Надо установить почтовый сервер за файрволом DFL-200 в корпоративной сети:
Есть реальный IP (WAN FIREWALL) 84.xxx.xxx.xxx MX запись на него mail.firma.ru
IP адрес почтового сервера внутри сети: 192.168.1.200
из FAQ для DFL-700
http://www.dlink.ru/technical/faq/DFL-7 ... ver_RU.pdf на сайте D-Link, посмотрел как прописать порт-маппинг и маршруты:
Делаю статический маршрут: SYSTEM -> ROUTING
Interface: LAN
Network: 84.xxx.xxx.xxx
Subnet Mask: 255.255.255.255
Proxy ARP: v
(ост. поля по умолч.)
и делаю три правила трансляции портов:
Port Mapping/Virtual Servers
Name: mail_server_LAN (mail2.., mail3..)
Destination IP: 84.xxx.xxx.xxx
Service: smtp (в двух других правилах соответственно: smtp-in, pop3)
Pass to: 192.168.1.200
Остальное по-умолчанию.
Вопрос: правильно я всё делаю? Если ставить почтовик в DMZ, делать аналогично для DMZ?
Жду ответа, спасибо.