|
|

楼主 |
发表于 2005-10-14 11:35:04
|
显示全部楼层
开启25端口
iptables -t nat -A PREROUTING -d 公网ip -p tcp --dport 25 -j DNAT --to mail-server
iptables -t nat -A POSTROUTING -d mail-server -p tcp --dport 25 -j SNAT --to eth0-IP
iptables -A FORWARD -o eth0 -d mail-server -p tcp --dport 25 -j ACCEPT
iptables -A FORWARD -i eth0 -s mail-server -p tcp --sport 25 -m --state ESTABLISHED -j ACCEPT
开启110端口
iptables -t nat -A PREROUTING -d 公网ip -p tcp --dport 110 -j DNAT --to mail-server
iptables -t nat -A POSTROUTING -d mail-server -p tcp --dport 110 -j SNAT --to eth0-IP
iptables -A FORWARD -o eth0 -d mail-server -p tcp --dport 110 -j ACCEPT
iptables -A FORWARD -i eth0 -s mail-server -p tcp --sport 110 -m --state ESTABLISHED -j ACCEPT
其中mail server ip:172.16.0.4
eth0是NAT内网ip 172.16.0.1 |
|