j'aimerais faire du nat sur un serveur1 qui doit rediriger une partie du
traffic vers un autre serveur2.
Plus en détails,
le serveur1, qui est serveur de mail, ne peut recevoir sur son port
smtp des connexions que depuis le seveur server2 qui est smtp-relais.
Toutes les connexions venant d'autre part doivent etre redirigees vers
le smtp-relais.
voici une premiere tentattive qui ne fonctionne pas:
si je me conecte depuis une machine quelconque j'ai bien dans syslog les
messages IPT_DNAT et IPT_SNAT mais la connexion n'abouti pas !
et une connexion à partir de server2 s'etabli bien sur server1.
Voila le probleme pose, quelqu'un aurais une idee ?
Pour ne pas simplifier il y a 2 machine qui ont la fonction de server
smtp-relais !!!
Par souci de cohérence il vaudrait mieux indiquer partout "server2" ou "smtp-relais", mais pas tantôt et l'un tantôt l'autre. Ok, à part ces commentaires ( j'ai retaper de mémoire une config )
ça marche à 1/2, je peux ateindre le serveur local depuis server2 -> pas de NAT, ce que je veux, mais d'une autre machine je vois par le log que ça passe par le DNAT (PREROUTING ) ensuite par le SNAT ( POSTROUTING ) donc fowarding OK, mais pas d'établissement de la connexion! qu'est-ce qui ne va pas ?
Par souci de cohérence il vaudrait mieux indiquer partout "server2" ou
"smtp-relais", mais pas tantôt et l'un tantôt l'autre.
Ok, à part ces commentaires ( j'ai retaper de mémoire une config )
ça marche à 1/2, je peux ateindre le serveur local depuis server2 -> pas
de NAT, ce que je veux,
mais d'une autre machine je vois par le log que ça passe par le DNAT
(PREROUTING ) ensuite par le SNAT ( POSTROUTING ) donc fowarding OK,
mais pas d'établissement de la connexion!
qu'est-ce qui ne va pas ?
Par souci de cohérence il vaudrait mieux indiquer partout "server2" ou "smtp-relais", mais pas tantôt et l'un tantôt l'autre. Ok, à part ces commentaires ( j'ai retaper de mémoire une config )
ça marche à 1/2, je peux ateindre le serveur local depuis server2 -> pas de NAT, ce que je veux, mais d'une autre machine je vois par le log que ça passe par le DNAT (PREROUTING ) ensuite par le SNAT ( POSTROUTING ) donc fowarding OK, mais pas d'établissement de la connexion! qu'est-ce qui ne va pas ?
Pascal Hambourg
Ok, à part ces commentaires ( j'ai retaper de mémoire une config )
Dans ce cas il vaudrait mieux publier les règles exactes plutôt que de mémoire. Et une description du réseau.
Ok, à part ces commentaires ( j'ai retaper de mémoire une config )
Dans ce cas il vaudrait mieux publier les règles exactes plutôt que de
mémoire. Et une description du réseau.