Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    настройка reflection NAT

    Scheduled Pinned Locked Moved Russian
    7 Posts 4 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      MrIgor
      last edited by

      Доброго времени суток.
      Прошу вашей помощи в настройке "обратного NAT".
      Если я правильно понял, то в pfsense эта технология называется reflection NAT.

      Исходные данные:
      локальная сеть подключенная к интернету через шлюз с pfsense.
      внутри сети почтовый сервер с ip адресом 10.0.0.7
      зарегистрированное доменное имя mail.company.com
      необходимо из локальной сети отправлять почту указывая в настройках доменное имя mail.company.com

      Из интернета почта ходит нормально.

      пробовал в NAT создать правило

      на почтовом сервере видно обращение к нему и тут же идет надпись что соединение разорвано удаленной стороной.

      Подскажите как заставить работать почту ?

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        К портфорварду NAT добавьте, чтобы замаскировать адрес отправителя.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • M
          MrIgor
          last edited by

          @dvserg:

          К портфорварду NAT добавьте, чтобы замаскировать адрес отправителя.

          Вы имеете ввиду вот эту опцию?

          1 Reply Last reply Reply Quote 0
          • M
            MrIgor
            last edited by

            вот еще в логах почтового сервера выловил такую строчку

            {conn} Cannot write to connection socket (local=0.0.0.0:25, remote=10.0.0.33:63385): (10054) Удаленный хост принудительно разорвал существующее подключение.

            может я что-то упустил с правилами?

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @MrIgor:

              @dvserg:

              К портфорварду NAT добавьте, чтобы замаскировать адрес отправителя.

              Вы имеете ввиду вот эту опцию?

              Правило Oubound NAT

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • D
                dr.gopher
                last edited by

                @MrIgor:

                Доброго времени суток.
                Прошу вашей помощи в настройке "обратного NAT".
                Если я правильно понял, то в pfsense эта технология называется reflection NAT.

                А не проще в DNS Pfsense прописать доменное имя и локальный IP для почтового сервера?
                http://www.thin.kiev.ua/router-os/61-untangle-new/340-dns-lan-wan.html

                Или поставить галку, дабы портфорвард работал LAN -> WAN -> LAN?
                https://forum.pfsense.org/index.php?topic=22839.msg204954#msg204954

                FAQ PfSense 2.0

                И не забываем про Adblock дабы не видеть баннеров.

                И многое другое на www.thin.kiev.ua

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  зарегистрированное доменное имя mail.company.com
                  необходимо из локальной сети отправлять почту указывая в настройках доменное имя mail.company.com

                  Если у вас в сети есть свой DNS сервер - создайте на нем A-запись - mail.company.com имеет локальный адрес. Затем для проверки сбросьте на раб. станциях ДНС кэш (ipconfig /flushdns от имени Администратора) и проверяйте тем же ping-ом.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.