faq обучение настройка
Текущее время: Вс июл 20, 2025 18:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн июл 06, 2009 08:18 
Не в сети

Зарегистрирован: Пн июл 06, 2009 08:11
Сообщений: 45
Приветствую.
У некоторых провайдеров есть такая гнусная вещь - как почта, которую можно получать только будучи в сети этого провайдера.
А почтой у меня ведает центральный сервер, и раздаёт её непосредственно клиентам, подключенным к разным провайдерам и находящимся в удалении гегографически.
Должен попочь порт-маппинг, но как я не пытался, не могу сделать :-(
Маппинг снаружи внутрь - нормально. Снутри наружу - тоже
а вот с наружи в наружу - никак.
Т.е. мне необходимо замапить порт почтового сервера провайдера с портом на PPPoE интерфейсе DFL-210 (DFL-800), причё соединятся с этим портом я буду с наружи.
Подскажите какие правила писать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 08:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все стандартно. SAT, Allow - 2 правила.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 08:57 
Не в сети

Зарегистрирован: Пн июл 06, 2009 08:11
Сообщений: 45
Ну не выходит и всё тут:
Код:
2009-07-06 15:51:59 Notice RULE 6000060 LocalUndelivered TCP DSV_PPPoE xxx.xxx.xxx.xxx yyy.yyy.yyy.yyy 15100 110 unhandled_local drop
2009-07-06 15:51:59 Info CONN 600001 Allow_All_Enforta TCP DSV_PPPoE core xxx.xxx.xxx.xxx yyy.yyy.yyy.yyy 15100 110 conn_open

xxx - это я
yyy - это DFL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 09:01 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите ваши правила.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 09:04 
Не в сети

Зарегистрирован: Пн июл 06, 2009 08:11
Сообщений: 45
Код:
1  SAT  SAT  DSV_PPPoE  all-nets  core  DSV_PPPoE_ip  pop3
2  ALLOW_SAT  Allow  DSV_PPPoE  all-nets  core  DSV_PPPoE_ip  pop3


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 09:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В настройке SAT правила у вас установлено destination - ваш сервер? DFL на нем прописан шлюзом?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 09:29 
Не в сети

Зарегистрирован: Пн июл 06, 2009 08:11
Сообщений: 45
Нет там стоит IP интерфейса PPPoE - DSV_PPPoE_ip
Изображение

На моём сервере dfl не прописан шлюзом. Я с другого города к нему соеденяюсь :-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 09:45 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я говорю о самом SAT правиле, о его вкладке SAT.

И сервер - имею ввиду тот, на который это правило.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 09:53 
Не в сети

Зарегистрирован: Пн июл 06, 2009 08:11
Сообщений: 45
там ip почтового сервера провайдера.
telnet-ом проверяю изнутри DFL сети - коннектиться. Так что он указан верно. В логах странная ошибка: unhandled_local drop

Он не знает что делатьс пакетом!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 10:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А-а-а, вот вы о чем. Делайте по аналогии с DNS Relay - http://dlink.ru/ru/faq/85/491.html

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 10:17 
Не в сети

Зарегистрирован: Пн июл 06, 2009 08:11
Сообщений: 45
Точно такие же ошибки в логе. Абсолютно ничего не изменилось.
Нужно ли иметь какие-либо особые правила маршрутизации на dfl? У меня есть 2:
1. all to all
2. lan to wan

Первое добавил чтобы исключить проблему маршрутизации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 10:17 
Не в сети

Зарегистрирован: Пн июл 06, 2009 08:11
Сообщений: 45
Точно такие же ошибки в логе. Абсолютно ничего не изменилось.
Нужно ли иметь какие-либо особые правила маршрутизации на dfl? У меня есть 2:
1. all to all
2. lan to wan

Первое добавил чтобы исключить проблему маршрутизации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 10:41 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Еще раз пожалуйста. Что именно вы хотите сделать? Где именно находится сервер? Откуда именно к нему подключаются?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 10:46 
Не в сети

Зарегистрирован: Пн июл 06, 2009 08:11
Сообщений: 45
Мой почт. сервер (должен забрать с почтового сервера провайдера в др. городе почту с общего почт. ящика) -> мой гейт -> Интернет -> DFL (PPPoE интерфейс перенаправляет порт 110) -> почт. сервер провайдера (белый ИП)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 06, 2009 11:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В принципе - тот же relay, но со стороны WAN.

SAT pppoe_wan/all-nets core/pppoe_ip pop3 => Destination = yourserver
NAT pppoe_wan/all-nets core/pppoe_ip pop3 => Source address = pppoe_ip

Интерфейсы и адреса РРРоЕ подставьте ваши, yourserver - почтовый сервер вашего провайдера

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 349


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB