1.untuk mail yang punya IP publik tapi di belakang firewall gak masalah ,jd
enggak perlu masalah forward segala ,kecuali di firewall semua port di
tutup,jd hanya perlu mendaftar kan aja IP publik nya.
2.untuk masalah menggunakan ip privite juga perlu mendaftarkan ip yang di
masqurade.kalo enggak jdnya anda tidak bisa menerima email,soalnya binggung
dong mau di kemanain emailnya.heheheh
----- Original Message -----
From: "Risiyanto Budi" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Thursday, May 29, 2003 8:47 PM
Subject: Re: [linux-admin] mail server di belakang firewall
> On Thu, 29 May 2003 17:19:43 +0700
> "Andry Susanto" <[EMAIL PROTECTED]> wrote:
>
> >
> >
> > Aris Wrote:
> > >>
> > >Tetot,
> > >ini kan membicarakan server,
> > >kalau ambil email dari server baru menggunakan port 110 (pop3), atau
143
> > >(IMAP), untuk mode ssl ada portnya sendiri.
> > >
> > >Kalau mail server menerima email ya dari port smtp (25)
> > >
> > >--
> > > Aris
> > > Testing sig
> > >
> >
> >
> > Saya sudah coba set iptables seperti demikian:
> >
> > iptables -A PREROUTING -t nat -p tcp -d ${OUTSIDE_IP} --dport 25 -j DNAT
> > --to ${SERVER_IP}:25
> > iptables -A FORWARD -p tcp -d ${SERVER_IP} --dport 25 -o
${INSIDE_DEVICE} -j
> > ACCEPT
> coba diganti
> iptables -A FORWARD -p tcp -d ${SERVER_IP} --dport 25 -i
${OUTSIDE_DEVICE} -j
> ACCEPT
>
>
> > iptables -A POSTROUTING -t nat -p tcp -d ${SERVER_IP} --dport 25 -s
> > ${INSIDE_NETWORK} -j SNAT --to ${OUTSIDE_IP}
> >
> > iptables -A PREROUTING -t nat -p tcp -d ${OUTSIDE_IP} --dport 110 -j
DNAT
> > --to ${SERVER_IP}:110
> > iptables -A FORWARD -p tcp -d ${SERVER_IP} --dport 110 -o
${INSIDE_DEVICE}
> > -j ACCEPT
> >
> > dimana : OUTSIDE_IP = IP PUBLIC
> > SERVER_IP = IP INTERNAL
> >
>
>
> > masalahnya:
> > kirim e-mail bisa, tapi terima e-mail ngga bisa. Gimana yah tracenya?
>
> kalau pingin ngetrace ya dilog,
>
> coba cari di man iptables.
>
> Regards
> Aris
>
>
> ---------------------------------------------------------------------
> To unsubscribe, e-mail: [EMAIL PROTECTED]
> For additional commands, e-mail: [EMAIL PROTECTED]
>
>
---------------------------------------------------------------------
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]