faq обучение настройка
Текущее время: Чт июн 19, 2025 23:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вс июн 17, 2012 13:42 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 18:43
Сообщений: 14
Откуда: localhost
Добрый день!
Досталась DFL-260e. После первоначальной настройки интернет заработал, а вот почта с внешки не хочет ходить, но отправляется нормально.

Дело в том, что раньше в сетевой карте на почтовом серваке (hmailserver) был забит белый IP, на который без проблем сыпались письма со внешки.

Сейчас же с DFL-кой я этот белый IP забиваю на WAN порту. Соответственно на сервак с внешки ничего не идет. Как исправить косяк?
имеется только 1 белый IP.

Перенаправление портов http://www.dlink.ru/ru/faq/85/480.html не помогло

Еще очень интересно, но не пингуется с локальных машин, в том числе и с почтовика, белый ip на WAN порту.
Попробовал с DFL ки сделать пинг - так же не пингуется.

Буду рад любым советам!

Изображение

_________________
Много


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 17, 2012 16:19 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 18:43
Сообщений: 14
Откуда: localhost
NAT Loopback сделан так
SAT lan/lannet core/wan_ip (dest: server_ip - локальный адрес сервера)
NAT lan/lannet core/wan_ip

_________________
Много


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 17, 2012 18:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Чтобы белый адрес пинговался отовсюду, надо сделать правило
Allow any/all-nets core/wan_ip ping-inbound

Портмаппинг, как верно замечено, надо с NAT Lookback
SAT lan/lannet core/wan_ip yourservice, SAT: ...
NAT lan/lannet core/wan_ip yourservice
SAT wan/all-nets core/wan_ip yourservice, SAT: ...
NAT wan/all-nets core/wan_ip yourservice

В корне у вас правила 3-4 для чего? Так делать вообще не стоит, отключите их

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 19, 2012 16:49 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 18:43
Сообщений: 14
Откуда: localhost
Спасибо за ответ!

Цитата:
В корне у вас правила 3-4 для чего? Так делать вообще не стоит, отключите их

Эксперементировал :)

По поводу портмаппинг с NAT Lookback

SAT lan/lannet core/wan_ip yourservice, (SAT: - локальный IP почтовика hmailserver)
NAT lan/lannet core/wan_ip yourservice
SAT wan/all-nets core/wan_ip yourservice, (SAT: - локальный IP почтовика hmailserver)
NAT wan/all-nets core/wan_ip yourservice

Все-таки не перенаправляет DFL-а на локальный почтовик внешние почтовые сообщения
Как лучше всего это реализовать? Или тут без второго белого IP не обойтись?

За ранее спасибо за ответы!

_________________
Много


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 20, 2012 06:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Извините, стормозил
Вторая пара правил (те тоже работают, но сервер не "увидит" белых IP)

SAT wan/all-nets core/wan_ip yourservice, (SAT: - локальный IP почтовика hmailserver)
Allow wan/all-nets core/wan_ip yourservice

Все это прекрасно работает
Если не получается, показывайте еще раз текущие скрины

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 20, 2012 14:59 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Я вот тут скрины выкладывал про свою DFL'ку: viewtopic.php?f=3&t=152560&p=813970#p814512
В вашем случае нужно ориентироваться на настройки моего SIP-сервера.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 20, 2012 17:07 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 18:43
Сообщений: 14
Откуда: localhost
danilovav, изменил последнее правило на allow, но не идет...

Вот правила
Изображение

Для наглядности, вот схема которая не хочет работать

Изображение

MTRX, на Ваших скринах в принципе тоже самое, что и выше. Я ошибаюсь, или у Вас не все правила на скринах?

_________________
Много


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 21, 2012 05:58 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
С виду у вас все нормально - у меня лично и у многих тут абсолютно то же самое работает, причем зачастую даже с hMailServer :D
Сервис pochtamt - это группа или сервис? Что в него входит/какие его параметры?
На сервере после отключения KWF не поставили какого-нибудь антивируса, который мог сумничать и начать блокировать внешние коннекты?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 21, 2012 08:36 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 18:43
Сообщений: 14
Откуда: localhost
danilovav писал(а):
С виду у вас все нормально - у меня лично и у многих тут абсолютно то же самое работает, причем зачастую даже с hMailServer :D

эх...
Цитата:
Сервис pochtamt - это группа или сервис? Что в него входит/какие его параметры?

Это группа, в него входят почтовые сервисы, вот скрин
Изображение

Цитата:
На сервере после отключения KWF не поставили какого-нибудь антивируса, который мог сумничать и начать блокировать внешние коннекты?

hmailserver стоит на новом компе (старый серв вырублен), где работает только Microsoft Security Essentials, ради чистоты эксперимента отключу его совсем.

Может еще, что надо кроме правил изменять?

Еще подумал, может прошивку обновить? хотя по идее и на заводской должно все работать...
Model: DFL-260E
System Time: 2014-06-21 10:10:56
Uptime: 0 days, 01:12:25
Configuration: Version 86
Firmware Version: 2.27.02.14-14549
Sep 29 2010
Last Restart: Unknown reason
IDP Signatures: 0 Signatures
Last updated -
AV Signatures: 0 Signatures
Last updated Disabled - No Anti-Virus configured

_________________
Много


Последний раз редактировалось Geromy Connels Чт июн 21, 2012 09:10, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 21, 2012 08:44 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Geromy Connels писал(а):
Я ошибаюсь, или у Вас не все правила на скринах?
Касаемо вывода SIP-сервера наружу - это все привила. Их всего 3 шт. в разделе SAT и 2 правила для ICMP.
Сейчас там конечно правил уже больше, но они касаются совсем других задач.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 21, 2012 22:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Прошивку обновить можно, но не принципиально
Лучше время правильное выставьте
И уберите лишние (дубли) сервисов - оставьте только pop3, smtp, imap или их "-in" варианты (если надо лимитировать количество сессий)
По софту на компьютере-сервере - попробуйте остановить лишнее, запросто может блокировать

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 03, 2012 16:26 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 18:43
Сообщений: 14
Откуда: localhost
только сейчас добрался до дфльки :)
danilovav, действительно из-за брэндмауэра не ходила почта! эх ё )) Спасибо, что ткнули

_________________
Много


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 13, 2012 14:00 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 18:43
Сообщений: 14
Откуда: localhost
danilovav писал(а):
у меня лично и у многих тут абсолютно то же самое работает, причем зачастую даже с hMailServer :D

Возникает такая не очень приятная проблема (периодически, 1 раз в неделю, иногда по несколько раз на дню!)

Суть проблемы в том что hmailserver тупит, письма не отправляются. Приходится останавливать службу hmailserver вручную и запускать заного, после чего все отлично работает.

Может кто сталкивался с такой проблемой на hmailserver? И возможно ли это из-за dfl-ки?

