faq обучение настройка
Текущее время: Ср июл 30, 2025 23:25

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Чт апр 19, 2007 16:52 
Не в сети

Зарегистрирован: Пн авг 07, 2006 18:37
Сообщений: 38
Откуда: Kiev
Такая ситуация! - Куча спама... :-) Ничего не могу поделать.
Есть реальный айпи адрес 1.1.1.1, с которого идёт раздача интернета(192.168.1.0/24) на одном интерфейсе, и в дмз, на другом интерфейсе, пробрасываються почтовые порты(192.168.2.0/30).
Что получаеться, на почтовый сервак происходит соединение от адреса железки, то есть от адреса 192.168.2.1, то есть все настройки по резолу айпишников отправителей, количество сообщений с адреса, колличество писем с адреса пришедшие на неправильные адреса итд... отпадают! :-(

Подскажите возможноли настроить следующую проброску, чтоб на почтовый сервер пробрасывались реальные айпишники(без подмены адреса отправителя на 192.168.2.1), а от сервера уходили натом от реально айпишника 1.1.1.1(с етим вообщем-то понятно - обычный нат, но всё-таки)?

С чем имею дело
Model: DFL-1600
Firmware Version: 2.11.02


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 19, 2007 17:17 
нужно использовать не NAT в правиле проброса, а ALLOW, тогда подмены SrcIP не будет


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 19, 2007 17:36 
Не в сети

Зарегистрирован: Пн авг 07, 2006 18:37
Сообщений: 38
Откуда: Kiev
понял. :-) Спасибо!
Тогда возникает следующий вопрос...
Есть проброска с реального 1.1.1.1(ван) адреса и с локального 192.168.1.1(лан) почтовых портов на адрес 192.168.2.2(дмз), это два сата и нужно два аллоу.... но эти два аллоу не хотят вместе работать....
либо обин либо другой... то есть под один сат один аллоу, а под все остальные правила сат работают тока наты...
подскажите... где могут быть грабли...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 19, 2007 19:02 
SAT работает только в связке с ALLOW, соответственно поотдельности они ничего из себя представлять не будут.
В Вашем случае при использовании проброса с LAN и WAN в DMZ нужно сузить адресный фильтр по интефейсам. Соотвественно
1.
SAT+ALLOW
SrcInt: WAN
2.
SAT+ALLOW
SrcInt: LAN


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 23, 2007 16:10 
Не в сети

Зарегистрирован: Пн авг 07, 2006 18:37
Сообщений: 38
Откуда: Kiev
Доступно, догнал, дилемма разрешилась. Спасибо.

Зы. Кривые руки и недочитанный мануал - неразрешимые проблемы человечества! :-)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 217


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB