Fråga : linuxrouteren med iptables skrivar

Kära experter:

I har Centos 5.5 med två Ethernetkort (eth0 och eth1). med hjälpen av experter som jag fick ett iptable, härska för LAN-användarena, som inte har en internetåtkomst, men ta fram postakontona för att överföra, eller att motta postar från interneten e-postserver.  Fäste firewallen skrivar som rekommenderas av experterna. Jag ändrade entiresna i för kretsar, som per mitt krav samma är postat nedanfört:
-------------------------------------Firewall skrivar postar tar fram för LAN-användare delar upp----------------------
original --> för ((i=13; $i<26; i++))
changed till --> för ((i=1; $i<30; i++))iptables för
do
- ETT FRAMÅT - p tcp - s 192.168.0.$i - D 202.137.236.12 --dport 25 - iptables för j ACCEPT
- ETT FRAMÅT - p tcp - s 192.168.0.$i - D 202.137.236.11 --dport 110 - iptables för j ACCEPT
- ETT FRAMÅT - p tcp - s 192.168.0.$i - j DROP
done
iptables - ETT FRAMÅT - statligt M --statligt NYTT, ETABLERAT, SLÄKT - j ACCEPT
---------------------------------------------------------------------------------------------
after som utför som ändras över skrivar nat härskar som var funktionsdugligt, innan att ändra för, kretsar entires, nu som det nat härskar stoppat, och ingen internetåtkomst för det nat härskar ip.
attached, den original- firewallen skrivar i vilket nat härskar var lyckat arbetet men, når du har ändrat för kretsa värderar med för ((i=1; $i<30; i++)) nat härskar stoppad funderare för working.
i som jag inte bör inkludera ipsen i för kretsar, som reserveras för det nat härskar.  men iam inte sure att behaga hjälper mig var iam gående wrong.
Thanks i advance.
Attachments: för >

<-/div> filenamen " för class= för >firewall.txt " fileSize " > (6 KB) " javascript för href= " för <-/span> <-/div>
för >
<-/div> " klar "

Svar : linuxrouteren med iptables skrivar

för ((i=1; $ido<39>
    iptables - ETT FRAMÅT - p tcp - s 192.168.0.$i - D 202.137.237.24 --dport 587 - j ACCEPTERAR
    iptables - ETT FRAMÅT - p tcp - s 192.168.0.$i - D 202.137.236.12 --dport 587 - j ACCEPTERAR
    iptables - ETT FRAMÅT - p tcp - s 192.168.0.$i - D 202.137.237.24 --dport 25 - j ACCEPTERAR
    iptables - ETT FRAMÅT - p tcp - s 192.168.0.$i - D 202.137.237.26 --dport 110 - j ACCEPTERAR
    iptables - ETT FRAMÅT - p tcp - s 192.168.0.$i - D 202.137.236.12 --dport 25 - j ACCEPTERAR
    iptables - ETT FRAMÅT - p tcp - s 192.168.0.$i - D 202.137.236.11 --dport 110 - j ACCEPTERAR
   iptables - ETT FRAMÅT - p tcp - s 192.168.0.$i - j TAPPAR
gjort
Andra lösningar  
 
programming4us programming4us