exactamente como dijo el Eduardo, mira aqui te pongo la regla, si quieres la adaptas mejor a tus necesidades... # Nat iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 25 -j DNAT --to-destination ip.local.dmz:25 router dmz inface eth0 outface eth1 server custom mail tcp/25 default accept masquerade route all accept
te explico, suponiendo que tu interfas de internet esta en eth0 y la tu IP dmz esta en eth1 todo lo que entre por la interfas eth0 por el puerto 25 se pirara para la ip.local.dz tambien en el puerto 25.. saludos y espero que resuelvas mano... ------------------------------------------------------------------------------ Dennis Beltrán Romero jabber: denni...@jb.crtagtmo.transnet.cu Administrador de Redes Planta Revisión Técnica Guantánamo Carretera Jamaica Km 1 1/2 Telefono: 35-1241 ------------------------------------------------------------------------------ > > El 07/11/14 a las 09:19, Frank De los Reyes escribió: >> Saludos lista quiero montar en mi firewall para que me entregue todo >> mi correo a un servidor en una dmz mi duda es como juega aqui el dns y >> su registro mx que tengo en etecsa >> > > La IP pública tuya a la que apunta el registro MX que tienes puesto en > ETECSA, debe estar puesta en el Firewall y debes tener una regla NAT > para decir que todo lo que venga por esa ip pública por el puerto 25 que > el firewall le haga un DNAT a la IP privada donde tienes tu servidor de > correo detrás del Firewall. > > > Saludos... > > > -- > _______________________________________ > Ing. Eduardo R. Barrera Pérez > Administrador Nodo CAP > Pinar del Río > Email: ebpr...@yahoo.es > Jabber: eb...@jabber.org > Phone: 0148-728131 > _ _____ ___ > ___| |__ _ __ _ __ ___|___ ( _ ) > / _ \ '_ \| '_ \| '__|_ / / // _ \ > | __/ |_) | |_) | | / / / /| (_) | > \___|_.__/| .__/|_| /___|/_/ \___/ > |_| > > -- > Este mensaje ha sido analizado por MailScanner > en busca de virus y otros contenidos peligrosos, > y se considera que está limpio. > > ______________________________________________________________________ > Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba. > Gutl-l@jovenclub.cu > https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l > -- Este mensaje ha sido analizado por MailScanner en busca de virus y otros contenidos peligrosos, y se considera que está limpio. ______________________________________________________________________ Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba. Gutl-l@jovenclub.cu https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l