Basta colocar as regras mais especificas de SMTP (iptables -t nat -I
<linha> POSTROUTING -p tcp --destination-ports 25 -s <servidor> -j SNAT
--to <IP A>) antes das duas regras. Vc usa o -A para append, pode usar o
-I para insert na linha anterior a essas duas regras.
sd,
Edgar
alvezp escreveu:
> Ola,
>
> Gostaria de saber se vocês podem me ajudar, pois tenho um uma rede com
> dois servidores e um firewall Linux com IPtables configurado.
>
> Minha dúvida é a seguinte:
>
> Eu fiz com que os dados que saem do Servidor A para internet tenham
> trafego de origem IP A e os dados que saem do servidor B para internet
> tenham origem IP B. Então a seguinte linha foi colocada no Firewall:
>
> $iptables -t nat -A POSTROUTING -p tcp -s servidor A -j SNAT --to $IP_A
>
> $iptables -t nat -A POSTROUTING -p tcp -s servidor B -j SNAT --to $IP_B
>
>
> Mas gostaria de ser mais especifico, sendo assim, gostaria que dados
> que tenham origem ou destino da porta TCP 25 do servidor A saissem
> para internet com o IP A e dados que tenham origem ou destino da porta
> TCP 25 do servidor B saissem para internet com o IP A tambem.
>
>
> Minha topologia é a seguinte:
>
> ----------
> |Servidor|
> | A |------|
> | | | IP-Z
> ---------- | ----------
> |------| |Firewall|IP-A
> |Switch|------| IP |---------|internet|
> ---------- |------| | Chains |IP-B
> |Servidor| | ----------
> | B |------|
> | |
> ----------
>
> IP - Z -> IP do meu firewall
> IP - A -> IP virtual
> IP - B -> IP virtual
>
>
> Obrigado.
>
>
>
>
>
>
>
>
>
> A lista redewan é mantida e moderada por Gilberto Biasoto.
>
> gbiasoto @ yahoo.com.br
>
> ------------------------------------------------
> To unsubscribe email to:
> [EMAIL PROTECTED]
> Links do Yahoo! Grupos
>
>
>
>
>
>
>
>
>
>
A lista redewan é mantida e moderada por Gilberto Biasoto.
gbiasoto @ yahoo.com.br
------------------------------------------------
To unsubscribe email to:
[EMAIL PROTECTED]
Links do Yahoo! Grupos
<*> Para visitar o site do seu grupo na web, acesse:
http://br.groups.yahoo.com/group/redewan/
<*> Para sair deste grupo, envie um e-mail para:
[EMAIL PROTECTED]
<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
http://br.yahoo.com/info/utos.html