Hallo iedereen,
ik zit met een probleem en geraak er maar niet uit.
Ik ben een Firewall/routerserver aan het configureren. Mijn operating system is Ubuntu. Ik gebruik IPTables voor de routering.
De server heeft 3 actieve netwerkpoorten:
Echter een mailserver die zich intern bevindt (op IP 192.168.10.5) verzendt en ontvangt mails via de DSL lijn.
Het doel hiervan is het fixed IP van de DSL lijn te beschermen. We hebben al vaker last gehad van interne spambots zodat het fixed IP geblacklisted wordt.
Ik ben geraakt tot POSTROUTING zodat ik de default route ontwijk en simpelweg naar eth2 doorstuur.
Volgende regel heb ik weten opstellen:
#SMTP verkeer omleiden naar Scarlet
-A POSTROUTING -s 192.168.10.5 --protocol tcp --destination-port 25 -j SNAT --to-source 192.168.0.253
Echter emails komen nog steeds van het andere IP adres en niet van de DSL lijn.
Heeft hier iemand ervaring of tips over?
bedankt,
Bart
ik zit met een probleem en geraak er maar niet uit.
Ik ben een Firewall/routerserver aan het configureren. Mijn operating system is Ubuntu. Ik gebruik IPTables voor de routering.
De server heeft 3 actieve netwerkpoorten:
- eth0 (IP = 192.168.10.6): intern netwerk met netwerkadres 192.168.10.0
- eth2 (IP = 192.168.0.253): DSL aansluiting. Verbindt met een aparte modem op ip 192.168.0.254
- eth5 (IP = van DHCP v/d ISP): Kabelaansluiting, is de default route naar buiten (0.0.0.0)
Echter een mailserver die zich intern bevindt (op IP 192.168.10.5) verzendt en ontvangt mails via de DSL lijn.
Het doel hiervan is het fixed IP van de DSL lijn te beschermen. We hebben al vaker last gehad van interne spambots zodat het fixed IP geblacklisted wordt.
Ik ben geraakt tot POSTROUTING zodat ik de default route ontwijk en simpelweg naar eth2 doorstuur.
Volgende regel heb ik weten opstellen:
#SMTP verkeer omleiden naar Scarlet
-A POSTROUTING -s 192.168.10.5 --protocol tcp --destination-port 25 -j SNAT --to-source 192.168.0.253
Echter emails komen nog steeds van het andere IP adres en niet van de DSL lijn.
Heeft hier iemand ervaring of tips over?
bedankt,
Bart