<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Транляция на NAT проброшенного адреса из внутренней сети</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85531.html</link>
    <description>Господа помогите реализовать схему когда необходимо обеспечить трансляцию почтового адреса сервера mail.company.com на NAT в адрес, проброшенный на внутренний адрес почтового сервера в локальной сети. &lt;br&gt;И обратную схему, когда письмо уходило бы от почтового сервера mail.company.com  и удаленный SMTP сервер видел что с ним соединился IP-адрес (внешний) закрепленный за почтовым сервером mail.company.com.&lt;br&gt;&lt;br&gt;Техника шлюз openbsd,  pf.conf &lt;br&gt;&lt;br&gt;Имеем в сети 1 BSD шлюз и 2 виндовых почтовика.&lt;br&gt;&lt;br&gt;Адреса для внешнего соединения:&lt;br&gt;&lt;br&gt;mail.company.ru    - 222.222.222.2&lt;br&gt;mail.company.com - 222.222.222.3&lt;br&gt;&lt;br&gt;Внешний интерфейс шлюза имеет адреса:  IP: 222.222.222.2/29 и alias 222.222.222.3/29&lt;br&gt;Внутренний интерфейс: 10.10.10.1/24&lt;br&gt;&lt;br&gt;1.внутренний mail сервер: mail.company.ru: IP 10.10.10.2&lt;br&gt;2.внутренний mail сервер: mail.company.com: IP 10.10.10.3&lt;br&gt;&lt;br&gt;Конфиг: pf.conf&lt;br&gt;ext_if=dc1&lt;br&gt;int_if=dc2&lt;br&gt;&lt;br&gt;nat on $ext_if from !($ext_if) -&amp;gt; ($ext_if:0)&lt;br&gt;rdr pass on $ext_if proto tcp from any to 222.222.222.3 port 25  -&amp;gt; 10.10.10.2&lt;br&gt;rdr pass</description>

<item>
    <title>Транляция на NAT проброшенного адреса из внутренней сети (enno)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85531.html#2</link>
    <pubDate>Fri, 05 Jun 2009 04:27:13 GMT</pubDate>
    <description>ext_if:0 это наверно 222.222.222.2, поэтому все исходящие идут с 222.222.222.2, выше него еще один nat сделайте только с 222.222.222.3 и указанием для каких пакетов. &lt;br&gt;&lt;br&gt;Спасибо помогло...&lt;br&gt;Поместил это правило в списке nat - самым первым.&lt;br&gt;&lt;br&gt;Получилось следующее:&lt;br&gt;&lt;br&gt;#самое первое правило&lt;br&gt;nat on $ext_if from 10.10.10.15 to any -&amp;gt; 222.222.222.3&lt;br&gt;</description>
</item>

<item>
    <title>Транляция на NAT проброшенного адреса из внутренней сети (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85531.html#1</link>
    <pubDate>Thu, 04 Jun 2009 21:49:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Внутренний интерфейс: 10.10.10.1/24 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1.внутренний mail сервер: mail.company.ru: IP 10.10.10.2 &lt;br&gt;&amp;gt;2.внутренний mail сервер: mail.company.com: IP 10.10.10.3 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Конфиг: pf.conf &lt;br&gt;&amp;gt;ext_if=dc1 &lt;br&gt;&amp;gt;int_if=dc2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;nat on $ext_if from !($ext_if) -&amp;gt; ($ext_if:0)&lt;br&gt;&lt;br&gt;ext_if:0 это наверно 222.222.222.2, поэтому все исходящие идут с 222.222.222.2, выше него еще один nat сделайте только с 222.222.222.3 и указанием для каких пакетов. &lt;br&gt; &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;port 25 keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;при такой схеме почта на прием серверами работает на ура, проброс работает &lt;br&gt;&amp;gt;корректно, потовые сервера принимают замечательно письма. &lt;br&gt;&amp;gt;Но на отправку от mail.company.ru и mail.company.com принимающие от меня почтовики думают &lt;br&gt;&amp;gt;что почта идет от адреса 222.222.222.2. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нужно реализовать схему, так чтобы почта с сервера mail.company.com отдавалась через другой &lt;br&gt;&amp;gt;IP адрес 222.222.222.3. (этот IPадрес прописан алиасом на сетевой карте шлюза). &lt;br&gt;&amp;gt;К чему посоветуете прибегнуть? IP спуфинг не получилось </description>
</item>

</channel>
</rss>
