The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Перенаправление  порта 25"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (ACL, фильтрация и ограничение трафика)
Изначальное сообщение [ Отслеживать ]

"Перенаправление  порта 25"  +/
Сообщение от Ivan email(??) on 02-Мрт-10, 09:00 
Всем Здравствуйте!

Имеется:

Cisco: c2800nm-adventerprisek9_sna-mz.124-24.T2, два интерфейса:
      1) от ISP один внешний ip адрес x.x.x.x
      2) внутренний 192.168.1.1

192.168.1.2 - почтовый сервер
есть VPN к удаленной сети 10.10.1.0


Сервер получает, отправляет почту, клиенты из сетей 192.168.1.0 и 10.10.1.0 отправляют и получают почту через 192.168.1.2

!
access-list 130 deny   tcp 10.10.1.0 0.0.0.255 host 192.168.1.2 eq smtp
access-list 130 permit tcp any host x.x.x.x eq smtp
!
route-map nonat permit 10
match ip address 130
!
access-list 110 deny ip 192.168.1.0 0.0.0.255 10.10.1.0 0.0.0.255
access-list 110 permit ip host 192.168.1.2 any
!
route-map ISP permit 10
match ip address 110
!
ip nat inside source static tcp 192.168.1.2 25 x.x.x.x 25 route-map nonat extendable
ip nat inside source route-map ISP interface gi0/1.1 overload
!

Возникла задача отправлять почту через внешний SMTP-сервер(ip: s.s.s.s),  с хоста 192.168.1.3(используя простой почтовый клиент), приветствие проходит:
telnet mx.server.ru 25
220 mx.server.ru ESMTP

#sh ip nat translations | inc :25
tcp x.x.x.x:1405 192.168.1.3:1405 s.s.s.s:25 s.s.s.s:25

- и на этом все, сообщение не уходит от smtp сервера получаю ошибку.

Не могу сориентироваться, использует ли дальше s.s.s.s 25 порт как порт назначения для x.x.x.x и перенаправляется ли он на 192.168.1.2 вместо 192.168.1.3 ? (SMTP c аутентификацией и приглашение на ввод пароля даже не получаю)

С хоста 192.168.1.2 (или с другого внешнего ip) естественно почта отправляется используя внешний SMTP (SMTP сервер работает 100%).

Как разрешить данную проблему?

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Перенаправление  порта 25"  +/
Сообщение от GolDi (??) on 02-Мрт-10, 09:30 
>[оверквотинг удален]
>
>!
>access-list 130 deny   tcp 10.10.1.0 0.0.0.255 host 192.168.1.2 eq smtp
>
>access-list 130 permit tcp any host x.x.x.x eq smtp
>!
>route-map nonat permit 10
>match ip address 130
>!
>access-list 110 deny ip 192.168.1.0 0.0.0.255 10.10.1.0 0.0.0.255

Сами же запретили.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Перенаправление  порта 25"  +/
Сообщение от GolDi (??) on 02-Мрт-10, 09:32 
>[оверквотинг удален]
>>access-list 130 deny   tcp 10.10.1.0 0.0.0.255 host 192.168.1.2 eq smtp
>>
>>access-list 130 permit tcp any host x.x.x.x eq smtp
>>!
>>route-map nonat permit 10
>>match ip address 130
>>!
>>access-list 110 deny ip 192.168.1.0 0.0.0.255 10.10.1.0 0.0.0.255
>
> Сами же запретили.

Виноват ошибся.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру