<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема sendmail port forwarding</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84572.html</link>
    <description>Немного странная и напрягающая ситуация:&lt;br&gt;на роутере при помощи iptables настроен порт-форвардинг 25 порта на внутреннюю машину с sendmail.&lt;br&gt;Все работает, письма ходят, но есть один напрягающий факт (далее кусок лога общения внешнего smtp сервера с моим):&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; HELO antispam-ufrj.pads.ufrj.br&lt;br&gt;&lt;br&gt;&amp;lt;&amp;lt;&amp;lt; 250 mail.myhost.ru Hello intergate.myinternaldomain.local &#091;10.62.1.249&#093;, pleased to meet you &lt;br&gt;&lt;br&gt;Т.е. sendmail считает (и справедливо!), что &quot;общается&quot; с 10.62.1.249, а не с antispam-ufrj.pads.ufrj.br.&lt;br&gt;&lt;br&gt;Возможно ли это исправить?&lt;br&gt;Или это нормальная ситуация и исправлять ничего не надо?&lt;br&gt;</description>

<item>
    <title>Проблема sendmail port forwarding (snussi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84572.html#8</link>
    <pubDate>Thu, 19 Mar 2009 20:03:35 GMT</pubDate>
    <description>&amp;gt;Неужто сами не догадываетесь что делает это правило? &lt;br&gt;&lt;br&gt;Все, разобрался!&lt;br&gt;&lt;br&gt;Огромное спасибо за подсказку!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема sendmail port forwarding (snussi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84572.html#7</link>
    <pubDate>Thu, 19 Mar 2009 19:57:01 GMT</pubDate>
    <description>Я правильно Вас понял, что&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;-A POSTROUTING -p tcp -m tcp -d 10.62.1.250 --dport 25 -j SNAT &lt;br&gt;&amp;gt;&amp;gt;--to-source 10.62.1.249 &lt;br&gt;&lt;br&gt;нужно убрать?&lt;br&gt;И, если не сложно, объясните в чем криминал?&lt;br&gt;</description>
</item>

<item>
    <title>Проблема sendmail port forwarding (angra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84572.html#6</link>
    <pubDate>Thu, 19 Mar 2009 18:36:23 GMT</pubDate>
    <description>&amp;gt;-A POSTROUTING -p tcp -m tcp -d 10.62.1.250 --dport 25 -j SNAT &lt;br&gt;&amp;gt;--to-source 10.62.1.249 &lt;br&gt;&lt;br&gt;Неужто сами не догадываетесь что делает это правило?&lt;br&gt;&amp;gt;-A POSTROUTING -o eth2 -j SNAT --to-source &amp;lt;externalIP1&amp;gt;&lt;br&gt;&amp;gt;-A POSTROUTING -o eth1 -j SNAT --to-source &amp;lt;externalIP2&amp;gt;&lt;br&gt;&lt;br&gt;Этого будет достаточно, если на 10.62.1.250 шлюз(10.62.1.249) прописан в качестве default route&lt;br&gt;</description>
</item>

<item>
    <title>Проблема sendmail port forwarding (Snussi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84572.html#5</link>
    <pubDate>Thu, 19 Mar 2009 17:36:17 GMT</pubDate>
    <description>&amp;gt;Т.е. неправильно настроен iptables. &lt;br&gt;&amp;gt;Правила покажите. &lt;br&gt;&lt;br&gt;# Generated by iptables-save v1.3.8 on Mon Jul 14 11:25:38 2008&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;-A PREROUTING -p tcp -m tcp -d &amp;lt;externalIP1&amp;gt; -i eth2 --dport 25 -j CONNMARK  --set-mark 0x1 # маршрутизация в нужный интерфейс&lt;br&gt;-A PREROUTING -p tcp -m tcp -d &amp;lt;externalIP1&amp;gt; --dport 25 -j DNAT --to-destination 10.62.1.250:25&lt;br&gt;-A POSTROUTING -p tcp -m tcp -d 10.62.1.250 --dport 25 -j SNAT --to-source 10.62.1.249&lt;br&gt;-A POSTROUTING -o eth2 -j SNAT --to-source &amp;lt;externalIP1&amp;gt;&lt;br&gt;-A POSTROUTING -o eth1 -j SNAT --to-source &amp;lt;externalIP2&amp;gt;&lt;br&gt;-A PREROUTING -p tcp -m tcp -s 10.62.1.250 ! -d 10.0.0.0/255.0.0.0 -i eth0 ! --dport 110 -j MARK --set-mark 0x1 #Все запросы, кроме 110 порта, вести через eth0&lt;br&gt;-A PREROUTING -p tcp -m tcp -s 10.62.1.250 --sport 25 -j CONNMARK  --restore-mark&lt;br&gt;&lt;br&gt;10.62.1.250 - почтовый сервер.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема sendmail port forwarding (bill)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84572.html#4</link>
    <pubDate>Thu, 19 Mar 2009 17:08:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Имхо, это будет сильно мешать работе почтового сервера. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На мой взгляд - тоже. &lt;br&gt;&amp;gt;Плюс нельзя будет, например, ограничивать (или наоборот - разрешать) релей по IP &lt;br&gt;&amp;gt;и тд. &lt;br&gt;&lt;br&gt;Т.е. неправильно настроен iptables.&lt;br&gt;Правила покажите.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема sendmail port forwarding (Snussi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84572.html#3</link>
    <pubDate>Thu, 19 Mar 2009 17:06:33 GMT</pubDate>
    <description>&amp;gt;Имхо, это будет сильно мешать работе почтового сервера. &lt;br&gt;&lt;br&gt;На мой взгляд - тоже.&lt;br&gt;Плюс нельзя будет, например, ограничивать (или наоборот - разрешать) релей по IP и тд.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема sendmail port forwarding (bill)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84572.html#2</link>
    <pubDate>Thu, 19 Mar 2009 17:01:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; HELO antispam-ufrj.pads.ufrj.br&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;lt;&amp;lt;&amp;lt; 250 mail.myhost.ru Hello intergate.myinternaldomain.local &#091;10.62.1.249&#093;, pleased to meet you &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Т.е. sendmail считает (и справедливо!), что &quot;общается&quot; с 10.62.1.249, а не с &lt;br&gt;&amp;gt;antispam-ufrj.pads.ufrj.br. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Возможно ли это исправить? &lt;br&gt;&amp;gt;Или это нормальная ситуация и исправлять ничего не надо? &lt;br&gt;&lt;br&gt;Имхо, это будет сильно мешать работе почтового сервера.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема sendmail port forwarding (Snussi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84572.html#1</link>
    <pubDate>Thu, 19 Mar 2009 16:57:44 GMT</pubDate>
    <description>Прошу прощения, забыл добавить, что 10.62.1.249 - внутренний адрес роутера.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
