faq обучение настройка
Текущее время: Ср июл 23, 2025 20:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 и локальная почта
СообщениеДобавлено: Чт окт 29, 2009 17:47 
Не в сети

Зарегистрирован: Пт окт 03, 2008 17:32
Сообщений: 82
Подскажите плз как бы так настроить.
У дфл-а дмз задействован как ван3.
Итого
wan1 - три ipшника, один реальный, два на ARP-е.
wan2 - 1 ип, траф по умолчанию идёт через него
wan3 - не суть важно

На ноуте настроен почтовый клиент. Адрес сервера один из тех что на ARP wan1. Всё чудесно работает пока клиент не приходит в офис.
Т.е. с наружи всё подключается отправляется итд. Но в офисе почта работать перестаёт. Создавать ещё одну учётку на клиенте с локальным ипом не выход.
Как можно завернуть трафик, чтоб при обращении из локалки на адрес wan1 и определённый порт шел редирект на локальный ip а не в инет?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 29, 2009 19:07 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Это называется NAT LoopBack и реализуется парой правил, похожих на проброс портов.

SAT lan lannet core wan_ip smtp-in
NAT lan lannet core wan_ip smtp-in

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 31, 2009 07:42 
Не в сети

Зарегистрирован: Пт окт 03, 2008 17:32
Сообщений: 82
YuriAM писал(а):
Это называется NAT LoopBack и реализуется парой правил, похожих на проброс портов.

SAT lan lannet core wan_ip smtp-in
NAT lan lannet core wan_ip smtp-in


Получилось. Большое спасибо. :)
Только почему-то core не захотел работать. Только any.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 31, 2009 12:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
suslik99 писал(а):
YuriAM писал(а):
Это называется NAT LoopBack и реализуется парой правил, похожих на проброс портов.

SAT lan lannet core wan_ip smtp-in
NAT lan lannet core wan_ip smtp-in


Получилось. Большое спасибо. :)
Только почему-то core не захотел работать. Только any.


Не надо использовать any в штатном режиме. Это лишняя нагрузка на процессор, неясность настроек и, как следствие, потенциальные проблемы. Используйте any только в стадии отладки.

Поскольку это у вас доп IP, то надо указывать wan1 вместо core.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 266


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB