URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3582
[ Назад ]

Исходное сообщение
"настройка ipfirewall и почты"

Отправлено nojik , 13-Дек-07 11:03 
Можно ли настроить ipfirewall (ipfw) так, чтобы пакеты, приходящие на 25 порт данного хоста (host1.ru), перенаправлялись на другой хост (host2.ru), при этом "доходя" также до первого хоста (host1.ru).

Более конкретно:
Есть host1.ru с реальным ip-адресом. На данный ip-адрес зарегистрированы 2 DNS имени (соответственно host1.ru и host2.ru - MX записи с одинаковым приоритетом). На host1 стоит почтовый сервер,обслуживающий доменное имя host1.ru и адреса юзеров типа user1@host1.ru user2@host1.ru  .....
Стоит задача, не трогая и не перенастраивая сервер host1.ru, поднять второй почтовый сервер host2.ru (вернее, к-ый будет обслуживать доменное имя host2.ru) который будет обслуживать адреса юзеров типа user1@host2.ru user2@host2.ru .....
На сервере host1.ru стоит вторая сетевуха, к-ая смотрит в локалку. Сервер host2.ru имеет только локальный адрес и должен будет обслуживать только внутренних, т.е. локальных пользователей сети (pop3 только в локалке), и соответственно отправлять и принимать письма с инета. Для этого, как я понимаю, нужно открыть серверу host2.ru доступ в инет по smtp? Понимаю что данное решение не оптимально, т.е. на почтовик host1.ru будут приходить "левые" для данного сервера письма (которые для host2.ru) и он будет их отбрасывать, и наоборот. Вот и встал вопрос, можно ли .... читай сначала :)

Заранее благодарю за ответы


Содержание

Сообщения в этом обсуждении
"настройка ipfirewall и почты"
Отправлено idle , 13-Дек-07 16:59 
>Можно ли настроить ipfirewall (ipfw) так, чтобы пакеты, приходящие на 25 порт
>данного хоста (host1.ru), перенаправлялись на другой хост (host2.ru), при этом "доходя"
>также до первого хоста (host1.ru).

Опция tee.