faq обучение настройка
Текущее время: Пн июл 21, 2025 07:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: dfl 800 и внешний smtp
СообщениеДобавлено: Вт дек 08, 2009 14:48 
Не в сети

Зарегистрирован: Вт ноя 24, 2009 15:23
Сообщений: 5
Существует проблема с проходом во внешний мир по 25 порту, при это на DFL нету никаких выделенных правил по почтовым портам (только нат на всё). Интернет через vpn корбины. Настроено всё по факу, и всё кроме сабжа работает, включая pop3.
Telnet'ом пробовал пробиться до серверов по 25 порту, ничего, даже до почтового сервера корбины(поскольку была мысль что корбина режет).
Пробовал смотреть лог ДФЛ, но неразобрался как вывести нужное, в логах(web интерфейс) в логах фильтровал по порту dest (25 или 110) сообщений нет(напомню что при 110 - работает через телнет). В настройках System\Log and Event существует только Memlog, серверов статистики не имею. В настройках MemLog выбрано всё, включая Debug.

В общем логов нет, посоветуйте куда копать, чтоб логи получить и/или смтп поправить.
Спасибо.

PS. dfl 800 Firmware Version: 2.26.00.06-12649
Sep 23 2009


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 08, 2009 16:19 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
оч странно. можете для пробы создать самое первое правило NAT для smpt.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 08, 2009 19:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Телнетом на момент отладки - самое удобное. Запускайте команду и сразу же смотрите Status-Connections, есть ли коннект и куда.

С корбиной частые ошибки бывают по настройке роутинга. Приведите ваш Status-Routes.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 800 и внешний smtp
СообщениеДобавлено: Ср дек 09, 2009 00:33 
Не в сети

Зарегистрирован: Вт май 12, 2009 20:59
Сообщений: 16
Откуда: Москва
Polom писал(а):
Существует проблема с проходом во внешний мир по 25 порту,...


существует, у Корбины 25 порт с некоторых пор заблокирован.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 09, 2009 09:47 
Не в сети

Зарегистрирован: Вт ноя 24, 2009 15:23
Сообщений: 5
Спасибо всем.
Проверка показала, что Корбина блокирует порт. Еле добился от поддержки чтоб меня соединили с нормальным инженером. Для тех кто столкнется: блокировка добровольно принудительная, отключается из личного кабинета, как альтернатива использовать smtp.post.ru остальные почтовики, даже корбиновские (что удивительно) блокируются. А у меня просто совпала смена оборудования с включением этой блокировки у корбины.
Так что проблема решена.


Последний раз редактировалось Polom Ср дек 09, 2009 10:02, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 09, 2009 09:54 
Не в сети

Зарегистрирован: Вт ноя 24, 2009 15:23
Сообщений: 5
Но с логами (на будущее) так и не понял как бороться. Не видно в логах что соединение прошло, или по умолчанию в логи пишется только то что блокируется?
в статусах соединение видно, но (естественно) только текущее и непонятно что с ним происходит ))
Код:
SYN_RCVD          TCP          lan:192.168.x.y:62799          Internet:77.246.149.z:25          27


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 09, 2009 10:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Polom писал(а):
Но с логами (на будущее) так и не понял как бороться. Не видно в логах что соединение прошло, или по умолчанию в логи пишется только то что блокируется?
в статусах соединение видно, но (естественно) только текущее и непонятно что с ним происходит ))
Код:
SYN_RCVD          TCP          lan:192.168.x.y:62799          Internet:77.246.149.z:25          27
Если они это делают, чтобы спам боты не прорывались наружу. На DFL через ALG легко установить частоту ограничения отправки почты.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB