Cześć,
potrzebuję zasięgnąć pomocy w konfiguracji iptables (o ile w ogóle jest to możliwe), mianowicie:
Mam dwie maszyny oparte na debianie 9 - maszyny połączone są siecią lokalną.
1. Pierwszy pełni funkcję routera, ma wpiętych w siebie 6 adresów publicznych, ruch odbywa się za pomocą iptables
2. Drugi pełni rolę serwera pocztowego
na routerze mam skonfigurowane interfejsy wan:
ens192: xxx.xxx.154.78
ens192:1: xxx.xxx.154.79
ens192:2: xxx.xxx.154.75
ens192:3: xxx.xxx.154.76
ens192:4: xxx.xxx.154.74
ens192:5: xxx.xxx.154.71
Cały ruch na interfejsie o adresie (xxx.x.xx.154.71) na portach pocztowych skierowałem na maszynę z pocztą - i wszystko dobrze działa.
Lecz problem mam w drugą stronę - czyli by serwer pocztowy wychodził w świat za pomocą adresu ( xxx.xxx.154.71) na interfejsie ens192:5 - ponieważ aktualnie wychodzi interfejsem głównym o adresie (xxx.xxx.154.78).
Czy jest możliwość zrobienia tego za pomocą iptables, by ruch z konkretnej maszyny w sieci lokalnej wychodził konkretnym (nie domyślnym) adresem IP (w tym przypadku ens192:5)?