Redirection port 587 vers 25 (green vers red)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Redirection port 587 vers 25 (green vers red)

Messagepar nl » 18 Oct 2010 10:10

Salut,

Je dois rediriger le port 587 sur le port 25 de mon FAI.
Je n'arrrive pas à le faire avec les outils traditionnels d'ipcop car la règle de redirection est dans le sens green => red.

J'aurais besoin d'une petite aide pour valider ma règle iptables.

Est-ce que je peux faire directement :
iptables -t nat -A PREROUTING -p TCP --dport 587 -j REDIRECT --to-port 25

ou je dois passer par CUSTOMFORWARD.

J'avoue que ça fait vraiment longtemps que je n'ai plus touché aux règles iptables.
Merci de votre aide
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300.000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers. (Cringely)
Avatar de l’utilisateur
nl
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 254
Inscrit le: 19 Déc 2002 01:00
Localisation: Suisse

Re: Redirection port 587 vers 25 (green vers red)

Messagepar jdh » 18 Oct 2010 13:23

Il est notable que le protocole "SMTP-AUTH" sur 587/tcp est différent de "SMTP" sur 25/tcp (parce qu'il y a négociation d'authentification au début de la session).
Donc il ne servirait à rien de "juste décaler" le port. Enfin je peux me tromper ...
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Redirection port 587 vers 25 (green vers red)

Messagepar nl » 18 Oct 2010 13:35

Merci,
Tu as raison, je n'y avais même pas pensé :oops:
Selon la RFC 2554, la commande AUTH est passée en plus des commandes standard smtp.
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300.000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers. (Cringely)
Avatar de l’utilisateur
nl
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 254
Inscrit le: 19 Déc 2002 01:00
Localisation: Suisse


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité