Je ne t aiderai pas sur les regles IPTABLES elle memes, parce que je suis a la bourre, et que tu trouvera d exellents exemples sur le net. envoi moi un message prive si te n as pas trouve de piste d ici 24h, je me pencherai sur le probleme demain soir si tu veux.
Par contre, je veux te signaler que ton truc risque de ne pas marcher trivialement: si le client de ton reseau tente de parler a l IP de ta passererl (appelons la ip X), et que cette machine forward les requettes vers la machine Y (iptable fera ca sans probleme), alors le server pop vera arriver (pour le demon pop) une requette vers l ip X. Et la ou ca pose probleme, c est si le server (le demon pop lui meme) est configure pour n accepter les requettes que depuis un certain domaine, ou carement un server qui gere plusieur dmaines: il vera arriver une requette vers une IP, mais ne sera pas dans quel domaine gerer la chose, donc ne saura pas quelle conf appliquer.
J ai eu personellement le probleme simple suivant: je parlais a un server IMAP via son IP, et il a toujours refuse la connection car ce server IMAP gere plusuieur domaines. J avais aussi essaye de reverser l IP pour connaitre le nom de la machine ... rien de mieux. Il a fallu que je demande le nom IMAP de la machine, et la elle a accepte les requettes.
Ceci pour dire que si le server est configure de maniere complexe, tu devra mettre en place un DNS local qui devra resoudre le nom externe du server pop que tu veux atteindre, de maniere a ca que tes clients locaux le resolvent sur ton IP locale, pour que chaque client puisse mettre ce nom de machine dans les trames pop.
C est pas tres dur a faire: juste un server bind qui sert de cache, et qui resouds deux nom, mais sur l ip locale de ta passerelle. Tous tes clients devront utiliser ce DNS la, mais pas la passerelle. J ai deja realise de tes reseaux. C est marrant.
# man iptables
Posté par doublehp . En réponse au message Besoin d'aide sur Iptables. Évalué à 1.
Par contre, je veux te signaler que ton truc risque de ne pas marcher trivialement: si le client de ton reseau tente de parler a l IP de ta passererl (appelons la ip X), et que cette machine forward les requettes vers la machine Y (iptable fera ca sans probleme), alors le server pop vera arriver (pour le demon pop) une requette vers l ip X. Et la ou ca pose probleme, c est si le server (le demon pop lui meme) est configure pour n accepter les requettes que depuis un certain domaine, ou carement un server qui gere plusieur dmaines: il vera arriver une requette vers une IP, mais ne sera pas dans quel domaine gerer la chose, donc ne saura pas quelle conf appliquer.
J ai eu personellement le probleme simple suivant: je parlais a un server IMAP via son IP, et il a toujours refuse la connection car ce server IMAP gere plusuieur domaines. J avais aussi essaye de reverser l IP pour connaitre le nom de la machine ... rien de mieux. Il a fallu que je demande le nom IMAP de la machine, et la elle a accepte les requettes.
Ceci pour dire que si le server est configure de maniere complexe, tu devra mettre en place un DNS local qui devra resoudre le nom externe du server pop que tu veux atteindre, de maniere a ca que tes clients locaux le resolvent sur ton IP locale, pour que chaque client puisse mettre ce nom de machine dans les trames pop.
C est pas tres dur a faire: juste un server bind qui sert de cache, et qui resouds deux nom, mais sur l ip locale de ta passerelle. Tous tes clients devront utiliser ce DNS la, mais pas la passerelle. J ai deja realise de tes reseaux. C est marrant.