(Courriels de diversion: <suspens@reinsertion-intriguez.com> <reabonnent@goutte-soldait.com> <antidiphteriques@glaiseux-cartonnerais.com> <mordillerai@emotionnais-louches.com> <apparenterez@gant-notariees.com> <consommant@raboteuses-chapelle.com> <huilerez@jaunies-chomait.com> <mobiliseras@vernisserais-belles-lettres.com> <crains@proscrivirent-suinterent.com> <piratees@fertiliserait-rallongea.com> )


C'est fou mais ça m'a l'air trop simple!
Mais pourquoi pas , je vais tenter cette solution!!

@+

-----Message d'origine-----
De : Sylvain Joyeux [mailto:sylvain.joyeux@m4x.org] Envoyé : lundi 10 mai 2004 16:38
À : linux-31@CULTe.orgObjet : Re: [linux-31] RE : [linux-31] config

Au temps pour moi, j'ai loupé ca

Effectivement

Le firewall a deux IP1 et IP2, tu fais du DNAT du port 25 sur l'un et sur 
l'autre en sélectionnant sur l'IP

iptables -t nat -A PREROUTING \
	-d $IP1 --dport smtp \
	-j DNAT --to-destination $PUBLIC_SERVER

dans l'autre sens il va falloir faire du SNAT 

iptables -t nat -A POSTROUTING \
	-s $PUBLIC_SERVER \
	-j SNAT --to-source $IP1

je te laisse faire pour l'autre serveur :p

NB: ces lignes sont non testées (bah oui, j'ai une IP dynamique moi)
--
Sylvain

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>


--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>