Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Globax+UserGate3.0+MDaemon9.0.4ru

Ответить
Настройки темы
Globax+UserGate3.0+MDaemon9.0.4ru

Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Grub
Дата: 05-10-2006
Изображения
Тип файла: jpg ipconfmy.JPG
(90.9 Kb, 6 просмотров)
Ребята выручайте. С понедельника у меня сесия, а тут как назло до пятницы надо все это поднять.
Что есть:
  1. Globax настроен. Выход в инет есть. Инет подрублен к моей тачке(не серваку). Globax - это тоже что-типа прокси для выхода в инет через спутник. Почта раньше забиралась через него и забирал только я. Порты слушает pop: 110 почт.клиенту передавал по 3110. smtp: 25 т.е. шел по земле(GPRS) и globaxy он по барабану.
  2. Поставил UserGate 3.0.10.0. Инет через него раздал. Родительский прокси: мой комп, порт 3128. Пользователи авторизируются по IP-авторизация. Инет пашет превосходно. Сделал DNS форвардинг. Там прописал IP-адрес почтового прова. Список интерфейсов - мой IP. NAT тоже поднял. порты настроил чтоб слушал pop: 110 и 3110, smtp: 25, 8025
  3. Есть ящик типа login@postmail.ru
  4. Поставил Mdaemon 9.0.4ru настроил первичный домен ИМЯ Домена - придумал сам. HELO имя домена - имя почтового прова(т.е. типа майл.ру). Первичный IP-домена - IP моего компа. в DNS первичный IP-адрес DNS прописал IP- прова. Порты: Входящие smtp 8025; исходящие smtp -25. входящие\исходящие pop - 110. Настроил DomainPOP: Имя хоста или IP - прописал IP-адрес прова. Имя и пароль-соот-но те с которыми я логинюсь к прову. Перевод заголовков тоже настроил: login@мойвнутренний домен=login@domenprova.ru Почта внутри сетки пашет. Наружу не идет Что еще сделать незнаю.
Цель: Сделать чтоб пользователи в сети могли принимать\отправлять почту. Ящик должен быть один. Соответсвенно ни о каких релеях с провом я не договаривался. Допускается на время сесии, чтоб почту забирал каждый пользователь через UserGate. Пусть трафик будет побольше. В лучшем случае, чтоб почту забирал MDaemon и раскидывал.
P.S. Щас пробую пропустить Outlook без MDaemona, вылетает ошибка сокета:11001, код ошибки 0х800ССС0D. Пробовал в имени пользователя прописать myLogin_login#mylogin@postmail.ru ни фига не помогает.

Отправлено: 21:47, 04-10-2006

 

Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Российская действительность - туды ее етить. Только сдесь можно встретить такие феномены (потому что ПО -тыренное) : для почтового сервера Enterprise уровня ненашлось сервера и он живет с прокси (причем совсем другого сегмента рынка) на одной машине администратора. Так и вспоминается шутка, что в следующей версии Photoshop специально для российских пользователей присобачат кнопку "Сделать пи$дато!"

Цитата:
Наружу не идет
Ну так логи приведите. Сдесь по Вашему одни Вещие Олеги и Волхвы сидят

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 09:42, 05-10-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar usergate.rar
(643 байт, 5 просмотров)

kim-aa
не ругайся. В логе UserGate ничего нужного я невижу. Хотя приведу. MDaemon оставим пока. Настроил почту(Outlook) чтоб принимала через ЮзерГейта, но отправка не идет Почему-то smtp не проходит, а надо чтоб прошел. Outpost не видит\не понимает процесс, который запрашивает исходящее соединение, но не блокирует его.

Последний раз редактировалось Grub, 05-10-2006 в 11:54. Причина: замена лога


Отправлено: 10:45, 05-10-2006 | #3


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Ты лучше или M-Daemon верни или чего-либо более лого-много-словное поставь чем Outlook.
В первую очередь интересны логи постового клиента.
Фаервол менее интересен.
Да кстати с клиента где почтовый клиент стоит Telnet'ом на 25-й порт почтовика если залезть, то что видно?

Да, кстати лог-файл, что ты привел - маловат (600 байт) ты не находишь?
Да и не открывается чего-то. просто Zip Вставь. Без .EXE

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 11:30, 05-10-2006 | #4


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Цитата:
Ты лучше или M-Daemon верни или чего-либо более лого-много-словное поставь чем Outlook.
лучше клиента. Это быстрее получится, чем MDaemon ворачивать.Bat подойдет?
Цитата:
Telnet'ом на 25-й порт почтовика если залезть, то что видно?
ничего. Пишет не удается подключиться к узлу на порт 25: Сбой подключения.
Код: Выделить весь код
telnet 213.135.97.138 25
- так надо было?
Цитата:
Да, кстати лог-файл, что ты привел - маловат (600 байт) ты не находишь?
нет, не нахожу. Он не в сжатом виде весит 4Кб.

Последний раз редактировалось Grub, 05-10-2006 в 13:10.


Отправлено: 12:00, 05-10-2006 | #5


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


1)
Цитата:
.Bat подойдет?
- подойдет
2) Слушай ,а ты к SNMP-серверу напрямую обращаешься (NAT) или через mail-proxy на Usergate
Цитата:
порты настроил чтоб слушал pop: 110 и 3110, smtp: 25, 8025
если я правильно расшифровал что ты сделал
3) Слушай я не нашел в логах строчки
listening и порты которые ты указал.
Может у Usergate еще где логи есть.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 13:59, 05-10-2006 | #6


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


NAT настроен в самом UserGate. Эти порты pop: 110 и 3110 и smtp 25 и 8025 настроены как раз в нем. Т.е. прям изначально, когда запескаешь мастера настройки NAT, он дает возможность включить 4 порта: pop: 110, smtp:25, telnet: 23, imap 143. Порты 3110 и 8025, а также udp 53, я настроил и добавил уже вручную.
Цитата:
Может у Usergate еще где логи есть.
Я в инете читал, что это его основной лог. Хотя есть вроде как еще один, но он формата MS' Access. Да и нет в нем ничего путного.
kim-aa понимаешь, я так думаю, что UserGate заворачивает абсолютно все мои запросы через NAT на Globax. И вот тут-то наверное собака и зарыта. Globax с отправкой почты не работает. Это функция была закрыта на "спутнике", чтоб небыло спама. Так вот, если UserGate заворачивает абсолютно все запросы, то и наша отправка соответсвенно падает на Globax и соответсвенно не проходит. Теперь нам надо понять как завернуть запросы от клиентов так, чтоб они не попадали на глобакс, а шли просто по земле(GPRS). А вот как это сделать я не знаю Надеюсь я понятно изложил свою мысль.

-------
Иди, мой друг, всегда иди дорогою добра!


Последний раз редактировалось Grub, 06-10-2006 в 09:12.


Отправлено: 19:04, 05-10-2006 | #7


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Grub
Цитата:
Globax
это "стандартный" спутниковый интернет (ассиметричный, симплексный - когда через спутник идет ответ) или дуплексная "ужасть золотая"?

Цитата:
UserGate заворачивает абсолютно все мои запросы через NAT на Globax.
Я в спутниковом интернете спец, скажем прямо, слабый. Однако помню что на gate ставится программа-прокси, задача которой отправлять запросы по одному интерфейсу и принимать ответы по другому. И вроде-бы в используемых программах был разброд и шатанья, у каждого провайдера своя.
User-gate вроде бы ПО общего назначения. Ты точно уверен что именно он шлюзует GPRS+спутник?

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 09:59, 06-10-2006 | #8


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Globax - симплексный. Т.е. запрос туда идет через GPRS, а ответ от туда через спутник.
Globax - вот его конфиг т.е. что через что пашет. Кстати Globax еще выступает как "архиватор" трафика. Он его сжимает до 80%. Поэтому-то мне и надо чтоб все что из инета шло через спутник, а все что от меня, через GPRS.
Код: Выделить весь код
[server]
port = 2001
log = client.log
[remote]
name = globax
server = 87.238.112.163:20020
login = ***********
passwd = *********
speed_in = 128000
speed_out = 4096
mtu = 450
mru = 1500
[server]
maxbrust = 500
[server]
traffic = 10
[server]
flush_time = 50
[local]
remote = globax
port = 192.168.0.10:3128 # здесь прописан IP-прокси т.е. где установлен сам Globax. и по какому порту работать HTTP.
service_int = 0
[local]
remote = globax
port = 127.0.0.1:1080 # здесь SOCKS 127.0.0.1 и 192.168.0.10 - это все мои адреса
service_int = 2
[local]
remote = globax
port = 192.168.0.10:3110 # здесь мы переправляем почту на порт 3110 чтоб ее могли получать почт.клиенты на моем компе
service_ext = 213.135.97.138:110 # это адрес почт. прова и порт который слушает Globax. Т.е. глобакс послушав, передал моей тачке.
[local]
remote = globax
port = 192.168.0.10:3111 # то же самое что и выше
service_ext = 194.67.23.102:110 # здесь только почт. пров поменялся
[local]
remote = globax
port = 127.0.0.1:3112 # тоже самое что и выше
service_ext = 213.135.112.130:110 # другой почт. пров
Как видишь глобакс только получает оттуда ответы. В настройке же юзера есть опция Родительский прокси и там стоит 192.168.0.10 порт 3128. И вот UserGate переправляет все запросы на глобакс, а так как глобакс только отвечает, то у нас и выходит, наверное, такая проблема. Вот я так думаю, мне надо сделать так, чтобы запросы и от меня и от пользователей в сети шли через GPRS, а вот ответ шел через спутник. Только вот как их разделить, я те-то не соображу
Вух, вот это настрочил. Не знаю, понятно ли изложил.
Цитата:
Ты точно уверен что именно он шлюзует GPRS+спутник?
а вот смысл этого я не понял.

Отправлено: 10:40, 06-10-2006 | #9


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата:
а вот смысл этого я не понял.
Обьясняю. У тебя же 3 интерфейса. 2 внешних. GPRS & Globax судя по всему, работают с Приватными адресами. Т. е. где-то впереди у провайдера еще один NAT.
Ты водружаешь на Гейт User-Gate, который тоже "впендюривает" NAT.
Ну вот и смотри, когда User-Gate обрабатывает исходящий пакет, от его "NATит" и записывает результаты своего действа. Т.е. он ожидает ответ на тот же интерфейс, а ответ падает совсем на другую карту. И что с ним делать User-Gate не занет.

Еще раз повторюсь, в спутниковом интернете я чайник. однако исходя из архитектуры "данного строения" я могу предположить что такие фокусы как NAT корректно работать не будут. Только различные прокси. За сим я рекомендую:
1) Чистая станция где только GLOBAX + Почтовый клиент - если заработала, смотрим п2 (Однако у провайдера GLOBAX выяснить все подробности по работе этой гадости с SMTP. POP3 меня не беспокоит потому что он принципиально (на сетевом уровне естественно) он http не отличается.
2) Водружаем к честной компании фаервол, просто фаервол без НАТ. Сношаемся с тем что-бы ему не икалось когда пакеты будут уходить по одному интерфейсу, а приходить к другому (Это же Кевин Митник возвращается )
3) Водружаем Почтовик.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 11:01, 06-10-2006 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Globax+UserGate3.0+MDaemon9.0.4ru

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Windows 2003 Server R2 + Traffic Inspector + Globax (ExpressAM22) DeathMan2k4 Microsoft Windows NT/2000/2003 0 21-06-2006 10:16




 
Переход