Sziasztok!
adott egy shorewall tuzfal.
eth0 - int - multiple ip
eth1 - ext - multiple ip
adott egy mailszerver ami kivulrol elerho, a kulso ip -n.
viszont a balso halorol csak akkor megy, ha a belso ipt hivom meg.
ugyvan kibekkelve a problema, hogy van egy belso ns, ami feloldja a mail.xy.hu -t a mailszerver belso ipre.
viszont, neha megall a belso ns, es akkor a kulso ip oldodik fel, amihez nemtudnak csatlakozni a belso kliensek (activesync).
idevago DNAT rule:
DNAT<--><------>all<---><------><------>loc:internal_ip:465<-->tcp<--->465<---><------>-<----->external_ip
A webes alkalmazasok is csak ugy mennek, hogy a tuzfalon levo squiden keresztul jon be (itt nincs nevfeloldas hack).
Forumokon mindenhol azt irjak, hogy squid a megoldas, de elnemhiszem.
Raadasul, ugye a csoda Kerio Connector nem hasznalja a system proxyt :(
- 2124 megtekintés
Hozzászólások
a mail szerver külső IP címe ugyanaz, mint amire a belső gépek forgalma ki van natolva?
--------------------------------
...except the gyevi bíró
- A hozzászóláshoz be kell jelentkezni
Nem, kifele kulon ip -n megy
- A hozzászóláshoz be kell jelentkezni
secretx-nek igaza van, nat reflection lesz a megoldás.
Itt van hozzá link is:
http://shorewall.net/FAQ.htm#faq2
Ebből már talán el lehet indulni...
--------------------------------
...except the gyevi bíró
- A hozzászóláshoz be kell jelentkezni
Nat reflection/nat hairpinning ami neked kene szerintem.
---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"
- A hozzászóláshoz be kell jelentkezni
Ez engem is érdekelni fog, nálunk az ftp-t nem érem el a publikus címen. Debian a tűzfal.
Mondjuk befelé alap, h nem forwardolunk semmit, én ilyesmit dmz-be teszek.
- A hozzászóláshoz be kell jelentkezni
dmz most nem opcio
- A hozzászóláshoz be kell jelentkezni
Ja, a biztonság mindíg csak akkor opció, ha már megvan a baj. Legalább egy vpn kapcsolatot tégy az egész elé.
- A hozzászóláshoz be kell jelentkezni
Sziasztok!
Ime a megoldas:
DNAT<--><------>all<---><------><------>loc:internal_ip:465<-->tcp<--->465<---><------>-<----->external_ip
melle kell egy ilyen is:
DNAT<--><------>loc<---><------><------>loc:internal_ip:465<-->tcp<--->465<---><------>-<----->external_ip
csak en nem ertem, vagy mas sem, hogy miert? :D
- A hozzászóláshoz be kell jelentkezni