. Не получается.
    Code:
    [admin@dtr_rout root]$ insmod ipt_LOG
    insmod: ipt_LOG.o: no module by that name found
    [admin@dtr_rout root]$ iptables -A FORWARD --protocol tcp --dport 25 -j LOG --log-prefix "mail_log"
    [admin@dtr_rout root]$
    после этого пытаюсь с компа прицепиться телнетом к наружному 25-му порту, но в syslog.log ничего не вижу...

    Проблема только в ipt_LOG или еще в чем-то еще?
    [/off]

  12. #42
    Join Date
    May 2006
    Location
    Moscow, Russia
    Posts
    1,457
    Quote Originally Posted by Cd_spb View Post
    провайдер закрыл мне 25 порт из-за спама. Может быть и у Вас аналогичная ситуация.
    При закрытом порте почта не уйдет и напрямую, без роутера. А тут уходит!..
    Intel 2200BG (v.9.0.4.39) + Asus WL500g Premium (1.9.2.7-10.7) + ONLIME / [Corbina L2TP] / [MGTS + ZTE 831AII]

  13. #43
    >>>>провайдер закрыл мне 25 порт из-за спама

    Связался с провайдером, на всякий случай, все порты открыты. Это явно в роутере проблема, но где?

  14. #44
    Почта какого то сервиса...мэйлру etc.? или свой сервак на ББ или роутере?

  15. #45
    Quote Originally Posted by StaREViL View Post
    Почта какого то сервиса...мэйлру etc.? или свой сервак на ББ или роутере?
    SMTP сервер провайдера.

Page 3 of 8 FirstFirst 12345 ... LastLast

Similar Threads

  1. Настройка IPv6 в WL-500gP
    By icCE in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 147
    Last Post: 28-12-2019, 18:06
  2. Настройка PPTP VPN (accel-pppd) на роутере Asus
    By biGdada in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 305
    Last Post: 23-06-2016, 10:36
  3. Проблема на роутере WL-500gP/W (MIPS R1) с прошивкой -rtn (2.6)
    By staticroute in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 138
    Last Post: 29-10-2013, 19:09
  4. Настройка darkstat на wl-500gp
    By Vorf in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 105
    Last Post: 29-05-2012, 16:01
  5. Настройка HP LaserJet P1006 для Asus WL-500GP
    By ice in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 213
    Last Post: 19-06-2010, 14:00

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •