lonely wolf wrote: >Alin Nastac wrote: > > > >>Poti sa pui un redirect in xinetd pe $IP2:25 care sa forwardeze catre >>serverul de mail, numai ca trebuie sa ai grija ca serverul de mail sa nu >>faca relay pentru ip-ul ruterului. >> >> >> >> >pai si la ce imi foloseste un simplu redirect?? asta nu ma asigura ca >raspunsurile ies prin aceeasi interfata.. si nici ca se NAT-uie IP-ul >mail server-ului. ce imi scapa in rationamentul tau ? > > > Ai sa rizi, da' raspunsul este ca da, te ajuta. Nu uita ca schema de rutare care ti-am zis-o functioneaza pt. pachetele generate local, si redirectul va genera pachete local. Nu am spus sa pui NAT, ci doar sa pui schema de rutare functie de IP-ul sursa (cel al interfetelor ruterului) si sa pui o redirectare (as in wrapper) in xinetd catre ip-ul real al serverului de mail.
Atunci, orice conexiune catre portul 25 va sfirsi pe ruter, care la rindul lui se va ingriji sa o forwardeze catre serverul de mail.
