2010/11/24 Petru Ratiu <[email protected]>: > Se da asa: > > - una bucata server Linux cu o interfata publica si una interna. ruta > default e pe cea publica, cea interna are si ea un 192.168.x.y/24 sa > poata vorbi cu cine mai e pe-acolo. Interfata externa are mai multe > ip-uri. > - una bucata qmail care are patchul outgoingip (pare a fi > http://www.qmail.org/outgoingip.patch , dar n-am verificat foarte > atent).In /var/qmail/control/outgoingip este unul din ip-urile de pe > interfata publica > - se doreste ca unul sau mai multe domenii sa fie livrate catre un > server din reteaua interna. se trece domeniu.tld:192.168.x.z in > /var/qmail/control/smtproutes, se constata ca qmail-smtpd miauna ca-i > mor conexiunile spre ala. Fara foarte mult debugging, se ajunge rapid > la concluzia ca qmail-remote initiaza _orice_ conexiune cu ip-ul din > outgoingip, ceea ce nu se pupa cu tcp/ip-ul pt. destinatii interne. >
Dupa ce am abandonat problema cateva zile, azi dimineata dupa o cafea si niste tcpdump + telnet -b convenabil plasate am aflat ce era: mai era inca un set de acl-uri pentru tcpserver prin /etc/tcprules.d/*. Profit de aceasta ocazie sa transmit toate urarile de bine, viata lunga si sanatoasa si implinirea tuturor dorintelor lui DJB si fanilor sai... NOT! -- Petre "documentatia e moartea job security" _______________________________________________ RLUG mailing list [email protected] http://lists.lug.ro/mailman/listinfo/rlug
