Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    снова о портфорвардс

    Scheduled Pinned Locked Moved Russian
    21 Posts 4 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      a_ivanov
      last edited by

      @pioneer:

      @pigbrother:

      И все же, что говорят телнет снаружи и
      http://www.canyouseeme.org
      при обращении по IP?

      закрыто и 110 и 25,  не пущает,  файрвола правила есть, создаю автоматически

      Я еще только недавно начал сенс ковырять вообще, но вижу у себя, например, что при настройке записи порт-форвардинга в нат, при включении галки "создавать ассоциированоое правило в фаерволе" создается только разрешающее входящее правило для интерфейса WAN. Если при этом Default allow LAN to any rule во вкладке LAN фаерволла задизеблено, то проброс работать не будет, без явного разрешения портов для пробрасываемого сервака во вкладке LAN.

      В общем, трудно гадать что там у Вас, не зная настроек…

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброе.

        Скрины настроек LAN,WAN.

        Что шлюзом у почтового сервера ? Проверьте. Должен быть lan ip pf.

        1 Reply Last reply Reply Quote 0
        • P
          pigbrother
          last edited by

          @werter:

          Доброе.

          Скрины настроек LAN,WAN.

          Что шлюзом у почтового сервера ? Проверьте. Должен быть lan ip pf.

          Про шлюз я ТС уже писал.

          1 Reply Last reply Reply Quote 0
          • P
            pioneer
            last edited by

            Господа, всем спасибо за помощь, тему можно закрыть или  продолжить из академического интереса. За выходные переехал в облако, не было уже сил терпеть страдания пользователей. Скрины настроек  ла и ван  постить ссыкотно немного) Но повторюсь, все остальные пробросы работают, pf шлюзом у почтовика всё как должно быть. Могу запостить  правила файрвола для этого проброса.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Доброе.
              А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

              1 Reply Last reply Reply Quote 0
              • P
                pioneer
                last edited by

                это так, но сайт проброшенный аналогичным правилом показывает и внутри и снаружи, доменное имя на внутреннемднс прописано на белый ип. Но порт снаружи не видно, хотя другие сервисы доступны как из самой сети так и снаружи.

                1 Reply Last reply Reply Quote 0
                • A
                  a_ivanov
                  last edited by

                  О, батенька,  да у Вас там ужас какой-то с ДНС….

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

                    При включенном nat reflection это вполне работоспособно.

                    Но у  ТС

                    nat reflection отключен

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Доброе.
                      2 pioneer

                      это так, но сайт проброшенный аналогичным правилом показывает и внутри и снаружи, доменное имя на внутреннемднс прописано на белый ип. Но порт снаружи не видно, хотя другие сервисы доступны как из самой сети так и снаружи.

                      В чем проблема сопоставить на внутреннем ДНС имя почтового сервера с его локальн. ip-адресом ? И после на клиентах сделать ipconfig /flushdns от имени Админ-ра. Или же Split DNS, но это сложнее.

                      Зы. Если в кач-ве dns работает pf - можно настроить domain\host override на нем.

                      1 Reply Last reply Reply Quote 0
                      • A
                        a_ivanov
                        last edited by

                        @pigbrother:

                        А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

                        При включенном nat reflection это вполне работоспособно.

                        Но у  ТС

                        nat reflection отключен

                        Вот и я про то же, что отключен, это раз, ну и про то, что это изврат, это два ;) Как минимум будем иметь проблемы с внутренней  почтой при падающем инете, в общем, кругом сплошные "плюсы" :(

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by

                          Я не призываю использовать nat reflection вместо DNS.
                          Скажем, просто подчеркнул, что у ТС nat reflection отключен. ;)

                          1 Reply Last reply Reply Quote 0
                          • P
                            pioneer
                            last edited by

                            @a_ivanov:

                            О, батенька,  да у Вас там ужас какой-то с ДНС….

                            а что не так?)

                            1 Reply Last reply Reply Quote 0
                            • P
                              pioneer
                              last edited by

                              друзья,  это конечно изврат как настроено чтобы на почту из локали через белый ип ходило, но у этого есть причины, но так всё работало на предыдущей pF,  почта внутри сети ходит, а нуружу и снаружи нет.

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                Доброе.
                                Логи почтовика покажите.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.