OpenVZ Forum


Home » International » Russian » Боремся со спамом на VE: проблемы с iptables
Re: Боремся со спамом на VE: проблемы с iptables [message #34184 is a reply to message #34169] Thu, 11 December 2008 12:41 Go to previous messageGo to previous message
pentarh is currently offline  pentarh
Messages: 13
Registered: October 2008
Location: Russia
Junior Member
Насколько я понимаю, первое правило переписывает Destination Host & port. Т.е. идет коннект с VE 1.1.1.1 на любой SMTP сервер mail.foobar.net:25

Первое правило меняет адрес назначения и таким образом пакет идет на мой SMTP прокси.

Второе правило меняет исходный адрес запроса для корректного функционирования NAT.

Но это все не то, что мне нужно, т.к. каждой VE нужно будет создавать правило, и есть чуйка что каждой VE нужно будет открывать свой порт на таком раскладе.

Мне нужно SMTP трафик вообще всей сетки VE машин 1.1.1.0/24 завернуть на мой прокси, который слушает на хост машине. Скажем, на localhost:26
 
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Previous Topic: Фаервол для VDS
Next Topic: 2.6.18, RTC и ntpd
Goto Forum:
  


Current Time: Thu Jul 25 19:51:36 GMT 2024

Total time taken to generate the page: 0.03157 seconds