Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Почтовый сервер за натом

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
HITMAN



Зарегистрирован: 30.06.2004
Сообщения: 161

СообщениеДобавлено: Пт Мар 10 2006 10:22    Заголовок сообщения: Почтовый сервер за натом Ответить с цитатой

Доброго времени суток всем!
Помогите разобраться...
есть адсл подключение через модем zyxel prestige 660
в этом модеме встроенный роутер и нат
к этому модему подключён mail/proxy сервер OpenBSD 3.4
Проблема в том, что отправлять почту я могу, а получить не могу.
на модеме файрвол отключен вообще.
_________________
Лишь сомнения ведут к пробуждениям
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Мар 10 2006 11:20    Заголовок сообщения: Re: Почтовый сервер за натом Ответить с цитатой

Доброго!
"Переведи":
HITMAN писал(а):
...отправлять почту я могу, а получить не могу.
на модеме файрвол отключен вообще.


"Почтовый сервер реального IP-адреса не имеет. Почтовый сервер может отправлять почту в инет. Почта из инета не доходит по моего почтовика в локалке."

Наводка: Zyxel пакеты, приходящие на 25 порт tcp извне, к твоему почтовику пересылает?

PS или я не так перевел? Smile
Другой вариант "перевода": "по локалке не могу со своего почтовика забрать почту". Наводка: какой-нибудь демон pop3/imap на почтовике-то жив?
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
HITMAN



Зарегистрирован: 30.06.2004
Сообщения: 161

СообщениеДобавлено: Пт Мар 10 2006 11:34    Заголовок сообщения: Ответить с цитатой

извиняюсь за неточное описание...
Первый перевод верный!
на модеме тока что настроил файрвол чтоб он все пакеты форвардил...
вот тока там нет опции куда их форвардить
вот как там мона сделать:
Packet Direction Default Action Log
LAN to LAN / Router Block/Forward
LAN to WAN Block/Forward
WAN to LAN Block/Forward
WAN to WAN / Router Block/Forward
это политика по умолчанию
щас везде стоит forward.
_________________
Лишь сомнения ведут к пробуждениям
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Мар 10 2006 12:07    Заголовок сообщения: Ответить с цитатой

Заодно точно модель модема назвал бы уж.

Тебе надо NAT/PAT повнимательнее посмотреть.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
HITMAN



Зарегистрирован: 30.06.2004
Сообщения: 161

СообщениеДобавлено: Пт Мар 10 2006 12:46    Заголовок сообщения: Ответить с цитатой

Prestige 660H-61 (P660HEE)
А можно по подробнее про NAT?
у модема есть 3 позиции:
NONE
SUA (Это типа если имееться 1 реальный ип - щас так и сделано)
Full Feature (это если много реальных ипов)
_________________
Лишь сомнения ведут к пробуждениям
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry_Karpov



Зарегистрирован: 23.02.2006
Сообщения: 212
Откуда: Москва, Матвеевское

СообщениеДобавлено: Пт Мар 10 2006 13:14    Заголовок сообщения: Ответить с цитатой

Лично я бы попробовал отказаться от маскарадинга (динамического NAT) на модеме и отдал бы реальный адрес серверу - проблема исчезнет (на модеме останутся только функции канального соединения с провайдером). Если в сетке есть др.машины, то NAT для них может выполнять сервер.

PS: Твои возможности настраивать систему тем или иным образом зависят от того, каковы условия провайдера, в т.ч. сколько рельных IP-номеров он тебе дал. Если не дал вообще, то то фиг у тебя получится принимать SMTP-соединения (да и вообще любые входящие запросы).
_________________
Хочу в Хогвардс преподавателем информатики.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Мар 10 2006 13:17    Заголовок сообщения: Ответить с цитатой

А вот дальше, извини, я тебе ничего не скажу - престижей у меня нету, а "дальше" надо конкретно по его меню/терминам советы давать. Покопай лучше мануал к Zyxel'ю.

Суть (уже было): Пакеты, приходящие на 25 порт tcp на твой модем снаружи должны быть переброшены на твой почтовик внутри локалки. Пробросить их надо не форвардингом (скорее всего при форвардинге не будет изменен адрес получателя пакета и твой OpenBSD "забьет" на этот пакет как на ему не предназначенный), а при помощи NAT/PAT.

То, что советует Dmitry_Karpov, потребует отдать реальный адрес твоему серверу на OpenBSD, а модем перевести в режим прозрачного моста. Кстати, да. Внешний адрес-то действительно "реальный" или же из внутренней сети провайдера?
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
HITMAN



Зарегистрирован: 30.06.2004
Сообщения: 161

СообщениеДобавлено: Пт Мар 10 2006 13:40    Заголовок сообщения: Ответить с цитатой

в идеале я хотел сделать так, как советует Дмитрий Карпов...
вот тока в режиме моста у модема есть 2 варианта: PPPoA и RFC1483
какой выбрать?

теперь про ип:
iplookup делает обратное преобразование ип->имя
так что ип - реальный
_________________
Лишь сомнения ведут к пробуждениям
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
C37



Зарегистрирован: 09.03.2005
Сообщения: 311

СообщениеДобавлено: Пт Мар 10 2006 16:43    Заголовок сообщения: Ответить с цитатой

HITMAN писал(а):
теперь про ип:
iplookup делает обратное преобразование ип->имя
так что ип - реальный


А что, в частных сетях DNS уже отменили? Rolling Eyes Реальность IP адреса определяется (грубо говоря) исключительно цифрами в его начале (читай документацию или ищи ссылку у Дм. Карпова, там все написано).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry_Karpov



Зарегистрирован: 23.02.2006
Сообщения: 212
Откуда: Москва, Матвеевское

СообщениеДобавлено: Сб Мар 11 2006 00:10    Заголовок сообщения: Ответить с цитатой

C37 писал(а):
Реальность IP адреса определяется (грубо говоря) исключительно цифрами в его начале

Реальность IP-номера определяется соглашением о его выделении от InterNIC провайдеру и от провайдера клиенту. Адреса 10.*.*.*, 172.[16..31].*.* и 192.168.*.* являются частными в силу того, что InterNIC поклялся никому их не выделять. Адреса 169.254.*.* являются частными в силу аналогичного обязательства Билла Гейтса, владеющего этими адресами.
_________________
Хочу в Хогвардс преподавателем информатики.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
HITMAN



Зарегистрирован: 30.06.2004
Сообщения: 161

СообщениеДобавлено: Пн Мар 13 2006 08:45    Заголовок сообщения: Ответить с цитатой

Спасибо всем за участие!!! Разобрался...
Поставил модем в режим моста и отдал реальный ип серваку, на котором настроил pppoe...
Ещё раз всем спасибо!
_________________
Лишь сомнения ведут к пробуждениям
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...