Bonjour à tous,
voici mon petit soucis :
j'ai un serveur mail smtp qui tourne à l'adresse 10.253.163.164, et qui écoute sur le port 2525 (je suis obligé de le redéfinir).
d'un autre côté j'ai un poste 'client' qui doit utiliser le dit serveur smtp.
Or, je souhaite que le changement de port soit transparent pour les applications du type 'mail', 'mailx', 'nail', ...
D'où mon idée de créer des règles iptables capables de 'redéfinir' le port 25 vers le port 2525
voici ce que j'ai créé :
-A PREROUTING -d 10.253.163.164 -p tcp -m tcp --dport 25 -j REDIRECT --to-ports 2525
-A PREROUTING -d 10.253.163.164 -p udp -m udp --dport 25 -j REDIRECT --to-ports 2525
Tout ce qui est à destination de 10.253.163.164:25 est redirigé vers le (10.253.163.164:)2525.
Malheureusement cette configuration ne fonctionne pas. J'ai donc essayé la suivante :
-A PREROUTING -d 10.253.163.164 -p tcp -m tcp --dport 25 -j DNAT --to-destination 10.253.163.164:252
-A PREROUTING -d 10.253.163.164 -p udp -m udp --dport 25 -j DNAT --to-destination 10.253.163.164:252
Mais toujours sans succès.
Quelqu'un pourrait-il m'aider ? ça fait une journée que je galère la dessus :(
merci beaucoup.
cdt.
# concordences
Posté par Jack DeNoumea (site web personnel) . Évalué à 2.
essaye de rediriger aussi le port 2525 de l'ip 10.253.163.164 en 25
# mise à jour, marche toujours pas :(
Posté par Vincent . Évalué à 1.
-A PREROUTING -d 10.253.163.164 -p tcp -m tcp --dport 25 -j DNAT --to-destination 10.253.163.164:2525
-A POSTROUTING -s 10.253.163.164 -p tcp -m tcp --sport 2525 -j SNAT --to-source 10.253.163.164:25
ca ne marche toujours pas !
....surtout ne pas désespérer....
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.