Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Почтовй сервер. перенаправление почты

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
nesta



Зарегистрирован: 11.09.2006
Сообщения: 117
Откуда: Млечный путь

СообщениеДобавлено: Вт Дек 19 2006 13:19    Заголовок сообщения: Почтовй сервер. перенаправление почты Ответить с цитатой

Всем доброго времени суток.
небольшое отступление: Хочу поблагодарить всех участников этого форума. Вы мне сэкономили кучу времени,нервных клеток, премий и т.п.
Участники форума дали мне очень многое в плане знаний, а так же веру в то что не решимых задач нет!

А теперь к теме:

вводные:
1. есть почтовый сервак на Exchange
2. есть два филиала в разных городах
3. есть канал связи между филиалами
4. есть доступ в инет у каждого филиала
5. канал связи между филиалами безлимитный (ограничений по трафику нет)

задача:
когда пользователь с моего филиала пишет письмо в другой филиал оно (письмо) идет через инет, т.е. так же как и обычные письма.

Как сделать чтобы почта идущая к примеру на определенные домен (в мой филиал) шла не через инет, а шла по внутреннему каналу?
Трафик эта почта генерирует сумасшедший. Почти 70% от общего числа

А ведь в наше глубинке 1 Мб стоит 6р.
Помогите советом или ссылкой

P.S. Всю систему здесь поднимал не я. Мне так сказать все это хозяйство досталось потому, что просто некому за это взяться.
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Вт Дек 19 2006 13:54    Заголовок сообщения: Re: Почтовй сервер. перенаправление почты Ответить с цитатой

nesta писал(а):

3. есть канал связи между филиалами

Немного поясните пожалуйста.
На каких железках, и какая пропускная способность внутреннего канала.
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nesta



Зарегистрирован: 11.09.2006
Сообщения: 117
Откуда: Млечный путь

СообщениеДобавлено: Вт Дек 19 2006 14:07    Заголовок сообщения: Re: Почтовй сервер. перенаправление почты Ответить с цитатой

San_dok писал(а):
nesta писал(а):

3. есть канал связи между филиалами

Немного поясните пожалуйста.
На каких железках, и какая пропускная способность внутреннего канала.


провайдер нам дал каналя связи АДСЛ 256Кбит
инет у нас и того меньше Confused
модем на cisco весит.
что еще сообщить? это разве на аппаратном уровне решается?
в exchange это нельзя сделать? вообще это реально или нет?
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Дек 19 2006 15:58    Заголовок сообщения: Ответить с цитатой

Исходя из п.3 и описания задачи смею предположить, что надо только лишь правильно прописать таблицу маршрутизации на роутере. Маршрутизацию до сервера второго филиала. Сейчас ничего не прописано, пожтому чапает через Интернет. А при наличии п.3 логично повернуть "сани" в другую колею.

Поясните как сделан п.3 и как сделан выход в Инет. Из этого будет понятно какой вам более дельный совет давать дальше.

Доступ в Инет и коннект между офисами - это два разных канала? Или один физический, но разбит логически на два?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nesta



Зарегистрирован: 11.09.2006
Сообщения: 117
Откуда: Млечный путь

СообщениеДобавлено: Ср Дек 20 2006 08:03    Заголовок сообщения: Ответить с цитатой

Да в инет у меня канал 128кбит
А в доп офис 256кбит
Разные провайдеры, разные модемы.
Только маршрутер один на всех.
Cisco 1700 серия. какой точно не помню. если нужно схожу в серверную посмотрю.
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Дек 20 2006 10:55    Заголовок сообщения: Ответить с цитатой

Хотелось бы увидеть с Циски результат команды show ip route

Именно на ней надо указать маршрут к почтовому серверу второго офиса.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Pingvinenok



Зарегистрирован: 30.06.2005
Сообщения: 171

СообщениеДобавлено: Ср Дек 20 2006 10:57    Заголовок сообщения: Ответить с цитатой

