Страница 1 из 2
Проброс поротов на почтовый сервер
Добавлено: 26 апр 2016, 17:38
DeStrega
Доброго всем дня, не могу понять что я не так делаю...на хостинге сделал dns запись которая ссылается на мой статический адрес 1.211.8.142, есть почтовый сервер который находиться в локальной сети с IP 192.168.0.133, на mikrotike сделал в IP>firewall>NAT проброс 25,143 порта на 192.168.0.133, внутри сети если указать IP сервера в настройках почтового клиента могу получить и отправить почту, и снаружи если указать mail.mydomen.ru могу получить и отправить туже почту, если в локалке в браузере вбить mail.mydomen.ru то попадаю на web моего mikrotika (1.211.8.142). Подскажите пожалуйста Новичку куда копать. Заранее Благодарю

Re: Проброс поротов на почтовый сервер
Добавлено: 26 апр 2016, 17:42
vqd
Re: Проброс поротов на почтовый сервер
Добавлено: 26 апр 2016, 21:18
Dragon_Knight
vqd, Если использовать Hairpin NAT, то все запросы в сети будут идти от IP роутера? Я ничего не путаю?
И это обойти можно только использовав локальные записи DNS, что не решит проблему с IP адресами?
Re: Проброс поротов на почтовый сервер
Добавлено: 27 апр 2016, 06:47
vqd
Смотря как настроишь. Изнутри сети, да от роутера будут идти, снаружи от настроек зависит
Re: Проброс поротов на почтовый сервер
Добавлено: 27 апр 2016, 20:51
Dragon_Knight
vqd, так не интересно... Уже в логах надоело видеть запросы от 10.0.0.1, а не от реальных IP в сети...
Re: Проброс поротов на почтовый сервер
Добавлено: 28 апр 2016, 04:41
vqd
В смысле? Ты изнутри сети сам к своему серверу обращаешься и тебе надоело видеть фейковый адрес в логах?
Re: Проброс поротов на почтовый сервер
Добавлено: 28 апр 2016, 13:20
podarok66
Вот из той же серии вопрос в
последнем посту
Re: Проброс поротов на почтовый сервер
Добавлено: 28 апр 2016, 21:18
Dragon_Knight
vqd, именно так.
Re: Проброс поротов на почтовый сервер
Добавлено: 29 апр 2016, 06:51
vqd
ну так в ДНС сделай статическую запись да и все.
Re: Проброс поротов на почтовый сервер
Добавлено: 29 дек 2016, 15:44
sachaff
Добрый день.
перехожу с керио на микротик.
нужно сделать публикацию почтового сервера.
поиск на форуме результата не дал
правильно ли я понял, что нужно сделать 4 правила (imap,pop3,smtp,https)типа :
add action=dst-nat chain=dstnat comment=https dst-port=443 in-interface=inet protocol=tcp to-addresses=192.168.0.2 to-ports=443
+ разрешить эти протоколы с почтаря.
так или еще что-то?
благодарю.