>всем привет! возникла следующая проблема.
>Есть шлюз под дебиан на нем стоит squid настроенный на прозрачное проксирование
>и iptables. Проблема в следующем клиенты из сети 192.168.0.0
>не могут не отослать не забрать почту, причем отсылаем почту через адрес
>ххх а забираем с yyy. Вопрос! надо ли на шлюзе ставить
>sendmail или достаточно открыть 25 и 110 порт и как грамотнее
>всего это сделать???
Имхо полнять нат а все исходящие на 80 редиректить на сквид
те что то вроде этого:
iptables -A FORWARD -i <lan interf например eth0> -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -o <lan interf> -j
iptables -t nat -A PREROUTING -p tcp -s <твоя сетка например 10.0.0.0/24> --sport 80 -j DNAT --to-destination <внутренний ip твоего шлюза например 10.0.0.1 а можно и порт изменить 10.0.0.1:8080>
незабудь
echo "1" > /proc/sys/net/ipv4/ip_forward
вроде так, непроверял, если есть ошибка поправте