Proxy-Firewall con MNF de Mandrake.

Forums: 

Hola compañeros.

He montado un Firewall (con shorewall) y proxy (squid)
en la misma maquina. Lo he montado con las tres zonas
(DMZ, LAN y WAN).
Todo me funciona de maravilla, pero necesito enviar y
recibir correo (o al menos enviar) desde la DMZ.

He intentado hacer un DNAT del trafico de la DMZ a la
WAN por el puerto 25, pero no funciona.

He visto que el MNF viene con el servidor de correo
POSTFIX, pero no consigo configurarlo para que todo lo
que reciba me lo remita al Router de Internet.

Me aparece el siguiente mensaje en el syslog :

Jan 31 12:16:48 www postfix/smtpd[5713]: connect from
unknown[212.10.0.2]
Jan 31 12:16:48 www postfix/smtpd[5713]: 28B71332A2:
client=unknown[212.10.0.2]
Jan 31 12:16:48 www postfix/cleanup[5683]: 28B71332A2:
message-id=<005201c62657$d1c75670$02000ad4@D9710002>
Jan 31 12:16:48 www postfix/smtpd[5713]: disconnect
from unknown[212.10.0.2]
Jan 31 12:16:48 www postfix/qmgr[5681]: 28B71332A2:
from=, size=1316, nrcpt=1 (queue
active)
Jan 31 12:16:48 www postfix/smtp[5688]: 28B71332A2:
to=, relay=none, delay=0,
status=deferred (Name service error for yahoo.es: Host
not found, try again)

He puesto un sniffer en la tarjeta que mira hacia
Internet, y no sale trafico alguno, referente a
Postfix.

Este es el main.cf que tengo :

queue_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix
mail_owner = postfix
default_privs = nobody
myhostname = host.domain.name
myorigin = $mydomain
inet_interfaces = all
#mynetworks = 127.0.0.0/8 192.168.1.0/25 212.10.0.0/24
alias_maps = hash:/etc/postfix/aliases
mail_spool_directory = /var/spool/mail
mailbox_command = /usr/bin/procmail -Y -a $DOMAIN
smtpd_banner = $myhostname ESMTP $mail_name
($mail_version) (Mandrake Linux)
debug_peer_level = 2
# debug_peer_list = 127.0.0.1
debugger_command =
PATH=/usr/bin:/usr/X11R6/bin
xxgdb $daemon_directory/$process_name $process_id &
sleep 5
delay_warning_time = 4

Lo he probado de ambas formas, con
'inet_interfacers=all' y con 'mynetworks=...'; pero no
lo consigo.

¿Podría alguien ayudarme?

Gracias y saludos.