Напомню предысторию.
Есть два канала в инет, надо чтобы через один юзера сидели, а по второму почта ходила, http запросы, bind и все такое.
Там было две проблемы. Помечаю пакеты от bind и postfix и перенаправляю их через нужный шлюз. Но от bindа все нормально, а postfix ни в какую не хотел работать через этот канал, все отправлял через дефолтный.
Вторая проблема - из внутренней сети не доступны внешние интерфейсы этих каналов. Как не настраивал iptables, все разрешал подряд. Нету и все. Через squid - пожалуйста, напрямую не видит. Вторая проблема решилась таким образом:
$IPTABLES -t nat -A PREROUTING -p tcp -i $LAN_IFACE -d $INET_IP2 -j DNAT --to $LAN_IP
Т.е. тупо транслирую запросы изнутри на внешний интерфейс на внутренний адрес. Может не очень честно, но зато работает.
А первая проблема так и не решилась.
В Postfixе настроил inet_interfaces=$hostname, как ни странно, почта стала уходить через тот интерфейс, какой нужно. Но, естесвенно, перестала приниматься из локальной сети. Как только исправляю на inet_interfaces=$hostname, $intranet начинает приниматься и из локальной сети, но отправляется уже через второй канал !!! Вообщем задолбался я уже. Брошу, надоело. Инетересно, многие ли проверяют при приеме почты соответсвие IP и hostname ? Пока вроде юзера не жалуются, что почта не доходит.
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Не видны внешние интерфейсы. (2004)
- Форум Postfix привязать к интерфейсу (2016)
- Форум NAT и несколько VPN - соединений: помогите решить проблему (2006)
- Форум Отправка почты из postfix через внешний сервер (2010)
- Форум Резервирование канала интернет (2017)
- Форум Тестирование интернет-канала (2016)
- Форум Забитость интернет-канала (2012)
- Форум Резервный канал интернета (2011)
- Форум переключение канала интернет. (2013)
- Форум Два интернет канала (2009)