Вопрос следующего характера: стоит FreeBSD 6.2 через неё настроен шлюз, инет и аська пахаит через squid-прокси, RDP настроен через inetd.
# cat /etc/inetd.conf
rdp stream tcp nowait root /usr/local/bin/socket socket 192.168.1.20 3389
В /etc/rc.firewall дано правило:
${fwcmd} add allow tcp from any to 192.168.1.20
${fwcmd} add allow tcp from 192.168.1.20 to any
${fwcmd} add allow tcp from any to ${IPOut}
${fwcmd} add allow tcp from ${IPOut} to anyНо the bat! точнее порты 110 и 25 работают только через NAT с помощью -redirect_address 192.168.1.7 195.128.xxx.xxx
С правилом в /etc/rc.firewall
${fwcmd} add divert natd tcp from any to any via ${LanOut}
# cat /etc/rc.conf
gateway_enable="YES"
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
firewall_logging="YES"
firewall_type="MY"
firewall_flags=""
firewall_quiet="NO"
natd_enable="YES"
natd_interface="fxp0"
natd_program="/sbin/natd"
natd_flags="-redirect_address 192.168.1.7 195.128.xxx.xxx"
${fwcmd} add pass tcp from any to any 25
${fwcmd} add pass tcp from any 25 to any
${fwcmd} add pass tcp from any to any 110
${fwcmd} add pass tcp from any 110 to any
А сейчас внимание, когда я в /etc/rc.firewall прописываю строки следующего характера
${fwcmd} add divert natd tcp from any to any via ${LanOut}
${fwcmd} add allow tcp from any to 192.168.1.20
${fwcmd} add allow tcp from 192.168.1.20 to any
${fwcmd} add allow tcp from any to ${IPOut}
${fwcmd} add allow tcp from ${IPOut} to any
то перестает работать RDP, а почта идет, а если же так
${fwcmd} add allow tcp from any to 192.168.1.20
${fwcmd} add allow tcp from 192.168.1.20 to any
${fwcmd} add allow tcp from any to ${IPOut}
${fwcmd} add allow tcp from ${IPOut} to any
${fwcmd} add divert natd tcp from any to any via ${LanOut}
то работает RDP, а почта не идет.
RDP через NAT пытался делать (2 недели убил на него), не получается, забил бесповоротно и оканчательно, сделал проще через INETD работатет и устраивает меня полностью. Но единственная проблема не идет почта, кто нить помочь может мне с этим вопросом?