exactamente como dijo el Eduardo, mira aqui te pongo la regla, si quieres
la adaptas mejor a tus necesidades...
# Nat
        iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 25 -j DNAT
--to-destination ip.local.dmz:25
        router dmz inface eth0 outface eth1
        server custom mail tcp/25 default accept
        masquerade
        route all accept

te explico, suponiendo que tu interfas de internet esta en eth0 y la tu IP
dmz esta en eth1
todo lo que entre por la interfas eth0 por el puerto 25 se pirara para la
ip.local.dz tambien en el puerto 25.. saludos y espero que resuelvas
mano...

------------------------------------------------------------------------------
Dennis Beltrán Romero
jabber: denni...@jb.crtagtmo.transnet.cu
Administrador de Redes
Planta Revisión Técnica Guantánamo
Carretera Jamaica Km 1  1/2
Telefono: 35-1241
------------------------------------------------------------------------------


>
> El 07/11/14 a las 09:19, Frank De los Reyes escribió:
>> Saludos lista  quiero montar en mi   firewall para que me entregue todo
>> mi correo a un servidor en una dmz mi duda es como juega aqui el dns y
>> su registro mx que tengo en etecsa
>>
>
> La IP pública tuya a la que apunta el registro MX que tienes puesto en
> ETECSA, debe estar puesta en el Firewall y debes tener una regla NAT
> para decir que todo lo que venga por esa ip pública por el puerto 25 que
> el firewall le haga un DNAT a la IP privada donde tienes tu servidor de
> correo detrás del Firewall.
>
>
> Saludos...
>
>
> --
> _______________________________________
> Ing. Eduardo R. Barrera Pérez
> Administrador Nodo CAP
> Pinar del Rí­o
> Email:  ebpr...@yahoo.es
> Jabber: eb...@jabber.org
> Phone:  0148-728131
>        _                    _____ ___
>    ___| |__  _ __  _ __ ___|___  ( _ )
>   / _ \ '_ \| '_ \| '__|_  /  / // _ \
> |  __/ |_) | |_) | |   / /  / /| (_) |
>   \___|_.__/| .__/|_|  /___|/_/  \___/
>             |_|
>
> --
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que está limpio.
>
> ______________________________________________________________________
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
>



-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a