redirection smtp [IPTABLES] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 23-09-2003 à 23:07:48
hum moa je ferai sans iptables
tu laisses regles ton ancien smtp de facon a etre en backup du nouveau smtp : tout mail qui arrive sur ce smtp est forwardé a l'autre.
Marsh Posté le 24-09-2003 à 00:09:40
Kikoune a écrit : hum moa je ferai sans iptables |
oui c pas mal. faut que je trouve comment le faire. Le serveur smtp
c est un lotus 6
Marsh Posté le 24-09-2003 à 08:27:34
bon en fait non. ce n'est pas possible de mettre en place un deuxième serveur, pas de machine dispo pour ça, trop long.
donc il faut vraiment que je passe par une redirection.
je vais me tenter ma 2ème soluce, mais ce que je ne sais pas c'est si on peut nater vers une ip publique sur internet (c'était ma question en fait).
parce que là faut pas que je me plante
Marsh Posté le 24-09-2003 à 13:07:22
bon voilà ça marche
alors pour ceux que ça interesse (z'avez pas l'air d'être nombreux mais tant pis je parle tout seul).
suffit de 2 règles iptables sur le poste qui me sert de relais vers mon vrai serveur smtp:
iptables -t nat -A PREROUTING -p tcp --dport 25 -j DNAT --to-destination ip_du_vrai_serveur_smtp:25
et ne pas oublier:
iptables -t nat -A POSTROUTING -p tcp --dport 25 -j SNAT --to-source ip_du_poste_relais:25
et ça rulezzz
Marsh Posté le 23-09-2003 à 19:45:23
Pour la migration d'un serveur smtp (déménagement), j'aurai besoin
temporairement de rediriger tout le traffic smtp arrivant sur le serveur d'adresse ip a.a.a.a vers un autre serveur d'adresse ip x.x.x.x.
Les 2 serveurs smtp ne sont pas dans le même reseau mais joignables sur internet.
Sachant que je ne peux pas jouer avec le DNS, j'aimerai mettre en place une règle iptables pour rediriger tout ça.
Je crois que si j'utilise la cible -j REDIRECT je ne peux que rediriger un port vers une ip de mon LAN (dites moi si je me trompe)
mais si j'utilise la table filter comme ceci sur le premier serveur:
iptables -t nat -A PREROUTING -p tcp --dport 25 -j DNAT --to-destination x.x.x.x:25
est-ce que ça pourrait le faire
je ne peux pas tester pour l'instant.
Merci de m'aider
Message édité par nikosaka le 23-09-2003 à 19:46:23