IMHO, я вижу как минимум 2 варианта:
mail.mydomain.com - ваш сервер, mail.remotedomain.com - сервер во втором офисе.
1 вариант.
mail.mydomain.com, получив письмо для user@remotedomain.com, запросит запись MX у DNS-сервера для домена remotedomain.com.
DNS вернет mail.remotedomain.com. Затем ваш сервер запросит IP для mail.remotedomain.com, и DNS вернет ему легальный IP. Вот здесь мы вмешиваемся в процесс разрешения имен, прописав в hosts - mail.remotedomain.com нужный_нам.адрес.mail_сервера.удаленного_офиса (предполагается, что маршрутизация между сетями двух офисов настроена). Exchange, по идее, должен обратиться именно на этот прописанный вручную IP.
На mail.remotedomain.com производим схожие настройки

2 вариант (возможно, более грамотный)
Настраиваем (возможно, второй по счету) smtp-connector, указывая ему определенный address-space, forward all mail to the smart host [нужный_нам.IP], возможно, costs на первом коннекторе увеличиваем, на новом уменьшаем. Тут нужно поиграться настройками, слишком много если и то.

P.S. Уже написав, увидел ответ and3008.
Циски я всегда из вида упускаю, т.к. нет у меня подобных железок.
Конечно, можно и пограничную циску\другой маршрутизатор настроить на некое перенаправление....
_________________
Съешь еще мягких французских булок,да выпей чаю!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nesta



Зарегистрирован: 11.09.2006
Сообщения: 117
Откуда: Млечный путь

СообщениеДобавлено: Ср Дек 20 2006 12:45    Заголовок сообщения: Ответить с цитатой

and3008
Цитата:
Хотелось бы увидеть с Циски результат команды show ip route

Именно на ней надо указать маршрут к почтовому серверу второго офиса.


IP адреса немного изменены. но картина вот такая:

Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route

Gateway of last resort is 227.9.93.128 to network 0.0.0.0

C 192.168.100.0/24 is directly connected, Ethernet0
227.9.93.0/25 is subnetted, 1 subnets
C 227.9.93.129 is directly connected, Ethernet1
227.9.80.0/28 is subnetted, 1 subnets
C 227.9.80.0 is directly connected, Ethernet0
S* 0.0.0.0/0 [1/0] via 227.9.93.128

Вот только это не поможет я пологаю

Короче если я шлюз ставлю х.х.х.1 то весь трафик идет в инет

а если х.х.х.2 то весь трафик идет в доп офис

---------------------------------------------------------------------------------

Pingvinenok
Цитата:
2 вариант (возможно, более грамотный)
Настраиваем (возможно, второй по счету) smtp-connector, указывая ему определенный address-space, forward all mail to the smart host [нужный_нам.IP], возможно, costs на первом коннекторе увеличиваем, на новом уменьшаем. Тут нужно поиграться настройками, слишком много если и то.


1. Что такое cost??? что он дает на что влияет?
2. А какой нам IP нужен? адрес почтового сервера доп офиса? внешний адрес или внутренний?
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Pingvinenok



Зарегистрирован: 30.06.2005
Сообщения: 171

СообщениеДобавлено: Ср Дек 20 2006 13:49    Заголовок сообщения: Ответить с цитатой

Cost - цена маршрута. В первую очередь при наличии smtp-коннекторов с перекрывающимися областями будут использоваться маршруты(коннекторы) с меньшей ценой.
IP вам нужен тот, который находится в сети "внутреннего канала", т.е. более дешевого, я так понял.
В общем, я окончательно выбрал бы себе вариант с коннекторами.
НО!
Все это почти бессмысленно, пока вы не научите циску правильно рулить между сетями, без ручного всякий раз определения шлюза.
_________________
Съешь еще мягких французских булок,да выпей чаю!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Дек 20 2006 14:42    Заголовок сообщения: Ответить с цитатой

Как-то очень ясно как вы так ловко два канала имеете.
Наблюдаю только два интерфейса на Циске. Eth0 и Eth1.
Один глядит во внутреннюю сеть, второй видимо к провайдеру.

Где подключение ко второму офису? Где маршрут к ней?

Эта фраза не ясна:
Цитата:
Короче если я шлюз ставлю х.х.х.1 то весь трафик идет в инет

а если х.х.х.2 то весь трафик идет в доп офис


Не надо короче. Надо рассказать людям, как ваша сеть устроена, если вам интересен ПРАВИЛЬНЫЙ ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nesta



Зарегистрирован: 11.09.2006
Сообщения: 117
Откуда: Млечный путь

СообщениеДобавлено: Ср Дек 20 2006 15:08    Заголовок сообщения: Ответить с цитатой

and3008
Я вам привел результат запрошеной вами команды.
Вы все правильно поняли. Один внутрь второй к прову.
Вопрос почему после ввода этой команды он ни чего не показал о канале с доп офисом?

