Sziasztok! Megint húzom a fórumosok agyát..
Gondom a következõ:
A debianomon van apache2,postfix,ssh,dhcp,dns stb. szerver.
Beizzítottam a proftpd-t is, ami csodálatosan mûködik a belsõ hálón de kifelé egy bitet sem ad. Szóval nagyon sóher…
Ezen szeretnék javítani. Az iptables szabályait ugyanúgy állítottam be, mint a mûködõ apache-ot,postfix-ot stb.
Ennek ellenére sem mûxik kívülrõl. Hozzáteszem, egy kicsit bonyolítja a helyzetet, hogy 2 netre nézõ iface van, és „festegetem” (fwmark) a kimenõ packeteket ( a szerveralkalmazások CSAK az egyiken netes iface-n mehetnek kifele).
A szabályok:
-A PREROUTING -i ppp0 -p tcp -m tcp –dport 21 -j DNAT –to-destination SERVER_IP:21
-A INPUT -i -p tcp -m tcp –dport 21 -j ACCEPT
legutóbbi hsz