Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
HITMAN
Зарегистрирован: 30.06.2004 Сообщения: 161
|
Добавлено: Пт Мар 10 2006 10:22 Заголовок сообщения: Почтовый сервер за натом |
|
|
Доброго времени суток всем!
Помогите разобраться...
есть адсл подключение через модем zyxel prestige 660
в этом модеме встроенный роутер и нат
к этому модему подключён mail/proxy сервер OpenBSD 3.4
Проблема в том, что отправлять почту я могу, а получить не могу.
на модеме файрвол отключен вообще. _________________ Лишь сомнения ведут к пробуждениям |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Пт Мар 10 2006 11:20 Заголовок сообщения: Re: Почтовый сервер за натом |
|
|
Доброго!
"Переведи":
HITMAN писал(а): | ...отправлять почту я могу, а получить не могу.
на модеме файрвол отключен вообще. |
"Почтовый сервер реального IP-адреса не имеет. Почтовый сервер может отправлять почту в инет. Почта из инета не доходит по моего почтовика в локалке."
Наводка: Zyxel пакеты, приходящие на 25 порт tcp извне, к твоему почтовику пересылает?
PS или я не так перевел?
Другой вариант "перевода": "по локалке не могу со своего почтовика забрать почту". Наводка: какой-нибудь демон pop3/imap на почтовике-то жив? _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
HITMAN
Зарегистрирован: 30.06.2004 Сообщения: 161
|
Добавлено: Пт Мар 10 2006 11:34 Заголовок сообщения: |
|
|
извиняюсь за неточное описание...
Первый перевод верный!
на модеме тока что настроил файрвол чтоб он все пакеты форвардил...
вот тока там нет опции куда их форвардить
вот как там мона сделать:
Packet Direction Default Action Log
LAN to LAN / Router Block/Forward
LAN to WAN Block/Forward
WAN to LAN Block/Forward
WAN to WAN / Router Block/Forward
это политика по умолчанию
щас везде стоит forward. _________________ Лишь сомнения ведут к пробуждениям |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Пт Мар 10 2006 12:07 Заголовок сообщения: |
|
|
Заодно точно модель модема назвал бы уж.
Тебе надо NAT/PAT повнимательнее посмотреть. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
HITMAN
Зарегистрирован: 30.06.2004 Сообщения: 161
|
Добавлено: Пт Мар 10 2006 12:46 Заголовок сообщения: |
|
|
Prestige 660H-61 (P660HEE)
А можно по подробнее про NAT?
у модема есть 3 позиции:
NONE
SUA (Это типа если имееться 1 реальный ип - щас так и сделано)
Full Feature (это если много реальных ипов) _________________ Лишь сомнения ведут к пробуждениям |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
Dmitry_Karpov
Зарегистрирован: 23.02.2006 Сообщения: 212 Откуда: Москва, Матвеевское
|
Добавлено: Пт Мар 10 2006 13:14 Заголовок сообщения: |
|
|
Лично я бы попробовал отказаться от маскарадинга (динамического NAT) на модеме и отдал бы реальный адрес серверу - проблема исчезнет (на модеме останутся только функции канального соединения с провайдером). Если в сетке есть др.машины, то NAT для них может выполнять сервер.
PS: Твои возможности настраивать систему тем или иным образом зависят от того, каковы условия провайдера, в т.ч. сколько рельных IP-номеров он тебе дал. Если не дал вообще, то то фиг у тебя получится принимать SMTP-соединения (да и вообще любые входящие запросы). _________________ Хочу в Хогвардс преподавателем информатики. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Пт Мар 10 2006 13:17 Заголовок сообщения: |
|
|
А вот дальше, извини, я тебе ничего не скажу - престижей у меня нету, а "дальше" надо конкретно по его меню/терминам советы давать. Покопай лучше мануал к Zyxel'ю.
Суть (уже было): Пакеты, приходящие на 25 порт tcp на твой модем снаружи должны быть переброшены на твой почтовик внутри локалки. Пробросить их надо не форвардингом (скорее всего при форвардинге не будет изменен адрес получателя пакета и твой OpenBSD "забьет" на этот пакет как на ему не предназначенный), а при помощи NAT/PAT.
То, что советует Dmitry_Karpov, потребует отдать реальный адрес твоему серверу на OpenBSD, а модем перевести в режим прозрачного моста. Кстати, да. Внешний адрес-то действительно "реальный" или же из внутренней сети провайдера? _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
HITMAN
Зарегистрирован: 30.06.2004 Сообщения: 161
|
Добавлено: Пт Мар 10 2006 13:40 Заголовок сообщения: |
|
|
в идеале я хотел сделать так, как советует Дмитрий Карпов...
вот тока в режиме моста у модема есть 2 варианта: PPPoA и RFC1483
какой выбрать?
теперь про ип:
iplookup делает обратное преобразование ип->имя
так что ип - реальный _________________ Лишь сомнения ведут к пробуждениям |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
C37
Зарегистрирован: 09.03.2005 Сообщения: 311
|
Добавлено: Пт Мар 10 2006 16:43 Заголовок сообщения: |
|
|
HITMAN писал(а): | теперь про ип:
iplookup делает обратное преобразование ип->имя
так что ип - реальный |
А что, в частных сетях DNS уже отменили? Реальность IP адреса определяется (грубо говоря) исключительно цифрами в его начале (читай документацию или ищи ссылку у Дм. Карпова, там все написано). |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
Dmitry_Karpov
Зарегистрирован: 23.02.2006 Сообщения: 212 Откуда: Москва, Матвеевское
|
Добавлено: Сб Мар 11 2006 00:10 Заголовок сообщения: |
|
|
C37 писал(а): | Реальность IP адреса определяется (грубо говоря) исключительно цифрами в его начале |
Реальность IP-номера определяется соглашением о его выделении от InterNIC провайдеру и от провайдера клиенту. Адреса 10.*.*.*, 172.[16..31].*.* и 192.168.*.* являются частными в силу того, что InterNIC поклялся никому их не выделять. Адреса 169.254.*.* являются частными в силу аналогичного обязательства Билла Гейтса, владеющего этими адресами. _________________ Хочу в Хогвардс преподавателем информатики. |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
HITMAN
Зарегистрирован: 30.06.2004 Сообщения: 161
|
Добавлено: Пн Мар 13 2006 08:45 Заголовок сообщения: |
|
|
Спасибо всем за участие!!! Разобрался...
Поставил модем в режим моста и отдал реальный ип серваку, на котором настроил pppoe...
Ещё раз всем спасибо! _________________ Лишь сомнения ведут к пробуждениям |
|
Вернуться к началу |
|
![](templates/subSilver/images/spacer.gif) |
|