Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Чего не должен NAT-ить NAT

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Попавший Ламер



Зарегистрирован: 16.04.2003
Сообщения: 326

СообщениеДобавлено: Пн Ноя 19 2007 14:04    Заголовок сообщения: Чего не должен NAT-ить NAT Ответить с цитатой

Всем доброго.
Эта тема уже баян, но победить никак не могу.
Итак. На однои машине (Win2k3 Server Std) установлены UsergGate 4.2 и поднят RRAS сервер. RRAS заведен чтобы пробрасывать NAT до Oracle серверов вышестоящей организации, так как NAT UG с этим не дружит.
У RRAS сервера настроен фильтр входящих пакетов на внутренней сетевой карте.
Разрешены:
1. Пакеты из локальной сети в сеть вышестоящей организации.
2. Пакеты из локальной сети на порт 8080.
3. Пакеты из локальной сети на порты 25,110,443,995
Вполне работоспособно, только вот почта пересылается не через NAT UG, а средствами RRAS. А без группы правил 3, ясное дело, вообще почта не проходит.
Можно ли заставить RRAS не пересылать POP3/SMTP пакеты, а передавать их для обработки UG? Нужно для учета трафика.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
VeL



Зарегистрирован: 18.01.2006
Сообщения: 521
Откуда: Харьков

СообщениеДобавлено: Пн Ноя 19 2007 17:11    Заголовок сообщения: Ответить с цитатой

Заешь у UG c натом по POP3/SMTP помоему тоже проблема, я делал портмапинг для почты через UG. Я тоже долго с этим ковырялся, но так и неполучилось почту натить, кстати о том что нужно делать портмапинг я прочитал на офсайте UG
_________________
Best regards
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Попавший Ламер



Зарегистрирован: 16.04.2003
Сообщения: 326

СообщениеДобавлено: Вт Ноя 20 2007 09:35    Заголовок сообщения: Ответить с цитатой

Портмапинг настроить не проблема. Но нужен NAT. В UG все настроить получилось. Кроме корректной обработки пакетов Oracle. Из-за этого и начали городить огород с RRAS. Нужно уговорить RRAS не пересылать почту, но и не херить пакеты, а передавать их UG. Иначе платный траффик идет мимо счетчика UG. Тут советовали OpenVPN, но это сложно организовать из-за позиции администрации где расположен сервер Oracle. Их точка зрения - мы для вас сервер подняли - вы дальше сами как-нибудь.
По-моему, при данных условиях задача решения не имеет, похоже, придется донимать службу поддержки UG, чтоб реализовали нормальную работу NAT.
А мапить придется очень много, практически у каждго госуправления есть свой почтовый сервер, на котором есть учетка для какого-нибудь отдела. А следить за полсотней намапленых серверов тоже не очень хорошо. Да и в случае проблем с почтой сотрудники имеют обыкновение звонить в эти организации и под диктовку тамошних админов настраивать почту.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...