[Postfixbuch-users] Port-Forwarding zum IMAP-Server?

Ruben Rögels ruben.roegels at jumping-frog.org
Di Nov 29 11:17:59 CET 2011


Hallo Klaus
> Bei Postfix hätte ich, wie Du schon geschrieben hast, das NICHT machen
> können, da ich sonst einige SPAM-Abwehr Mechanismen nicht mehr
> realisieren könnte!
>
> Danke!
>
>
> Grüße
> Klaus.
>

Da kommt es jetzt drauf an, was der Paketfilter bzw. die Firewall tun.
Sowohl bei Routing (nach ACLs) als auch bei NAT, müsste Postfix die
öffentliche IP-Adresse des einliefernden Servers aus dem Internet
mitbekommen.

Bei NAT wird die Quell-Adresse des Absenders beim Transport vom WAN ins
LAN nicht angefasst, die Zieladresse wird aber von der eigenen WAN IP in
die lokale private Ziel-IP umgeschrieben (Port Forwarding). Schicke ich
Pakete aus dem LAN ins WAN, geschieht das analog mit meiner privaten
Quell-IP, diese wird in die WAN IP umgeschrieben. Hier wird also
wirklich in Layer 3 (und höher) manipuliert.

Bei normalem Routing, ändert sich in Layer 3 gar nichts, sowohl Quell
als auch Ziel IP bleiben von Ende zu Ende unangetastet.

Ich habe mehrere Jahre einen postfix an einer Einwahlverbindung
betrieben und keinerlei Probleme mit Port Forwarding / NAT festgestellt.

Gruß,
Ruben



Mehr Informationen über die Mailingliste Postfixbuch-users