R: [PLUTO-help] POSTFIX + courier + mysql

Elvio Gumina elvio.gumina a inwind.it
Gio 6 Nov 2003 18:37:13 CET


>>|
>>| Con questa configurazione però non riesco a filtrare gli IP perchè
vengono
>>| tutti nattati dal firewall, quindi tutto il mondo entra in sottorete con
>>| l'IP del firewall. Giusto ?
>>
>>Sbagliato (almeno :-))...
>>il NAT funziona dalla tua sottorete verso il mondo non viceversa...
>>ovviamente per accedere al tuo server postfix interno dal mondo dovrai
>>rigirare la porta 25 del route verso il server interno...

>Invece il NAT funziona anche in senso inverso (almeno ...) perchè:
>
>IPTABLE -t nat -A PREROUTING -p tcp --dport 25 -i eth0 -j DNAT --to
192.168.4.6:25
>
>(o una cosa del genere)
>Il nat non è evitabile perchè a monte c'è un router ADSL.
>
>Elvio

Scusami, mi sono dimenticato:

IPTABLE -t nat -A POSTROUTING -o eth1 -j SNAT --to 192.168.4.1

Ciao

Elvio




More information about the pluto-help mailing list