Я не совсем еще сам разобрался как все устроено.

Цитата:
Короче если я шлюз ставлю х.х.х.1 то весь трафик идет в инет

а если х.х.х.2 то весь трафик идет в доп офис


Ну вот если к примеру у меня адреса внутри сети имеют вид: 192.168.100.0
То указав в настройках подключения шлюз 192.168.100.1 трафик пойдет через интерент канал
а указав шлюз 192.168.100.2 трафик пойдет по каналу с доп офисом.
--------------------------------------------------------------------------
Pingvinenok
Спасибо!
Зделал как вы посоветовали.
На межфилиальной почте cost=1
А для всей остальной = 2
вырубил инет (Интерфейс на маршрутере отпавил в shutdown)
Инет упал. а почта продолжила нормально ходить в доп офис.

Вопрос только остался: Когда работает интернет почта поидее должна ходить по межфилиальному каналу.
А как это проверить? какие логи смотреть? что в них искать?
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Pingvinenok



Зарегистрирован: 30.06.2005
Сообщения: 171

СообщениеДобавлено: Ср Дек 20 2006 16:10    Заголовок сообщения: Ответить с цитатой

Цитата:
вырубил инет (Интерфейс на маршрутере отпавил в shutdown)
Инет упал.

А вот это лишнее! Вам нужно проверить маршрут при включенном Инете!
Проверить маршрут можно, например, изучив заголовок письма, полученного во втором офисе. Или включив трассировку на Exchange(мало информативно)
Присоединяюсь к and3008 - дайте четкую схему вашего двойного подключения. Вплоть до картинки.
Вполне возможно, что после грамотной настройки циски прочие игры с мылом станут не нужны!
У меня вообще такое ощущение, что достаточно на циске проложить маршрут к доп. офису через нужный IP\интерфейс - и все будет ОК!
О-опс! Это я уже and3008 повторяю Smile
_________________
Съешь еще мягких французских булок,да выпей чаю!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Дек 20 2006 17:14    Заголовок сообщения: Ответить с цитатой

Ждем-с пояснения сетевой топологии.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nesta



Зарегистрирован: 11.09.2006
Сообщения: 117
Откуда: Млечный путь

СообщениеДобавлено: Ср Дек 20 2006 19:45    Заголовок сообщения: Ответить с цитатой

Я правильно понял?:
из результат команды show ip route следует, что маршрут до филиала ВООБЩЕ не проложен на циске?

Схему смогу только завтра дать, когда на работе буду. (хотя я и сам пока еще не понял как там все устроено)
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Дек 20 2006 20:29    Заголовок сообщения: Ответить с цитатой

Поясняю что я понял. Видим это:

C 192.168.100.0/24 is directly connected, Ethernet0
227.9.93.0/25 is subnetted, 1 subnets
C 227.9.93.129 is directly connected, Ethernet1
227.9.80.0/28 is subnetted, 1 subnets
C 227.9.80.0 is directly connected, Ethernet0
S* 0.0.0.0/0 [1/0] via 227.9.93.128

Отсюда делаем вывод, что Циска имеем всего два инетрфейса. Один eth0, второй eth1

Имеем два маршрута, висящие на Eth0. Это означает, что на этом интерфейсе висят два IP-адреса из соответствующих подсетей.
Судя по переписке это 192.168.100.1, а вот второй адрес из сети 227.9.80.0/28 выяснить не получилось. Смотрите сами. Либо show interface eth0, либо show run (листать конфиг клавишей ПРОБЕЛ).

Судя по подтексту маршрут ко второй сети лежит через 192.168.100.2, однако Циска об это ничего не знает. Это и наводит на желание поглядеть к как же устроена сеть-то? И зачем сеть 227.9.80.0/28 болтается, ведь видно же, что eth1 - это для коннекта в Интернет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nesta



Зарегистрирован: 11.09.2006
Сообщения: 117
Откуда: Млечный путь

СообщениеДобавлено: Пт Дек 22 2006 09:13    Заголовок сообщения: Ответить с цитатой

Нашел в доках предыдущего админа следующую схемку.

Но на ней как мне кажется ничего не ясно.
попробую разобраться и дополнить ее.
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...