Автор Тема: Ctntaurus: интернет и почтовый серверы на разных хостах  (Прочитано 1928 раз)

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Подскажите пожалуйста, сейчас у меня настроен интернет и почтовый сервера на одной машине, но хочу выделить почтовый сервер на отдельную машину. Имею фиксированный IP и у провайдера настроена mx запись нашего домена на этот IP. т.е. доменную почту мы обрабатываем сами. Если я с этого интернет сервера уберу postfix, и поставлю у себя в сети еще один линукс сервер с postfix-ом, то мне непонятно, как настроить интернет сервер, чтобы он почту с внешнего фиксированного IP направлял на новый почтовый сервер. Толи в iptables пробрасывать по 25 порту сразу на ИП нового сервака или ставить на интернет сервере postfix в режиме релея.
Может коряво написал, если кто понял подскажите пожалуйста.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 370
Понятно. Если переносить всё, то или просить ещё IP, или пробрасывать порты. Но пробрасывать порты - не лучшая идея: непонятно, что делать с icmp.

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
А какой у вас способ подключения сервера к интернет ?

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Может подскажет кто, что надо прописать в iptables, чтобы пробросить порты на почтовый сервак.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 370
iptables -t nat -A PREROUTING -p tcp --dport 25 -j DNAT --to <IP>

Но, как я сказал, это может создать проблемы с icmp, то есть, с mtu discovery.

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
а с mtu у нас была проблема, не читалась почта с удаленных ящиков, пока не добавил  в форвард
-p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1200:1476 -j TCPMSS --clamp-mss-to-pmtu -o ppp1
тогда только начала проходить.

Оффлайн Александр

  • Участник
  • *
  • Сообщений: 31
Вообще по инету пошарился и понял, что такую схему, когда почтовый сервер стоит внутри сети на отдельной машине, и делают на него проброс портов, но темы в форумах старые, не смог связаться с этими людьми, чтобы поконкретней узнать, как они это сделали.

Оффлайн varalt

  • Участник
  • *
  • Сообщений: 996
Вообще по инету пошарился и понял, что такую схему, когда почтовый сервер стоит внутри сети на отдельной машине, и делают на него проброс портов, но темы в форумах старые, не смог связаться с этими людьми, чтобы поконкретней узнать, как они это сделали.
Попробуйте в соотвествующей рассылке спросить, авось повезет.