| Message |
Auteur |
Posté le: 10 11 2009 09:21 Sujet du message: SERVEUR DE MESSAGERIE SENDMAIL |
|
|
Bonjour à toute la communauté !
Je viens de configurer mon serveur de messagerie privée MTA (Sendmail) et un dns local sous Redhat 9.0. En local, ce serveur fonctionne correctement L’objectif est d’héberger ce serveur à la maison sans dépendre d’un ISP/FAI. Je voudrais que mon serveur soit configuré dans mon réseau local avec une adresse ip privée 192.168.0.251 et qu’il accessible en publique via le Webmail SquirrelMail.
Type de connexion internet : wimax avec ip statique
Ip publique : 193.2.2.103
Ip réseau local : 192.168.0.0/24
Architecture proposée :
1/ Faire du PAT (Port Adress Translation) avec iptables c’est-à-dire pouvoir joindre mon serveur mail par webmail pendant que je suis hors de mon réseau local et partout ( cyber café, bureau, aéroport )
Schéma :
INTERNET ---SME SERVER(deux cartes réseaux)-----SWITCH 08 ports ( PC1 ; PC2 ; PC3)
Maintenant ma préoccupation est de savoir comment rediriger les requête de l’extérieur (publique) vers mon serveur mail 192.168.0.251 ?
N.B. je n’ai pas encore de domaine valide sur internet
.
Caractéristiques du serveur :
Ordinateur HP COMPAQ Pentium IV 3.5 GHZ
Disque dur : 160 Go
RAM : 1Go
Carte réseau 100 Mbits/s |
|
Jules MELINGUI Posteur habitué

Inscrit le: 05 Aoû 2005 Messages: 111 Localisation: Cameroun
|
|
Revenir en haut |
|
|
|
 |
Posté le: 10 11 2009 22:50 Sujet du message: |
|
|
Salut
ci j ai bien compris ton problème tu cherche a rediriger tes ports
ver ton serveur
donc ça tu le fais dans ton routeur
pour le mail tu ouvres l' interface d'administration de ton routeur
et tu rediriges le port 25 ver ton serveur 192.168.0.251
regarde la plage dhcp du routeur pour ne pas fixer une ip de la même plage
moi sur ma free boxe le plage dhcp va de 192.168.10 a 192.168.0.50
tu na pas besoin de domaine pour administrer ton serveur de l extérieure |
|
émile Posteur expert

Inscrit le: 02 Aoû 2003 Messages: 1296
|
|
Revenir en haut |
 |
Posté le: 12 11 2009 10:04 Sujet du message: |
|
|
Bonjour !
Je dois pouvoir faire ceci dans mon pare-feu linux. Donc un système linux SME SERVER, mon serveur de messagerie tourne sous Redhat 9.0 avec pour adresse IP 192.168.0.251.
Mon objectif: pouvoir consulter mes messages de l'extérieur quand je ne suis pas à la maison comme si le serveur était hébergé dans le pare-feu alors qu'il est caché dans le réseau local. Je voudrais faire du PAT (Port Address Translation)
Y-a-t-il quelqu'un dans le laboratoire linux pour m'aider ?
MERCI |
|
Jules MELINGUI Posteur habitué

Inscrit le: 05 Aoû 2005 Messages: 111 Localisation: Cameroun
|
|
Revenir en haut |
 |
Posté le: 12 11 2009 21:54 Sujet du message: |
|
|
salut
| Citation: | | Je dois pouvoir faire ceci dans mon pare-feu linux. Donc un système linux SME SERVER |
non le par-feu c'est pour le lan (réseau interne)
ci tu veux entrer de l'extérieure vers ton serveur tu est stopper par ton routeur
donc tu redirige les ports du routeur vers le serveur |
|
émile Posteur expert

Inscrit le: 02 Aoû 2003 Messages: 1296
|
|
Revenir en haut |
 |
Posté le: 20 12 2009 07:24 Sujet du message: |
|
|
Sendmail?! J'aime ... vieux barbare
Bon par contre ton probleme c'est que tes mails doivent etre envoyé a l'adresse jules@193.2.2.103. Encore faut-ill que cette IP soit fixe bien sur.
en local, pas de probleme, tu definit dans ton DNS un nom de domaine pour ta becane, tu le definit dans le sendmail.cf et ca fonctionne. Par contre, de l'eterieur, c'est une autre pair de manche.
Imaginons que tu donne a ta becane le domaine slackwareroxxx.ctt, tes amis sous gmail recevront des mails de toi avec en sender : jules@slackwareroxxx.ctt, par contre ils ne pourront pas revoyé a cette adresse. D'ou l'importance d'un nom de domaine.
Tu as déjà essayé d'envoyé/recevoir de l'exterieur en mettant ta becane directement en reseau (adresse privé = adresse publique). Je pense que ca peut etre une 1er point pour verifier si ton cf est bon. Sinon bah... mc  |
|
SandMan Modérateur

Inscrit le: 28 Juil 2004 Messages: 5103 Localisation: The Dreaming
|
|
Revenir en haut |
 |
Posté le: 29 06 2010 09:54 Sujet du message: RESOLU |
|
|
Merci pour toutes vous contributions.
Voici la commande qui a résolu mon problème.
J'ai placé un pare-feu Engarde linux entre Internet et mon réseau local privé et j'ai redirigé les requête du port 25 (serveur mail) vers l'ip du serveur local qui l'héberge.
#iptables -t nat -A PREROUTING -p tcp --dport 25 -j DNAT --to-destination 192.168.0.251
#iptables -A FORWARD -p tcp -i eth0 -d 192.168.0.251 --dport 25 -j ACCEPT
Ces deux lignes de commande sont à exploiter.
Bye! |
|
Jules MELINGUI Posteur habitué

Inscrit le: 05 Aoû 2005 Messages: 111 Localisation: Cameroun
|
|
Revenir en haut |
 |
|