POSTFIX I NAT - PILNE

Adam Gapiński adas-news w artikon.one.pl
Czw, 18 Lis 2004, 14:46:59 CET


Osóbka znana jako Grzegorz Konopko, wystukała:

> > > port 25 gdzie nastepuje przekierowanie polaczenia do wlasciwego hosta
> > > z postfix-em. Co wiecej do szczescia?
> >
> > U mnie np. się nie da. Myślałem jak to zrobić w takiej sytuacji:
> >
> > IP_ZEW <--->router<---->IP_WEW<--->LAN
> >
> > Ludki w LANie są za maskaradą (jajo 2.2 + ipchains). W tej samej sieci
> > jest maszyna z adresem lokalnym, która robi za www/poczta na którą
> > przekierowane są porty za pomocą ipmasqadm. O ile połączenie jest z
> > zewnątrz (np. w przeglądarce ustawię zewnętrzne proxy) to wszystko gra
> > i bucy jak piszesz. Jeśli jednak z LAN wyślę zapytanie na adres IP_ZEW
> > to dostanę timeout i lipa ;( Jakby coś więcej było trzeba to służę
> > regułkami ipchains/ipmasqadm.
>
> No jesli inaczej sie nie da to sie nie da. Nie wiem czy to wina
> konfiguracji czy ipchains.
> W kazdym razie jesli z sieci lokalnej działa telnet na port 25 serwera
> natujacego polaczenia nic wiecej nie trzeba. On powienien juz dalej
> przekierować.
>
dokładnie tak, ale tylko spoza sieci lokalnej :(
Wiem, że przy pomocy iptables da się, ale ja mam tam tylko ipchains i tak 
już zostanie. Workaround jest prosty:
DNS lokalnie (opcja view) zwraca inny IP lokalnym komputerom niż na 
zewnątrz. Minus - klienci muszą mieć ten DNS ustawiony u siebie.

pozdrawiam
-- 
Adam Gapiński ::::: adas-news (at) artikon (dot) one (dot) pl
Na pytanie *Która godzina?* chciałem zainstalować rdate... (/me 18.05.2004)




Więcej informacji o liście dyskusyjnej pld-users-pl