![]()
From: Enver ALTIN (ealtin@parkyeri.com)
Date: Fri 29 Oct 2004 - 22:59:52 EEST
Merhaba,
On Fri, 2004-10-29 at 18:47 +0300, Umut wrote:
> iptables -t nat -A PREROUTING -p tcp -m tcp -dport 25 -j DNAT
> --to-destination 192.168.1.5:25 --in-interface eth0
Öneriniz kesinlikle doğru, belki ipucu olması açısından, kaynak adresi
de denetlenebilir:
iptables -t nat -A PREROUTING -p tcp --dport 25 -s ! 192.168.1.0/24 -j DNAT --to 192.168.1.5
gibi bir kural da (kısaltılmış biçime dikkat :)) işe yarayacaktır, ama
sizin öneriniz daha doğru ve yerinde olur. Bu durumda kesinlikle kaynak
arayüz adı belirtilmeli, aksi takdirde yerel ağdan gelecek SMTP
paketleri de 192.168.1.5'e yönlendirilecek.
İyi eğlenceler,
-- Enver ALTIN | http://skyblue.gen.tr/ Software developer @ Parkyeri | http://www.parkyeri.com/
_______________________________________________
Linux-sunucu mailing list
Linux-sunucu@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu
![]()