Лог ошибок hmailservera:
Скрытый текст: показать
"ERROR" 1708 "2012-09-13 14:06:22.010" "Severity: 3 (Medium), Code: HM5136, Source: TCPConnection::HandleRead, Description: An error occured while parsing buffer. Remote IP: 192.168.1.3"
"ERROR" 736 "2012-09-13 14:06:34.303" "Severity: 3 (Medium), Code: HM5136, Source: TCPConnection::HandleRead, Description: An error occured while parsing buffer. Remote IP: 192.168.1.3"
"ERROR" 3968 "2012-09-13 14:07:07.672" "Severity: 3 (Medium), Code: HM5136, Source: TCPConnection::HandleRead, Description: An error occured while parsing buffer. Remote IP: 192.168.1.1"
"ERROR" 3736 "2012-09-13 14:08:04.596" "Severity: 2 (High), Code: HM4208, Source: IOCPQueueWorkerTask::DoWork, Description: An unknown error occured while handling asynchronous requests. Error number: bad allocation"
"ERROR" 3608 "2012-09-13 14:08:35.921" "Severity: 3 (Medium), Code: HM5136, Source: TCPConnection::HandleRead, Description: An error occured while parsing buffer. Remote IP: 192.168.1.1"
"ERROR" 3116 "2012-09-13 14:13:38.702" "Severity: 2 (High), Code: HM5339, Source: TCPConnection::HandleWrite, Description: An unknown error occurred while handling buffer write."
"ERROR" 4052 "2012-09-13 14:13:38.702" "Severity: 2 (High), Code: HM5339, Source: TCPConnection::HandleWrite, Description: An unknown error occurred while handling buffer write."
"ERROR" 3116 "2012-09-13 14:13:38.718" "Severity: 2 (High), Code: HM4208, Source: IOCPQueueWorkerTask::DoWork, Description: An unknown error occured while handling asynchronous requests."
"ERROR" 4052 "2012-09-13 14:13:38.718" "Severity: 2 (High), Code: HM4208, Source: IOCPQueueWorkerTask::DoWork, Description: An unknown error occured while handling asynchronous requests."
"ERROR" 2516 "2012-09-13 14:13:38.796" "Severity: 2 (High), Code: HM4208, Source: IOCPQueueWorkerTask::DoWork, Description: An unknown error occured while handling asynchronous requests."
"ERROR" 3352 "2012-09-13 14:13:46.627" "Severity: 2 (High), Code: HM4208, Source: IOCPQueueWorkerTask::DoWork, Description: An unknown error occured while handling asynchronous requests."
"ERROR" 3216 "2012-09-13 14:15:05.984" "Severity: 2 (High), Code: HM4208, Source: IOCPQueueWorkerTask::DoWork, Description: An unknown error occured while handling asynchronous requests."
"ERROR" 1564 "2012-09-13 14:33:39.302" "Severity: 2 (High), Code: HM5339, Source: TCPConnection::HandleWrite, Description: An unknown error occurred while handling buffer write."
"ERROR" 1564 "2012-09-13 14:33:39.315" "Severity: 2 (High), Code: HM4208, Source: IOCPQueueWorkerTask::DoWork, Description: An unknown error occured while handling asynchronous requests."
"ERROR" 1564 "2012-09-13 14:33:39.381" "Severity: 2 (High), Code: HM4208, Source: IOCPQueueWorkerTask::DoWork, Description: An unknown error occured while handling asynchronous requests."
"ERROR" 1564 "2012-09-13 14:34:32.116" "Severity: 2 (High), Code: HM4208, Source: IOCPQueueWorkerTask::DoWork, Description: An unknown error occured while handling asynchronous requests."
"ERROR" 3724 "2012-09-13 14:43:38.767" "Severity: 2 (High), Code: HM5339, Source: TCPConnection::HandleWrite, Description: An unknown error occurred while handling buffer write."
"ERROR" 3660 "2012-09-13 14:43:38.767" "Severity: 2 (High), Code: HM5339, Source: TCPConnection::HandleWrite, Description: An unknown error occurred while handling buffer write."
"ERROR" 3724 "2012-09-13 14:43:38.782" "Severity: 2 (High), Code: HM4208, Source: IOCPQueueWorkerTask::DoWork, Description: An unknown error occured while handling asynchronous requests."
"ERROR" 3660 "2012-09-13 14:43:38.798" "Severity: 2 (High), Code: HM4208, Source: IOCPQueueWorkerTask::DoWork, Description: An unknown error occured while handling asynchronous requests."

_________________
Много


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 09, 2012 12:48 
Не в сети

Зарегистрирован: Вс ноя 05, 2006 18:43
Сообщений: 14
Откуда: localhost
Up, проблему так и не удалось решить ((

_________________
Много


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 09, 2012 13:46 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а как насчет костыл приколотить по шедулеру
netstop netstart

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 253


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB