Hoihoi
Ik heb een debian doos staan met daarop een ip, .90 .
Wegens administratieve redenen (MX record verkeerd ingesteld door iemand, is even niet 1-2-3 aan te passen door bureaucratie etc etc) wil ik alle traffic op poort 25 redirecten naar ip .93.
.93 is een guest os op de main doos, en draait dan ook een SMTP daemon.
.90 doet dit niet, en hier heb ik ook niet echt behoefte aan (separation of concerns, security etc).
Ik heb nu wat met nat zitten te prutsen, maar krijg het niet voor elkaar. Ook weet ik niet of NAT wel is wat ik zoek.
Ik wil dus alles op poort 25 van het ene publieke IP naar het andere publieke IP doorsturen . Hier is ook een redirector daemon voor, maar dat vind ik niet echt een fijne optie.
Googlen levert vooral nat achtige oplossingen op, en ik weet niet of dat nou juist is wat ik wl.
Uiteindelijk ben ik hierop uitgekomen, en de connectie naar host:25 wordt niet gereject, maar werken doet het ook niet
.
Probleem is dat het guest os ook via het host os terug moet kunnen communiceren met de client gok ik.
Zou iemand me een zet in de juiste richting willen geven?
IPs omdraaien etc is geen optie (dan sloop ik tig andere records nml).
Ik heb een debian doos staan met daarop een ip, .90 .
Wegens administratieve redenen (MX record verkeerd ingesteld door iemand, is even niet 1-2-3 aan te passen door bureaucratie etc etc) wil ik alle traffic op poort 25 redirecten naar ip .93.
.93 is een guest os op de main doos, en draait dan ook een SMTP daemon.
.90 doet dit niet, en hier heb ik ook niet echt behoefte aan (separation of concerns, security etc).
Ik heb nu wat met nat zitten te prutsen, maar krijg het niet voor elkaar. Ook weet ik niet of NAT wel is wat ik zoek.
Ik wil dus alles op poort 25 van het ene publieke IP naar het andere publieke IP doorsturen . Hier is ook een redirector daemon voor, maar dat vind ik niet echt een fijne optie.
Googlen levert vooral nat achtige oplossingen op, en ik weet niet of dat nou juist is wat ik wl.
code:
1
2
3
| iptables -t nat -I PREROUTING -p tcp -d $host --dport 25 -j DNAT --to guest iptables -I FORWARD -p tcp -d guest --dport 25 -j ACCEPT iptables -A FIREWALL -p tcp -m tcp --dport 25 --syn -j ACCEPT |
Uiteindelijk ben ik hierop uitgekomen, en de connectie naar host:25 wordt niet gereject, maar werken doet het ook niet
Probleem is dat het guest os ook via het host os terug moet kunnen communiceren met de client gok ik.
Zou iemand me een zet in de juiste richting willen geven?
IPs omdraaien etc is geen optie (dan sloop ik tig andere records nml).
[ Voor 3% gewijzigd door Boudewijn op 04-10-2008 00:14 ]