faq обучение настройка
Текущее время: Сб июл 26, 2025 10:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Проброс портов на DFL-210
СообщениеДобавлено: Пн янв 14, 2008 17:01 
Не в сети

Зарегистрирован: Пн янв 14, 2008 16:46
Сообщений: 3
Откуда: Питер
Проблема собственно следующая.
Имеется офисная локальная сеть, выход в интернет организован при помощи DFL-210. В локалке есть почтовый сервер, который должен принимать почту из интернета. Пытаюсь организовать пересылку соответсвующих пакетов на почтовый сервер. Для этого создал 2 правила:
- разрешен прием прием smtp-трафика на внешнем интерфейсе
- пересылка smtp-трафика(SAP-правило) на 25-й порт почтового сервера в локалке

Попытки доступа из вне на 25 порт заканчиваются неудачно. При этом в логах появляются записи, что пакеты поступившие из внешнего мира дропаются правилом "LocalUndelivered" (правила с таким именем не создавал).

В чем может быть дело?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 14, 2008 17:32 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Правила приведите.
Кстати 25 порт это SMTP, для приема почты нужен 110.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 14, 2008 20:21 
Не в сети

Зарегистрирован: Пн янв 14, 2008 16:46
Сообщений: 3
Откуда: Питер
Beliar писал(а):
Кстати 25 порт это SMTP, для приема почты нужен 110.

110(POP3) используется конечными пользователями для того чтобы забирать почту с сервера. А вот для доставки почты между серверами используется SMTP, который мне и нужен. Но это второстепенно, наладить бы хотя бы с одним номером порта, а переделать будет не проблема, если я все-таки не прав.

Для управления роутером использовал веб-интерфейс(с командной строкой не было пока времени рабираться), поэтому формат правил привожу в соответвии с полями графического интерфейса

Правило, разрешающее прием:
[General]
Name: Allow_incoming_mail
Action: Allow
Service: smtp (выбран из предустановленных настроек, но проверил там все корректно)
Source Interface: wan (внешний интерфейс)
Source Network: All_nets (0.0.0.0/0)
Destination Interface: core
Destination Network: wan_ip (адрес внешнего интерфейса)

Правило перенаправление пакетов:
[General]
Name: Redirect_incoming_mail
Action: SAT
Service: smtp (выбран из предустановленных настроек, но проверил там все корректно)
Source Interface: wan (внешний интерфейс)
Source Network: All_nets (0.0.0.0/0)
Destination Interface: core
Destination Network: wan_ip (адрес внешнего интерфейса)
[SAT]
New IP Address: Win_Server (адрес сервера в локалке)
New Port: 25
Выбрано Translate the Destination IP Address

В документации на этот девайс приведен пример проброса портов для веб-сервера расположенного в DMZ, мои правила составлены по аналогии с тем указано в доках.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 14, 2008 20:58 
Не в сети

Зарегистрирован: Пн авг 08, 2005 14:39
Сообщений: 138
Откуда: Moscow
Поменяйте правила местами -- сначала SAT, затем Allow


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 15, 2008 08:48 
Не в сети

Зарегистрирован: Пн янв 14, 2008 16:46
Сообщений: 3
Откуда: Питер
invm писал(а):
Поменяйте правила местами -- сначала SAT, затем Allow

Оказывается именно в этом и была проблема, после того как поставил сначала SAT и только потом Allow, все заработало!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 209


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB