Forum général.général port redirection for smtp

Posté par  .
Étiquettes : aucune
0
20
juil.
2005
Bonjour à tous,

voici mon petit soucis :

j'ai un serveur mail smtp qui tourne à l'adresse 10.253.163.164, et qui écoute sur le port 2525 (je suis obligé de le redéfinir).

d'un autre côté j'ai un poste 'client' qui doit utiliser le dit serveur smtp.
Or, je souhaite que le changement de port soit transparent pour les applications du type 'mail', 'mailx', 'nail', ...

D'où mon idée de créer des règles iptables capables de 'redéfinir' le port 25 vers le port 2525

voici ce que j'ai créé :

-A PREROUTING -d 10.253.163.164 -p tcp -m tcp --dport 25 -j REDIRECT --to-ports 2525
-A PREROUTING -d 10.253.163.164 -p udp -m udp --dport 25 -j REDIRECT --to-ports 2525

Tout ce qui est à destination de 10.253.163.164:25 est redirigé vers le (10.253.163.164:)2525.

Malheureusement cette configuration ne fonctionne pas. J'ai donc essayé la suivante :

-A PREROUTING -d 10.253.163.164 -p tcp -m tcp --dport 25 -j DNAT --to-destination 10.253.163.164:252
-A PREROUTING -d 10.253.163.164 -p udp -m udp --dport 25 -j DNAT --to-destination 10.253.163.164:252

Mais toujours sans succès.

Quelqu'un pourrait-il m'aider ? ça fait une journée que je galère la dessus :(

merci beaucoup.

cdt.
  • # concordences

    Posté par  (site web personnel) . Évalué à 2.

    le probleme me semble t il, est que le client envoit une demande au port 25 qui est redirigé vers un port 2525. Donc ton serveur smtp répond avec le port 2525 en source et ton client attend une réponse d'un port source 25 ...
    essaye de rediriger aussi le port 2525 de l'ip 10.253.163.164 en 25
  • # mise à jour, marche toujours pas :(

    Posté par  . Évalué à 1.

    j'ai modifié ma config et mis la suivante :

    -A PREROUTING -d 10.253.163.164 -p tcp -m tcp --dport 25 -j DNAT --to-destination 10.253.163.164:2525
    -A POSTROUTING -s 10.253.163.164 -p tcp -m tcp --sport 2525 -j SNAT --to-source 10.253.163.164:25

    ca ne marche toujours pas !

    ....surtout ne pas désespérer....

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.