"Dva NATy" za jednim strojem

Miroslav Lachman 000.fbsd at quip.cz
Wed Apr 15 22:07:33 CEST 2009


Jiri Veselsky wrote:
[...]
> trochu to upresnim
> 
> stroj ma bge0 a na nem dve ip
> IP1 X.X.X.206 s GW1 X.X.X.201
> IP2 Y.Y.Y.174 s GW2 Y.Y.Y.169
> 
> default GW je Y.Y.Y.169
> 
> na IP X.X.X.206 je smtp
> na IP Y.Y.Y.174 je http, ftp, pop3
> na stroji neni nat a z vnitrni bge1 neni povolen zadny traffic (pouze 
> ssh  :-))
> 
> v hosts mam radek:
> mail.aaaa.cz X.X.X.206
> 
> v main.cf(postfix) mam radky
> myhostname = mail.aaaa.cz
> inet_interfaces = X.X.X.206, 127.0.0.1

Mozna bych k tomu pridal jeste smtp_bind_address - to by melo zajistit 
prave pouziti spravne zdrojove adresy, zatim co inet_interfaces slouzi 
pro naslouchani a ne odchozi data iniciovana "smtp klientem" postfixu. 
(pouze v pripade, kdy inet_interfaces obsahuje pouze jednu adresu, se 
automaticky pouzije i pro smtp klienta)
Pokud opet nosim drivi do lese, tak se omlouvam... snazil jsem se :)

> smtp traffic, o ktery mi jde, pochazi z tohoto stroje, neprijde ani z  
> venkovni ani z vnitrni site
> 
> resim to, ze pokud stroj vygeneruje email, nejen ze i kdyz je na 
> spravne  ip X.X.X.206 se se vzdalenym hostem spoji pres default gw (coz 
> se dalo  cekat, jelikoz nevi, kudy to ma poslat) ale jeste se pripioji 
> jako  Y.Y.Y.174 coz uz nechapu vubec




More information about the Users-l mailing list