Shorewall (ers: Gateway Postfix para varios dominios)
El Sat, 13 Dec 2014 10:50:14 -0500, Lic. Manuel Salgado escribió:
Te corrijo el top-posting y edito el asunto para reflejar el cambio de
tema.
> El 6/12/14, Camaleón <noelamac@gmail.com> escribió:
>> El Fri, 05 Dec 2014 16:00:17 -0500, Lic. Manuel Salgado escribió:
>>
>>> Alguien me podria ayudar en mi proposito? Tengo una pasarela con
>>> postfix en mi red. Esta gestiona el correo del dominio "dominio1.com."
>>> Necesito que esta pasarela sea capaz de gestionar el correo de otros
>>> dos dominios, por ejemplo "dominio2.com", "dominio3.com"
>>
>> http://www.postfix.org/VIRTUAL_README.html
>>
>> No te puedo especificar más porque según el tipo de cuentas que uses
>> tendrás que editar una variable u otra.
> Gracias por tu atención, colega y a los demás por su tiempo. ya he
> revisado la configuración de Postfix al respecto y me he percatado que
> esta funcionando Ok.
Pues muy bien :-)
> El problema ahora es con Shorewall. Resulta que en esta pasarela
> también hay filtrado de paquetes y se hace NAT hacia una DMZ. Alguien
> podría darme una mano en esta parte, pues realmente no tengo idea de
> como lograrlo.
Tienes documentación en la web de Shorewall, con ejemplos de
instalaciones y configuraciones varias:
http://shorewall.net/GettingStarted.html
> Les ilustro un poco más mi escenario: Tengo el postfix en cuestion en
> un server que hace funcion de gateway en mi red hacia LAN, DMZ y WAN.
> Tengo en la DMZ dos servidores de correo que responden
> a dos dominios distintos del mismo nivel: dominio1.com y dominio2.com.
> Ya en el postfix de la pasarela se han configurado los transport maps
> y se ha comprobado su correcto funcionamiento hacia los dos dominios de
> la DMZ, pero estoy haciendo NAT hacia el puerto 25 de uno de esos
> servidores. Creo que la solución podría estar en "decirle" a shorewall
> que redirija a los puertos 25 en funcion del dominio que se trate. Tal
> vez este hablando burradas, pero estoy abierto a sugerencias y / o
> criticas en busca de una solución. Gracias a todos una vez mas.
¿Cuál es el problema que tienes, exactamente? Una DMZ es una zona
completamente abierta en el cortafuegos donde se permite todo el tráfico
(entrada/salida) sin restricciones.
Saludos,
--
Camaleón
Reply to: