|
我们的校园网原先是电信的子网,我们申请了一个邮件域名,由电信DNS解析,ip是10.0.3.6,现在我们的校园网自己独立划分自己的网段,邮件服务器的ip是10.3.4.12,用iptables设置成可将内部网访问internet,而且可以发邮件,但是收不了,可是如果将邮件服务器连到原先跟电信相连的交换机上,并将ip改回10.0.3.6就既能收又能发,10.0.3.6这个ip是电信自已的内部网ip,我ping邮件服务器域名得到的ip是202.25.240.65,由这个实ip转换成10.0.3.6,现在需要将这个己转换后的ip再映射到我们现在的10.3.4.12上实现收邮件不知如何去做,我用下面命令瞎试一通都不行,得不到要领,请高手指点
iptables -nat -A PREROUTING -d 10.0.3.6 DNAT --to 10.3.4.12
iptables -A FORWARD -p tcp -d 10.0.3.6 --dport smtp -i eth0 -j ACCEPT
iptables -A FORWARD -p udp -d 10.0.3.6 --dport smtp -i eth0 -j ACCEPT
iptables -A INPUT -p tcp -dport 25 -j ACCEPT
iptables -A INPUT -p tcp -dport 110 -j ACCEPT
iptables -A INPUT -p udp -dport 25 -j ACCEPT
iptables -A INPUT -p udp -dport 110 -j ACCEPT
内网可以相互收发,对于外网只能发不能收,我们用的邮件系统是曙光公司的叫CSMAIL |
|