faq обучение настройка
Текущее время: Ср июл 23, 2025 17:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн янв 23, 2017 17:01 
Не в сети

Зарегистрирован: Ср мар 16, 2016 08:01
Сообщений: 15
Доброго дня уважаемые знатоки. Пытаюсь пробросить в до почтового сервера, по аналогии настроил доступ к VPN серверу все работает, а с почтовиком фокус не прошел. Пример правил во вложении.


Вложения:
111.png
111.png [ 27.31 KiB | Просмотров: 33857 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 23, 2017 17:38 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
почем сервисы разные ?
я бы рекомендовал сделать сервисы самостоятельно, собрать их в группу , и использовать в правилах.

ну и как говорится не юзайте Any/all-nets

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2017 08:18 
Не в сети

Зарегистрирован: Ср мар 16, 2016 08:01
Сообщений: 15
Тут не совсем понятно, можно ли простенький пример.
Что значит создать сервисы самомтоятельно?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2017 08:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
san4ez_shadow писал(а):
Тут не совсем понятно, можно ли простенький пример.
Что значит создать сервисы самомтоятельно?


какой пример ?!
заходите в сервисы - создать - создаёте сервис с нужным портом например 25.
повторяете для всех остальных портов
- создать группу - создаете ....
и уже эту группу используете в правилах .

откуда у вас появился сервис VPN ? в предустановленных такого нет .....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2017 09:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
службы в паре правил SAT/Allow должны быть одинаковы. Но ваша проблема, видимо, не в этом.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2017 09:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
для начала, надо сделать правильно. Прописать сервисы , потом уже смотреть на почтовку.
наверняка там что то виндовой, и надо смотреть уже глубже.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2017 11:39 
Не в сети

Зарегистрирован: Ср мар 16, 2016 08:01
Сообщений: 15
Из локалки по 25 порту подключаюсь телнетом, к внешнему ip не подключаюсь. В логах дропнутые пакеты не показывает и о конфликтах в правилах не говорит.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2017 12:03 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если вы уже делали успешный проброс портов на DFL, то вопрос пустяковый.

Для начала сделайте проброс для сервиса smtp-inbound (пара правил SAT+Allow) и расположите их выше других правил и папок правил

sat wan1 all-nets core wan1_ip smtp-inbound (во вкладке SAT dest -> адрес почт сервера)
allow wan1 all-nets core wan1_ip smtp-inbound

если нигде не ошибетесь, просто обязано работать. Особенно, если уже пропрасывали порты на этот самый сервер.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт янв 24, 2017 15:14, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2017 12:32 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
san4ez_shadow писал(а):
, к внешнему ip не подключаюсь.

NAT LoopBack ? :D :D :D :D :D :D :D :D :D :D :D :D

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2017 13:38 
Не в сети

Зарегистрирован: Ср мар 16, 2016 08:01
Сообщений: 15
YuriAM VPN работает проброс порта. А вот почта нет по прежнему. Правила поместил в самый верх.


Вложения:
222.png
222.png [ 18.2 KiB | Просмотров: 33823 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2017 13:47 
Не в сети

Зарегистрирован: Ср мар 16, 2016 08:01
Сообщений: 15
Vladimir22 писал(а):
san4ez_shadow писал(а):
, к внешнему ip не подключаюсь.

NAT LoopBack ? :D :D :D :D :D :D :D :D :D :D :D :D


Да не факт я с мобилы через 3G попытался телнетом цеплятся.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2017 15:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Правило для VPN тоже лучше перенесите в самый верх на время решения проблемы

Тогда по очереди попробуйте:
- изменить правило Allow на NAT
- Изменить в работающих VPN правилах сервис VPN на smtp-inbound
- Изменить в smtp правилах сервис VPN на smtp-inbound остальные ВСЕ правила для VPN отключить. И проверить работает ли VPN

Кроме того, убедитесь, что во вкладе SAT не указываете порт назначения. т.к. обычно его не указывают, поскольку порты пробрасываются без изменения.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2017 07:59 
Не в сети

Зарегистрирован: Ср мар 16, 2016 08:01
Сообщений: 15
Господа прошу прощения за потраченное вами время выявил ошибку порт пробрасывался не на тот ip. Всем спасибо. :|


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2017 08:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Хорошо что нашли :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2017 11:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Наверное, со всех спрашивающих надо сразу требовать скриншоты всех настроек. И только после их предоставления начинать ломать копья. :)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 290


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB