faq обучение настройка
Текущее время: Сб авг 16, 2025 23:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210: Проблемы с маппингом портов
СообщениеДобавлено: Чт июл 31, 2008 09:55 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Ситуация следующая: имею два выхода в интернет - первый, так называемый локальный (областной), выделен в отдельный диапазон. Второй выход - внешний мир, доступ через VPN. Все трафик разделяется аккуратно и точно соответственно правилам, вообщем все работает.
Решили прикрутить почтовый сервер с доступом как во внешний мир, так и в локальный (областной) инет. Поставили, проверили письма во внешний мир ходят туда и обратно, что собственно и видим в логах. Почтовые сообщения из локального инета не пропускаются файрволом, т.е. обрубаются дефолтным правилом.
Маппинг 25 порта был произведен в соответствии с инструкцией в FAQ, в источниках пакетов на 25 порт указаны любые интерфейсы и любые сети.
В чем собака порылась?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 31, 2008 10:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Отдельные правила мапинга с физического интерфейса, плюс на эту же подсеть должны быть прописанны маршруты.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 31, 2008 10:17 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Т.е. если я правильно понял, то для локального инета мне необходимо прописать мапинг отдельно, т.е. выше маппинга общего? И про какие маршруты Вы говорите? Пакеты ко мне из локального инета приходят!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: ...
СообщениеДобавлено: Чт июл 31, 2008 11:27 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Что-то нескладушка получается: вед нет необходимости мне разделять трафик по 25 протоколу, он мне нужен весь и правило для маппинга писал для всего подобного трафика. Только вот беда - внешний трафик проходит, локальный - нет. Других правил для резки входящего трафика не писал :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: ...
СообщениеДобавлено: Чт июл 31, 2008 13:04 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Ну и?... Не томите!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 31, 2008 13:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы видимо невнимательно читали инструкцию. У вас получается два интерфейса сна обоих есть шлюз к all-nets на физическом и на тунельном. Т.к туннельный интерфейс основной, то через него и идет весь трафик. У вас на двух зарных интерфейсах разные IP. Отсуда и небходимость в двух правилах. К тому же чтоб виделать ваша локальная сеть, вам надо прописать на нее маршруты либо хорошо поработать с PBR.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 31, 2008 14:06 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Все, разобрался, спасибо за подсказку. Сделал дополнительную таблицу маршрутизации и PBR. Все дело было в ответе почтовому серверу при первом запросе внешнего почтовика.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 253


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB