faq обучение настройка
Текущее время: Вс июл 20, 2025 12:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: SMTP server через DFL-860E
СообщениеДобавлено: Пн окт 14, 2013 10:28 
Не в сети

Зарегистрирован: Ср ноя 21, 2012 14:33
Сообщений: 25
есть вопрос по пробросу портов к почтовому серверу. настроено по инструкции проброса портов.
1 SMTPPub SAT any all-nets core wan1_ip smtp-in
2 SMTPPub Allow any all-nets core wan1_ip smtp-in

пытаюсь телнетом подключиться показывает черный экран.
если по внутреннему IP то приглашение от почтаря.

при этом делал тоже самое с RDP все отлично работает.
куда копать.
в логе пишет conn_open но на почтаре ничего не видать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SMTP server через DFL-860E
СообщениеДобавлено: Пн окт 14, 2013 10:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
замените второе правило c Allow на NAT. изменится результат?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SMTP server через DFL-860E
СообщениеДобавлено: Пн окт 14, 2013 10:43 
Не в сети

Зарегистрирован: Ср ноя 21, 2012 14:33
Сообщений: 25
да спасибо огромное . .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SMTP server через DFL-860E
СообщениеДобавлено: Пн окт 14, 2013 10:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
asidorov писал(а):
YuriAM писал(а):
замените второе правило c Allow на NAT. изменится результат?
да спасибо огромное . .
Если это помогло, значит у вас проблемы на почтовом сервере.
Файрволл винды или антивируса. Или неверный основной шлюз. 100%

Прошивку поставьте 2.40.03.08 (for WW) или свежее. Это точно не помешает. Если, конечно у вас нет веских причин оставаться на текущей или русской. какая у вас?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пн окт 14, 2013 13:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SMTP server через DFL-860E
СообщениеДобавлено: Пн окт 14, 2013 12:26 
Не в сети

Зарегистрирован: Ср ноя 21, 2012 14:33
Сообщений: 25
прошивка 2.40.03.08-20375
шлюз верный. :-(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SMTP server через DFL-860E
СообщениеДобавлено: Пн окт 14, 2013 13:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Использование NAT для почты по SMTP не очень удачное решение. Т.к. почтовый сервер "не видит" реальный адрес отправителя, что плохо для ряда антиспам-алгоритмов.

Поэтому лучше добиваться нормальной работы пары правил SAT/Allow.

Проверка несложна - выключать или деинсталлировать все файрволлы и антивирусники, либо разбираться с их настройками.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SMTP server через DFL-860E
СообщениеДобавлено: Пн окт 14, 2013 14:54 
Не в сети

Зарегистрирован: Ср ноя 21, 2012 14:33
Сообщений: 25
вот в этом то и проблема. делаю tcpdump
rdp запросы видно.
на 25 порт ни одного. шлюз правильный. ваервол выключен. система OpenSUSE


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SMTP server через DFL-860E
СообщениеДобавлено: Пн окт 14, 2013 16:07 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Сдается мне, что фильтр обнаружится либо по iptables --list или чего-либо в этом духе (давненько я не держал в руках консоль linux'а), либо в hosts.allow, либо в конфиге самого почтового сервера.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 326


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB