Size: a a a

2019 March 27

S

Sergey in NNLUG
а зачем делается SNAT на шлюзе на входящие коннекты?
источник

S

Sergey in NNLUG
в реальной жизни это почти никогда не нужно
источник

S

Sergey in NNLUG
мне кажется это просто ошибка конфигурации NAT, просто правило скопировали для исходящих коннектов
источник

©К

©️Александр Калинин in NNLUG
Sergey
а зачем делается SNAT на шлюзе на входящие коннекты?
Если не сделать проброс 25 порта , то не приходят входящие сообщения вообще, исходящие уходят
источник

©К

©️Александр Калинин in NNLUG
Alex_5252
Пока не будут видны внешние адреса на postfix настройки mynetwork бесполезны
Постфикс видит адрес шлюза. Хотя разрешена авторизация только с 127.0.0.0/8
источник

©К

©️Александр Калинин in NNLUG
Sergey
мне кажется это просто ошибка конфигурации NAT, просто правило скопировали для исходящих коннектов
Там одно правило и оно netmap
источник

S

Sergey in NNLUG
вообщем разберитесь почему у вас постфикс не видит реальный IP
источник

S

Sergey in NNLUG
где-то в NAT-е накосячено
источник

S

Sergey in NNLUG
замените netmap на DNAT
источник

S

Sergey in NNLUG
или что-то ещё придумайте
источник

©К

©️Александр Калинин in NNLUG
Sergey
вообщем разберитесь почему у вас постфикс не видит реальный IP
Потому что он за двумя nat ами
источник

S

Sergey in NNLUG
значит можно сделать 2 DNAT-а и всё равно видно будет
источник

A

Alex_5252 in NNLUG
Sergey
вообщем разберитесь почему у вас постфикс не видит реальный IP
Так из-за ната и не увидит?
источник

©К

©️Александр Калинин in NNLUG
Sergey
или что-то ещё придумайте
Таково наследство, натит микрот и натит машина со сквидом и натом
источник

©К

©️Александр Калинин in NNLUG
Микрот пропускает все, что идет на 25 на машину с натом, та в свою очередь все, что приходит на 25 отправляет на машину с зентиалом, где постфикс
источник

A

Alex_5252 in NNLUG
Sergey
замените netmap на DNAT
Netmap Это правила аналог DMZ я думаю.
источник

©К

©️Александр Калинин in NNLUG
В итоге в логах постфикса адрес фейса микрота, который смотрит в сеть
источник

A

Alex_5252 in NNLUG
©️Александр Калинин
В итоге в логах постфикса адрес фейса микрота, который смотрит в сеть
Так это понятно.
источник

A

Alex_5252 in NNLUG
Проверьте, можно ли авторизоваться снаружи. И если можно, то смотрите правила в master.cf
источник

©К

©️Александр Калинин in NNLUG
Можно, к трем старым ящикам подобрали пароль, забили очередь нафиг. Правила постфикс а если применить на запрет хостов без fqdn, то не проходит ни одно письмо. Потому что адрес шлюза)
источник