Доброго времени суток, уважаемые. Очень нужна Ваша помошь. Есть Юникс 3.1. Две сетевые карты. Куча мировых адресов. В домене стоит почтарь на Exchange тоже с мировым адресом. Hа Юниксе стоит файрволл. Вот его конфиг: if [ -f /etc/rc.conf ]; then . /etc/rc.conf fi /sbin/ipfw -q -f flush fw="/sbin/ipfw -q add" net1="212.ххх.хх.64/26" net2="212.ххх.хх.128/25" net3="192.168.127.0/24" $fw 01000 allow ip from 127.0.0.1 to 127.0.0.1 $fw deny tcp from any to 212.ххх.хх.130 21 $fw deny tcp from any to 212.ххх.хх.131 21 $fw deny tcp from any to 212.ххх.хх.65 21 $fw allow ip from 192.168.127.0/24 to any $fw allow ip from any to 192.168.127.0/24 $fw allow ip from 212.ххх.хх.0/24 to any $fw allow tcp from any to 212.ххх.хх.130 smtp,http,domain,123 $fw allow tcp from any to 212.ххх.хх.66 smtp,domain,8080 $fw allow tcp from any to 212.ххх.хх.130 22 $fw allow tcp from any to 212.ххх.хх.0/24 established $fw allow udp from any to 212.ххх.хх.130 domain,123 $fw allow tcp from ${net1} to 212.ххх.хх.130 3128 $fw allow tcp from ${net2} to 212.ххх.хх.130 3128 $fw allow tcp from ${net3} to 212.ххх.хх.130 3128 $fw deny tcp from any to 212.ххх.хх.130 3128 $fw reset log tcp from any to 212.ххх.хх.0/24 setup Здесь 212.ххх.хх.130 - реальные адреса, 212.ххх.хх.66 - адрес почтаря. Всё это хозяйство изначально изобретал не я, поэтому пояснить могу только то что указано в rc.conf: ifconfig_de1="inet 192.168.127.1 netmask 255.255.255.0" ifconfig_de1_alias0="inet 212.ххх.хх.65 netmask 255.255.255.192" ifconfig_de0="inet 212.ххх.хх.130 netmask 255.255.255.128" ifconfig_lo0_alias0="inet 212.ххх.хх.131 netmask 255.255.255.255" Задача такая, поставили ещё почтарь с левым адресом и надо чтоб вся почта шла на него, т.е. на 192.168.127.30 Я поменял в mailertable с хххх.ru smtp:[212.ххх.хх.66] на хххх.ru smtp:[192.168.127.30], в relay-domains сменил 212.ххх.хх.66 хххх.ru на 192.168.127.30 хххх.ru. В rc.firewall вместо $fw allow tcp from any to 212.ххх.хх.66 smtp,domain,8080 вписал $fw allow tcp from any to 192.168.127.30 smtp,domain,8080. Исходящая почта уходит, а входящая всё равно продолжает сыпаться на 212.ххх.хх.66. Hе дайте умереть. Что я делаю не так. Я привёл части конфигов до моих экспериментов, которых было много. Спасибо.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Чото почта не заходит на левые адреса (извините за повтор, криво написалось). (2001)
- Форум ipfw - смаршрутизировать RDP (2008)
- Форум ipfw nat для отдельных ip (2005)
- Форум ipfw fwd (2007)
- Форум Не правильная работа правила ipfw (2009)
- Форум IPFW + ядерный нат (2021)
- Форум Опять IPTABLES?!!! (2008)
- Форум Проблема с удалённым доступом... (2009)
- Форум FreeBSD, NAT, PF, SQUID: 21, 80 ==> 3128 (2006)
- Форум nat под FREEBSD (2004)