Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    снова о портфорвардс

    Scheduled Pinned Locked Moved Russian
    21 Posts 4 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      pioneer
      last edited by

      @a_ivanov:

      А DNS прокурен? ;)

      Записи о Вашем почтовике хоть где-то есть?

      Вам правильно советуют постучаться по ip, если увидите приветствие от сервака, то все ОК - проброс работает.

      И вообще, судя по сообщению, сервак наружу совсем ничего не может, ни принять, ни отправить…ему хоть в интернет-то то у Вас там можно?

      намедне всё работало,  упокоилась железка  на которой стоял pf 1.2, решил по быстрому переехать на виртуалку и 2.3 всё остальное работает,  а это нет .

      1 Reply Last reply Reply Quote 0
      • A
        a_ivanov
        last edited by

        @pioneer:

        @pigbrother:

        И все же, что говорят телнет снаружи и
        http://www.canyouseeme.org
        при обращении по IP?

        закрыто и 110 и 25,  не пущает,  файрвола правила есть, создаю автоматически

        Я еще только недавно начал сенс ковырять вообще, но вижу у себя, например, что при настройке записи порт-форвардинга в нат, при включении галки "создавать ассоциированоое правило в фаерволе" создается только разрешающее входящее правило для интерфейса WAN. Если при этом Default allow LAN to any rule во вкладке LAN фаерволла задизеблено, то проброс работать не будет, без явного разрешения портов для пробрасываемого сервака во вкладке LAN.

        В общем, трудно гадать что там у Вас, не зная настроек…

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Доброе.

          Скрины настроек LAN,WAN.

          Что шлюзом у почтового сервера ? Проверьте. Должен быть lan ip pf.

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            @werter:

            Доброе.

            Скрины настроек LAN,WAN.

            Что шлюзом у почтового сервера ? Проверьте. Должен быть lan ip pf.

            Про шлюз я ТС уже писал.

            1 Reply Last reply Reply Quote 0
            • P
              pioneer
              last edited by

              Господа, всем спасибо за помощь, тему можно закрыть или  продолжить из академического интереса. За выходные переехал в облако, не было уже сил терпеть страдания пользователей. Скрины настроек  ла и ван  постить ссыкотно немного) Но повторюсь, все остальные пробросы работают, pf шлюзом у почтовика всё как должно быть. Могу запостить  правила файрвола для этого проброса.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Доброе.
                А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

                1 Reply Last reply Reply Quote 0
                • P
                  pioneer
                  last edited by

                  это так, но сайт проброшенный аналогичным правилом показывает и внутри и снаружи, доменное имя на внутреннемднс прописано на белый ип. Но порт снаружи не видно, хотя другие сервисы доступны как из самой сети так и снаружи.

                  1 Reply Last reply Reply Quote 0
                  • A
                    a_ivanov
                    last edited by

                    О, батенька,  да у Вас там ужас какой-то с ДНС….

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

                      При включенном nat reflection это вполне работоспособно.

                      Но у  ТС

                      nat reflection отключен

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Доброе.
                        2 pioneer

                        это так, но сайт проброшенный аналогичным правилом показывает и внутри и снаружи, доменное имя на внутреннемднс прописано на белый ип. Но порт снаружи не видно, хотя другие сервисы доступны как из самой сети так и снаружи.

                        В чем проблема сопоставить на внутреннем ДНС имя почтового сервера с его локальн. ip-адресом ? И после на клиентах сделать ipconfig /flushdns от имени Админ-ра. Или же Split DNS, но это сложнее.

                        Зы. Если в кач-ве dns работает pf - можно настроить domain\host override на нем.

                        1 Reply Last reply Reply Quote 0
                        • A
                          a_ivanov
                          last edited by

                          @pigbrother:

                          А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

                          При включенном nat reflection это вполне работоспособно.

                          Но у  ТС

                          nat reflection отключен

                          Вот и я про то же, что отключен, это раз, ну и про то, что это изврат, это два ;) Как минимум будем иметь проблемы с внутренней  почтой при падающем инете, в общем, кругом сплошные "плюсы" :(

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            Я не призываю использовать nat reflection вместо DNS.
                            Скажем, просто подчеркнул, что у ТС nat reflection отключен. ;)

                            1 Reply Last reply Reply Quote 0
                            • P
                              pioneer
                              last edited by

                              @a_ivanov:

                              О, батенька,  да у Вас там ужас какой-то с ДНС….

                              а что не так?)

                              1 Reply Last reply Reply Quote 0
                              • P
                                pioneer
                                last edited by

                                друзья,  это конечно изврат как настроено чтобы на почту из локали через белый ип ходило, но у этого есть причины, но так всё работало на предыдущей pF,  почта внутри сети ходит, а нуружу и снаружи нет.

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  Доброе.
                                  Логи почтовика покажите.

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.