faq обучение настройка
Текущее время: Вт авг 12, 2025 23:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 и MDaemon в DMZ
СообщениеДобавлено: Ср июл 11, 2007 13:53 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Подскажите, как сделать так, чтобы почтовый сервер видел, с какого адреса идет подключение? Он сидит внутри DMZ и ему кажется, что все подключения к нему идут от адреса DFL. А нужно бы, чтобы он видел реальные адреса. Как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 11, 2007 16:15 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Как проброс в DMZ настроен?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 11, 2007 17:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Beliar писал(а):
Как проброс в DMZ настроен?

Mail-SMTP-IN
SAT
SMTP-IN
WAN1
all-nets
WAN1
Ext-Mail (внешний IP mail-server)
(sat): Translate destination address DMZ-Mail (адрес интерфейса сетевой карты, 192.168.2.2)

Mail-NAT
NAT
all services
WAN1
all-nets
WAN1
Ext-Mail

Все. НАТ идет с адреса интерфейса ДМЗ, т.е. 192.168.2.1.

Правильно ли я понимаю, что можно без умаления общности поставить одно правило NAT all-services в конце, и оно будет действовать на все правила SAT, расположенные выше него, но не являться какой-нибудь "дырой" само по себе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 11, 2007 19:55 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
И причем тут DMZ? При пробросе SAT&Allow адрес источника не меняется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 11, 2007 21:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Beliar писал(а):
И причем тут DMZ? При пробросе SAT&Allow адрес источника не меняется.

Так-с! Что-то я не понимаю тогда.
Пара SAT&Allow у меня никогда не работала. Т.е., просто не понимаю, как этим люди пользуются. А пара SAT/NAT - работает. (Ext-Mail - внешний белый IP вида 82.140.х.х, DMZ-Mail - сервер внутри DMZ, DMZ-IP - 192.168.2.1, т.е. адрес не маршрутизируемый)
Но работает с потерей адреса источника. :(
Или я что-то делаю не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 05:49 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
SAT/NAT подменяет адрес источника, SAT/Allow - нет.
Проверяте настройки MDemona и логи DFL, скорее всего обратные пакеты идут не туда или прибиваются файрволом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 13, 2007 12:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Beliar писал(а):
SAT/NAT подменяет адрес источника, SAT/Allow - нет.
Проверяте настройки MDemona и логи DFL, скорее всего обратные пакеты идут не туда или прибиваются файрволом.

Так и есть, шли существенно не в ту сторону. Разобрался, спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 248


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB