URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 20596
[ Назад ]

Исходное сообщение
"Перенаправление  порта 25"

Отправлено Ivan , 02-Мрт-10 09:00 
Всем Здравствуйте!

Имеется:

Cisco: c2800nm-adventerprisek9_sna-mz.124-24.T2, два интерфейса:
      1) от ISP один внешний ip адрес x.x.x.x
      2) внутренний 192.168.1.1

192.168.1.2 - почтовый сервер
есть VPN к удаленной сети 10.10.1.0


Сервер получает, отправляет почту, клиенты из сетей 192.168.1.0 и 10.10.1.0 отправляют и получают почту через 192.168.1.2

!
access-list 130 deny   tcp 10.10.1.0 0.0.0.255 host 192.168.1.2 eq smtp
access-list 130 permit tcp any host x.x.x.x eq smtp
!
route-map nonat permit 10
match ip address 130
!
access-list 110 deny ip 192.168.1.0 0.0.0.255 10.10.1.0 0.0.0.255
access-list 110 permit ip host 192.168.1.2 any
!
route-map ISP permit 10
match ip address 110
!
ip nat inside source static tcp 192.168.1.2 25 x.x.x.x 25 route-map nonat extendable
ip nat inside source route-map ISP interface gi0/1.1 overload
!

Возникла задача отправлять почту через внешний SMTP-сервер(ip: s.s.s.s),  с хоста 192.168.1.3(используя простой почтовый клиент), приветствие проходит:
telnet mx.server.ru 25
220 mx.server.ru ESMTP

#sh ip nat translations | inc :25
tcp x.x.x.x:1405 192.168.1.3:1405 s.s.s.s:25 s.s.s.s:25

- и на этом все, сообщение не уходит от smtp сервера получаю ошибку.

Не могу сориентироваться, использует ли дальше s.s.s.s 25 порт как порт назначения для x.x.x.x и перенаправляется ли он на 192.168.1.2 вместо 192.168.1.3 ? (SMTP c аутентификацией и приглашение на ввод пароля даже не получаю)

С хоста 192.168.1.2 (или с другого внешнего ip) естественно почта отправляется используя внешний SMTP (SMTP сервер работает 100%).

Как разрешить данную проблему?


Содержание

Сообщения в этом обсуждении
"Перенаправление  порта 25"
Отправлено GolDi , 02-Мрт-10 09:30 
>[оверквотинг удален]
>
>!
>access-list 130 deny   tcp 10.10.1.0 0.0.0.255 host 192.168.1.2 eq smtp
>
>access-list 130 permit tcp any host x.x.x.x eq smtp
>!
>route-map nonat permit 10
>match ip address 130
>!
>access-list 110 deny ip 192.168.1.0 0.0.0.255 10.10.1.0 0.0.0.255

Сами же запретили.


"Перенаправление  порта 25"
Отправлено GolDi , 02-Мрт-10 09:32 
>[оверквотинг удален]
>>access-list 130 deny   tcp 10.10.1.0 0.0.0.255 host 192.168.1.2 eq smtp
>>
>>access-list 130 permit tcp any host x.x.x.x eq smtp
>>!
>>route-map nonat permit 10
>>match ip address 130
>>!
>>access-list 110 deny ip 192.168.1.0 0.0.0.255 10.10.1.0 0.0.0.255
>
> Сами же запретили.

Виноват ошибся.