faq обучение настройка
Текущее время: Пт июл 18, 2025 08:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Вт дек 01, 2015 18:47 
Не в сети

Зарегистрирован: Вт дек 01, 2015 18:27
Сообщений: 14
Коллеги, имеется DFL260e настроено правило для почтового сервера
#
Name
Action
Source interface
Source network
Destination interface
Destination network
Service
4 SmtpSatWan3 SAT any all-nets core wan3_IP smtp-in
5 NatSmtp NAT lan lannet core wan3_IP smtp
6 AllowSmtp Allow any all-nets core wan3_IP smtp-in

IP адрес - wan3_IP опубликован через ARP таблицу:
2 Publish wan wan3_IP
В таблице маршрутизации main настроен так:

3 Route wan wan3_IP 100 No
4 Route core wan3_IP 0 No
Данный IP дополнительный, почта приходит четко на данный IP, но вот уходит с адреса физического адреса WAN.
Т.е. получатель видит IP адрес физического интерфейса WAN, а не тот, что я указываю в правиле.
И от сюда возникают проблемы. Это так и должно быть или я что-то неправильно настроил?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 02, 2015 03:07 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Во вкладке NAT правил укажите внешней адрес, с которого должен светиться трафик наружу.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 02, 2015 06:02 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
если проблемы с проверками при получении вашей почты,то можно еще для почтовика spf запись в днс зоне настроить, указав все ваши внешние IP


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 02, 2015 13:31 
Не в сети

Зарегистрирован: Вт дек 01, 2015 18:27
Сообщений: 14
Вы имеете ввиду вкладку NAT - Specify sender address


Вложения:
Безымянный.jpg
Безымянный.jpg [ 31.39 KiB | Просмотров: 3118 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 02, 2015 15:34 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Именно!

Вот тут подобный случай, только в разрезе VoIP'а.
viewtopic.php?p=873935#p873935
Ищите там фразу "Чтобы SIP-сервер светился наружу в сторону SIP-оператора..."

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 02, 2015 17:01 
Не в сети

Зарегистрирован: Вт дек 01, 2015 18:27
Сообщений: 14
Не помогает. Адрес не меняется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 02, 2015 17:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
надо выше остальных папок и правил сделать правило

NAT lan local_IP_of_mail_server wan all_nets smtp (или all_services)

где в NAT -> "Specify sender address" указать wan3_ip

удалить или, по-началу, выключить маршрут
3 Route wan wan3_IP 100 No

Он не нужен, т.к. wan3_ip уже ниже привязан к core

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 15, 2015 17:40 
Не в сети

Зарегистрирован: Вт дек 01, 2015 18:27
Сообщений: 14
Добрый день.
Да с такими настройками все заработало как нужно.
А как мне указать правило для резервного маршрута, чтобы в отправленных сообщениях через резервный канал, отображался внешний IP Yota?
Используется Yota-центр B593, который подключен к DMZ порту, и получает локальный IP адрес от Yota-центра по DHCP.
При настройке резервного канала создана группа Ethernet адресов, при отказе WAN трафик идет по DMZ.
Не зависнут ли в таком случае SMTP пакеты на этом правиле?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 16, 2015 09:59 
Не в сети

Зарегистрирован: Вт дек 01, 2015 18:27
Сообщений: 14
С последним вопросом разобрался, ВСЕМ спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 354


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB