Mail server za firewalem (maskaradou)

Michal Krause michal na krause.cz
Čtvrtek Prosinec 16 23:57:52 CET 1999


On 12/16/99 23:02, Pavel Lisy wrote:

> je principialne mozne mit interni sit (experimentalni adresy
> 192.168.1.0/24) s DNS a mail serverem uvnitr, na prechodu do internetu
> firewall s maskovanim IP adres (bez bezicich sluzeb - SMTP, DNS) a
> nechat si posilat postu z jineho SMTP serveru (na internetu) na
> interni SMTP?

Ano.
 
> Pokud ano, jakymi prostredky se to resi (je nutne mit nejake komercni
> reseni nebo je to kompletne open source).

Ruznymi, ale obecne jde vzdy o to, ze nechate postu dorucovat na tu
maskaradu (to proto, ze jde o jediny stroj s realnou IP adresou), ale ta
vsechny pakety prichazejici z vnejsku na port 25 presmeruje na stroj ve
vnitrni siti (zase na port 25). Tohle umi treba programek redir, ale
nevim, jak moc je vhodny pro vetsi provoz. Mam takovy pocit, ze to snad
lze udelat i pres ipchains, ale nevim to jiste, nikdy jsem to nezkousel.

> PS. Muj provider tvrdi, ze NT to bezproblemove zvladnou, ale ja nevim,
> jak bych to udelal na linuxu.

Nechci NTckam krivdit, ale myslim, ze bez nejakeho doplnkoveho programu
to neumi. Ale nejsem si jist.

S pozdravem
--
Michal Krause                                                      /\
ICQ: 7665279            Informace (nejenom) ze sveta Linuxu     /\/  \
email: mike na navrcholu.cz ______ http://www.root.cz/ ______ NAVRCHOLU.cz

Co napsat do signatury, aby to nikoho nepohorsilo? Snad jedine nejakou
obecne znamou pravdu. Doufam, ze vsichni vite, ze tucnak je bylozrava ryba. 


Další informace o konferenci Linux