Доброго времени суток, коллеги.
Интересует вопрос по iptables.
Есть 2 почтовых сервера и vps-ка с 2мя белыми адресами на одном интерфейсе.
Все настроено так, что одни домены по зонам завязаны на 1 белый адрес, другие на другой.
Через iptables на основании destination идет dnat в нужный почтовый сервак.
Но все это великолепие работает ровно до того момента пока не возникает потребность отправить письма между этими доменами.
Где то что то запарывается на этапе dnat возможно.
Я пока ковыряю. В плане альтернативного решения есть варик просто прописать transport и там и там и общаться будут по серым адресам.
А вопрос вот в чем: а можно чтобы они без транспорта "по честному" общались через vps-ку как чужие друг-другу? (не зная частных адресов друг друга)