Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    снова о портфорвардс

    Scheduled Pinned Locked Moved Russian
    21 Posts 4 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      a_ivanov
      last edited by

      А DNS прокурен? ;)

      Записи о Вашем почтовике хоть где-то есть?

      Вам правильно советуют постучаться по ip, если увидите приветствие от сервака, то все ОК - проброс работает.

      И вообще, судя по сообщению, сервак наружу совсем ничего не может, ни принять, ни отправить…ему хоть в интернет-то то у Вас там можно?

      1 Reply Last reply Reply Quote 0
      • P
        pioneer
        last edited by

        @pigbrother:

        И все же, что говорят телнет снаружи и
        http://www.canyouseeme.org
        при обращении по IP?

        закрыто и 110 и 25,  не пущает,  файрвола правила есть, создаю автоматически

        1 Reply Last reply Reply Quote 0
        • P
          pioneer
          last edited by

          @a_ivanov:

          А DNS прокурен? ;)

          Записи о Вашем почтовике хоть где-то есть?

          Вам правильно советуют постучаться по ip, если увидите приветствие от сервака, то все ОК - проброс работает.

          И вообще, судя по сообщению, сервак наружу совсем ничего не может, ни принять, ни отправить…ему хоть в интернет-то то у Вас там можно?

          намедне всё работало,  упокоилась железка  на которой стоял pf 1.2, решил по быстрому переехать на виртуалку и 2.3 всё остальное работает,  а это нет .

          1 Reply Last reply Reply Quote 0
          • A
            a_ivanov
            last edited by

            @pioneer:

            @pigbrother:

            И все же, что говорят телнет снаружи и
            http://www.canyouseeme.org
            при обращении по IP?

            закрыто и 110 и 25,  не пущает,  файрвола правила есть, создаю автоматически

            Я еще только недавно начал сенс ковырять вообще, но вижу у себя, например, что при настройке записи порт-форвардинга в нат, при включении галки "создавать ассоциированоое правило в фаерволе" создается только разрешающее входящее правило для интерфейса WAN. Если при этом Default allow LAN to any rule во вкладке LAN фаерволла задизеблено, то проброс работать не будет, без явного разрешения портов для пробрасываемого сервака во вкладке LAN.

            В общем, трудно гадать что там у Вас, не зная настроек…

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Доброе.

              Скрины настроек LAN,WAN.

              Что шлюзом у почтового сервера ? Проверьте. Должен быть lan ip pf.

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                @werter:

                Доброе.

                Скрины настроек LAN,WAN.

                Что шлюзом у почтового сервера ? Проверьте. Должен быть lan ip pf.

                Про шлюз я ТС уже писал.

                1 Reply Last reply Reply Quote 0
                • P
                  pioneer
                  last edited by

                  Господа, всем спасибо за помощь, тему можно закрыть или  продолжить из академического интереса. За выходные переехал в облако, не было уже сил терпеть страдания пользователей. Скрины настроек  ла и ван  постить ссыкотно немного) Но повторюсь, все остальные пробросы работают, pf шлюзом у почтовика всё как должно быть. Могу запостить  правила файрвола для этого проброса.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Доброе.
                    А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

                    1 Reply Last reply Reply Quote 0
                    • P
                      pioneer
                      last edited by

                      это так, но сайт проброшенный аналогичным правилом показывает и внутри и снаружи, доменное имя на внутреннемднс прописано на белый ип. Но порт снаружи не видно, хотя другие сервисы доступны как из самой сети так и снаружи.

                      1 Reply Last reply Reply Quote 0
                      • A
                        a_ivanov
                        last edited by

                        О, батенька,  да у Вас там ужас какой-то с ДНС….

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by

                          А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

                          При включенном nat reflection это вполне работоспособно.

                          Но у  ТС

                          nat reflection отключен

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            Доброе.
                            2 pioneer

                            это так, но сайт проброшенный аналогичным правилом показывает и внутри и снаружи, доменное имя на внутреннемднс прописано на белый ип. Но порт снаружи не видно, хотя другие сервисы доступны как из самой сети так и снаружи.

                            В чем проблема сопоставить на внутреннем ДНС имя почтового сервера с его локальн. ip-адресом ? И после на клиентах сделать ipconfig /flushdns от имени Админ-ра. Или же Split DNS, но это сложнее.

                            Зы. Если в кач-ве dns работает pf - можно настроить domain\host override на нем.

                            1 Reply Last reply Reply Quote 0
                            • A
                              a_ivanov
                              last edited by

                              @pigbrother:

                              А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

                              При включенном nat reflection это вполне работоспособно.

                              Но у  ТС

                              nat reflection отключен

                              Вот и я про то же, что отключен, это раз, ну и про то, что это изврат, это два ;) Как минимум будем иметь проблемы с внутренней  почтой при падающем инете, в общем, кругом сплошные "плюсы" :(

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother
                                last edited by

                                Я не призываю использовать nat reflection вместо DNS.
                                Скажем, просто подчеркнул, что у ТС nat reflection отключен. ;)

                                1 Reply Last reply Reply Quote 0
                                • P
                                  pioneer
                                  last edited by

                                  @a_ivanov:

                                  О, батенька,  да у Вас там ужас какой-то с ДНС….

                                  а что не так?)

                                  1 Reply Last reply Reply Quote 0
                                  • P
                                    pioneer
                                    last edited by

                                    друзья,  это конечно изврат как настроено чтобы на почту из локали через белый ип ходило, но у этого есть причины, но так всё работало на предыдущей pF,  почта внутри сети ходит, а нуружу и снаружи нет.

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      Доброе.
                                      Логи почтовика покажите.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.