• # Solution : un deuxième smtpd avec NAT

    Posté par . En réponse au journal Pourquoi j'ai été obligé de désactiver TLS dans Postfix. Évalué à 10.

    Donc, voilà ma solution.

    • Repasser smtpd_tls_security_level = may dans main.cf
    • Ajouter un service dans master.cf :
    10025 inet n - y - - smtpd
     -o smtpd_tls_security_level=none
    
    • Ajouter une règle de pare-feu pour rediriger le trafic en direction du port 25 vers le port 10025 seulement pour les hôtes spécifiés :
    table ip nat {
     # [...] Autres chaînes
     chain PREROUTING {
     type nat hook prerouting priority dstnat; policy accept;
     tcp dport 25 ip protocol tcp ip saddr { 185.221.88.243 } redirect to :10025
     }
    }
    

    Je ne le mets pas ici, mais il faut également lister le port 10025 dans la liste des ports acceptés en entrée, sinon, ça ne marche pas.

    Voilà, c'est crade, et ça marche : ma journée de sysadmin est validée !