Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    снова о портфорвардс

    Russian
    4
    21
    1.9k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Доброе.
      А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

      1 Reply Last reply Reply Quote 0
      • P
        pioneer
        last edited by

        это так, но сайт проброшенный аналогичным правилом показывает и внутри и снаружи, доменное имя на внутреннемднс прописано на белый ип. Но порт снаружи не видно, хотя другие сервисы доступны как из самой сети так и снаружи.

        1 Reply Last reply Reply Quote 0
        • A
          a_ivanov
          last edited by

          О, батенька,  да у Вас там ужас какой-то с ДНС….

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

            При включенном nat reflection это вполне работоспособно.

            Но у  ТС

            nat reflection отключен

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Доброе.
              2 pioneer

              это так, но сайт проброшенный аналогичным правилом показывает и внутри и снаружи, доменное имя на внутреннемднс прописано на белый ип. Но порт снаружи не видно, хотя другие сервисы доступны как из самой сети так и снаружи.

              В чем проблема сопоставить на внутреннем ДНС имя почтового сервера с его локальн. ip-адресом ? И после на клиентах сделать ipconfig /flushdns от имени Админ-ра. Или же Split DNS, но это сложнее.

              Зы. Если в кач-ве dns работает pf - можно настроить domain\host override на нем.

              1 Reply Last reply Reply Quote 0
              • A
                a_ivanov
                last edited by

                @pigbrother:

                А Вы часом к почт. серверу ИЗНУТРИ лок. сети не по ВНЕШНЕМУ ли ИМЕНИ или IP его обращаетесь ?

                При включенном nat reflection это вполне работоспособно.

                Но у  ТС

                nat reflection отключен

                Вот и я про то же, что отключен, это раз, ну и про то, что это изврат, это два ;) Как минимум будем иметь проблемы с внутренней  почтой при падающем инете, в общем, кругом сплошные "плюсы" :(

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  Я не призываю использовать nat reflection вместо DNS.
                  Скажем, просто подчеркнул, что у ТС nat reflection отключен. ;)

                  1 Reply Last reply Reply Quote 0
                  • P
                    pioneer
                    last edited by

                    @a_ivanov:

                    О, батенька,  да у Вас там ужас какой-то с ДНС….

                    а что не так?)

                    1 Reply Last reply Reply Quote 0
                    • P
                      pioneer
                      last edited by

                      друзья,  это конечно изврат как настроено чтобы на почту из локали через белый ип ходило, но у этого есть причины, но так всё работало на предыдущей pF,  почта внутри сети ходит, а нуружу и снаружи нет.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Доброе.
                        Логи почтовика покажите.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.