小弟用sarge架了一台NAT主機(含DHCP,proxy,防火牆等)
在NAT主機後的區網可以正常的使用www,ftp,msn,yahoo等
但就是無法用pop3收信
其中使用gmail等有ssl安全連線的信箱可以收信
只有使用pop3 port 110的方式無法收信
收信時會說:找到主機,送出登入資訊中...
然後就停住不動了
為排除防火牆沒設好的因素
已清除所有規則,且將預設政策設為accept
只有入NAT的規則,其設定如下:
#網路參數
EXT_IF="ppp0" #連外介面
LAN_IF="eth1" #內部區網介面
LAN_NET="192.168.0.0/24" #內部區網網址
# 清除 iptables 設定
iptables -F
iptables -X
iptables -Z
iptables -F -t nat
iptables -X -t nat
iptables -Z -t nat
ip6tables -F
ip6tables -X
ip6tables -Z
# 設定預設的過濾原則
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
# NAT主機設定
iptables -t nat -A POSTROUTING -s $LAN_NET -o $EXT_IF -j MASQUERADE
--
在同樣的設定下,若只將client端gateway改設到之前用woody架的nat主機(同樣含DHCP,proxy)就可正常用pop3收信,
而用sarge架的這台就不行....
請問是NAT有什麼設定沒設到嗎?