Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - [решено] dir-100, правила фаервола и проброс портов.

Ответить
Настройки темы
Firewall - [решено] dir-100, правила фаервола и проброс портов.
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый день.
Имею следующую конфигурацию:

сеть 10 и 30 друг друга видят.
Нужно:
с компьютера 10.10 попасть по RDP на компьютер 0.2
с компьютера 30.2 попасть по SMTP, POP3 на компьютер 0.2

что сделал:

и


RDP и POP3 работают, а вот SMTP - нет. пишет вот такую штуку:
Код: Выделить весь код
421 4.3.2 Service not available
Connection to host lost.
Я так понимаю, что это отвечает шлюз.
Собственно, как правильно пробросить 25 порт на шлюзе DIR-100?
Спасибо.

-------
Вежливый клиент всегда прав!


Отправлено: 13:02, 18-08-2011

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата exo:
Я так понимаю, что это отвечает шлюз. »
Нет это отвечает почтовый сервер. Что в логах на почтовом сервере? Сервер Exchange?

-------
По'DDoS'ил и бросил :-)


Отправлено: 13:17, 18-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата exo:
Собственно, как правильно пробросить 25 порт на шлюзе DIR-100? »
оказалось, я ещё не до конца настроил Exchange 2010, установленный на 0.2

Цитата Telepuzik:
Нет это отвечает почтовый сервер »
тогда почему telnet localhost 25 был успешен?

-------
Вежливый клиент всегда прав!


Отправлено: 13:18, 18-08-2011 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата exo:
тогда почему telnet localhost 25 был успешен? »
Потому что скорее всего было настроено разрешение доступа с локального хоста, а с подсети 192.168.30.0 нет.

-------
По'DDoS'ил и бросил :-)


Отправлено: 13:24, 18-08-2011 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата exo:
Имею следующую конфигурацию: »
Глупый вопрос - а в какую сторону NAT работает ? (какой порт у него внешний, а какой - внутренний)

Цитата Telepuzik:
Потому что скорее всего было настроено разрешение доступа с локального хоста, а с подсети 192.168.30.0 нет. »
Скорее всего дело в этом.
По-умолчанию SMTP-сервера крайне разборчивы в плане подключений, дабы все подряд их для рассылки спама не использовали. Возможно в этом разрешено только localhost и (маловероятно) подсеть 192.168.0.x , а остальные получают отлуп

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 15:28, 18-08-2011 | #5

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
(какой порт у него внешний, а какой - внутренний) »
0 сеть внутренняя.

-------
Вежливый клиент всегда прав!


Отправлено: 15:34, 18-08-2011 | #6


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


exo, ради интереса: а к какому порту на dir100 подключен 192.168.0.2 и сети 10 и 30?

Отправлено: 15:45, 18-08-2011 | #7

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


freese, ну я как бы нарисовал. дир100 имеет ван сеть 30, и лан сеть 0. сеть 10 - это просто соседняя сеть, с которой я админю. дир100 не имеет у себя подключений к сети 10.
Этим занимается маршрутизатор между 10 и 30 сетью.

-------
Вежливый клиент всегда прав!


Отправлено: 18:44, 18-08-2011 | #8


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


В любом случае нужно копать настройки SMTP-сервера на предмет диапазона разрашённых IP

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 00:53, 19-08-2011 | #9

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


El Scorpio, да я так и сделал.
Цитата exo:
оказалось, я ещё не до конца настроил Exchange 2010, установленный на 0.2 »

-------
Вежливый клиент всегда прав!


Отправлено: 10:41, 19-08-2011 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - [решено] dir-100, правила фаервола и проброс портов.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Проброс ДИАПАЗОНА портов AxeL_FoX Сетевые технологии 1 22-12-2010 13:00
Интернет - Проброс портов VbInt Сетевые технологии 0 10-10-2010 18:33
FreeBSD - проброс портов FreeBSD pashos Общий по FreeBSD 2 22-09-2010 09:41
2008 R2 - Проброс портов Axis1976 Windows Server 2008/2008 R2 9 05-07-2010 09:56
D-Link - Dir-100 и настройки фаервола jabob Сетевое оборудование 0 22-04-2010 15:07




 
Переход