• # Nat les packets que tu forward

    Posté par . En réponse au message iptable. Évalué à 1.

    Il faut natter les packets que tu forward, sinon la réponse de mail2 aux packets ne passera pas forcement par mail1, et du coup rien ne marche (comme un drop).
    (
    En essayant d'être précis:
    Mail2 répondra au client smtp en utilisant sa route par défaut et ne passera problablement pas par 192.168.42.15 mais via sa gateway par défaut (typiquement internet) ou directement au client si il est dans le même LAN.
    Le client recevra potentiellement une réponse mais en provenance
    d'une route différente et donc cette réponse sera ignorée. D'autant plus
    que la réponse est pour une requète qui à été modifié par DNAT....

    Ceci dit, je pense qu'il est tout de même possible de voir ces retours via tcpdump sur la machine cliente si elle est dans le même LAN.
    )

    Bref essai d'ajouter ça déjà:
    iptables -t nat -A POSTROUTING -p tcp --dport 25 -d 192.168.42.20 -j SNAT 192.168.42.15

    Il y a également des informations intéressante quand tu utilises:
    iptables -t nat -vnL

    En particulier le nombre de packets qui sont passés dans tes règles. ça te permettra d'avoir une idée de où se perde les packets..