Имеется на компе эксченж, почта работает внутри организации. Потребовалось настроить отправку писем в инет. Телнет по 25 порту в инет не проходит. С другого компа, где тоже все разрешено, все работает. Когда тестировал все, тоже была такая же проблема, на компе с айпи 17.224, не проходил телнет, а с 17.223 проходил, поменял айпишник все работало... А теперь перестало работать и на 17.223. Вот мой конфиг:
#!/bin/sh
#echo 1 > /proc/sys/net/ipv4/ip_forward
#Exchange
iptables -t nat -A PREROUTING -d 78.107.. -p tcp --dport 25 -j DNAT --to-destination 192.168.17.223:25
iptables -t nat -A POSTROUTING -s 192.168.17.233 -o eth0 -p tcp -j SNAT --to-source 192.168.17.223:25
iptables -t nat -A PREROUTING -d 78.107.. -p tcp --dport 995 -j DNAT --to-destination 192.168.17.223:995
iptables -t nat -A POSTROUTING -s 192.168.17.223 -o eth0 -p tcp -j SNAT --to-source 192.168.17.223:995
#all elita
iptables -t nat -A POSTROUTING -s 192.168.17.6 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.9 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.12 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.255 -p all -j MASQUERADE
#all servera
iptables -t nat -A POSTROUTING -s 192.168.17.17 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.27 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.221 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.222 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.223 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.224 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.230 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.240 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.233 -p all -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.234 -p all -j MASQUERADE
#110 port
iptables -t nat -A POSTROUTING -p tcp -m iprange --src-range 192.168.17.1-192.168.17.16 --dport 110 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.24 -p tcp --dport 110 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.26 -p tcp --dport 110 -j MASQUERADE
iptables -t nat -A POSTROUTING -p tcp -m iprange --src-range 192.168.17.36-192.168.17.40 --dport 110 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.46 -p tcp --dport 110 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.56 -p tcp --dport 110 -j MASQUERADE
iptables -t nat -A POSTROUTING -p tcp -m iprange --src-range 192.168.17.106-192.168.17.109 --dport 110 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.126 -p tcp --dport 110 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.171 -p tcp --dport 110 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.177 -p tcp --dport 110 -j MASQUERADE
#iptables -t nat -A POSTROUTING -s 192.168.17.224 -p tcp --dport 110 -j MASQUERADE
#25 port
iptables -t nat -A POSTROUTING -p tcp -m iprange --src-range 192.168.17.1-192.168.17.16 --dport 25 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.24 -p tcp --dport 25 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.26 -p tcp --dport 25 -j MASQUERADE
iptables -t nat -A POSTROUTING -p tcp -m iprange --src-range 192.168.17.36-192.168.17.40 --dport 25 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.46 -p tcp --dport 25 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.56 -p tcp --dport 25 -j MASQUERADE
iptables -t nat -A POSTROUTING -p tcp -m iprange --src-range 192.168.17.106-192.168.17.109 --dport 25 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.126 -p tcp --dport 25 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.171 -p tcp --dport 25 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.177 -p tcp --dport 25 -j MASQUERADE
#iptables -t nat -A POSTROUTING -s 192.168.17.224 -p tcp --dport 25 -j MASQUERADE
#443 port
#iptables -t nat -A POSTROUTING -p tcp -m iprange --src-range 192.168.17.6-192.168.17.16 --dport 443 -j MASQUERADE
#iptables -t nat -A POSTROUTING -p tcp -m iprange --src-range 192.168.17.36-192.168.17.40 --dport 443 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.17.0/24 -p tcp --dport 433 -j MASQUERADE
#5190 port
iptables -t nat -A POSTROUTING -p tcp -m iprange --src-range 192.168.17.6-192.168.17.16 --dport 5190 -j MASQUERADE
iptables -t nat -A POSTROUTING -p tcp -m iprange --src-range 192.168.17.36-192.168.17.40 --dport 5190 -j MASQUERADE
#http
iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.17.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.17.222:3128