Ситуация: почтовый сервер стоит в DMZ, на рутере проброшен 25 и 110 порт из инета на него, сейчас все работает, но если пытаться подключиться и внутренней сети по внешнему адресу почтовика, то соединения нет (((для решения проблемы была прописана строка:
iptables -t nat -I POSTROUTING -p tcp --dst 192.168.1.11 --dport 25 -j SNAT --to-source 192.168.0.1
где 192.168.1.11 - адрес почтовика, а 192.168.0.1 адрес шлюза. Но теперь все пакеты в логах почтовика идут от ip 192.168.0.1, что не есть хорошо.
Есть какое-нибудь достойное решение?