Sziasztok,
Adott egy DUAL WAN kártyás Linux tűzfal/NAT router. Mögötte 2 cég Exchange szervere. Mindkét cég tud levelezni külső cégekkel, de amikor egymásnak akarunk levelt küldeni, akkor következő hiba lép fel:
SMTP-kommunikációs hiba történt a címzett levelezési kiszolgálójával. Forduljon a rendszergazdához.
[cég1.hu #5.5.0 smtp;550-catv-00-00-00-00.catv.broadband.hu (cég.hu) [00.00.00.00] is]
00.00.00.00 = a cég FIX IP címe.
Beállítottam "/etc/route2" alatt és az "ip" paranncsal a routolást a két kártya forgalmát forrástól függően.
Milyen hiba lehet a tűzfalban vagy a routolásban.
Köszi
Attila
- 869 megtekintés
Hozzászólások
Nem lehet, hogy DNS? Én NAT-on benül más IP-t oldanék fel a névre, mint kívülről. Nem fordulhat elő, hogy amikor a másik gépet keresi, akkor a külső IP látja?
- A hozzászóláshoz be kell jelentkezni
Biztos hogy a külsőt látja, mert a tűzfalban x.x.x.153 (WAN1) a ceg1, x.x.x.154 (WAN2) ceg2 forgalmát bonyolítja.
Attila, Perger
-----------------------------------------------------
"Az a szoftver, amelyiket nem fejlesztik, az halott!"
- A hozzászóláshoz be kell jelentkezni
Ez esetben biztos, hogy a route-olás a legelegánsabb? Nem lenne egyszerűbb a domain-ek között átírni, hogy a lokális címet kapja meg belső hálón a szerver? (Ez esetben el sem jut a router-ig a csomag.)
Esetleg az Exchanage server hosts állományában vedd fel a másik szerver IP-jét (ha nem akarsz randaságokat máshova)! http://vlaurie.com/computers2/Articles/hosts.htm
--
http://www.naszta.hu
- A hozzászóláshoz be kell jelentkezni
Sajnos hiába írom be mindkét Exchange szerver "C:\Windows\System32\driver\etc" alá a "hosts" fájlba a belső IP címeket, a ping jó a mindkét szerveren, de akkor is a külső címmel jönnek a hibaüzenetek a levelezőbe?!!
Attila, Perger
-----------------------------------------------------
"Az a szoftver, amelyiket nem fejlesztik, az halott!"
- A hozzászóláshoz be kell jelentkezni
Hmm. Az Exchange server-ek nem az AD-ból szedik a DNS infókat? Ez esetben az AD-(k)hoz kell hozzáadni a két szerver nevét a belső IP-kel. Külső IP-ről meg majd route-olja a NAT.
http://technet.microsoft.com/en-us/library/cc759550%28WS.10%29.aspx#w2k…
Mindenesetre abban elég biztos vagyok, hogy a DNS és nem a route a Te barátod. :)
--
http://www.naszta.hu
- A hozzászóláshoz be kell jelentkezni