LINUX.ORG.RU
ФорумAdmin

Два сендмэйла с одинаковой конфигруацией а ведут себя по разному.


0

0

Подскажите в чем трабл, есть два сендмэйла (почтовые сервера) они спрятаны за нато, конфиги практически идентичны, правило на нат одинаковые. Но посылаю себе письмо на оба почтовика, оба доходят но! В логах первого все нормально: Apr 28 08:59:38 MYMAILHOST sendmail[12720]: j3S4xbll012720: from=<kalashmatik@gmail.com>, size=1079, class=0, nrcpts=1, msgid=<2e786d13050427220168264de3@mail.gmail.com>, proto=ESMTP, daemon=MTA, relay=zproxy.gmail.com [64.233.162.206]

А вот в логах второго: Apr 28 09:00:37 MYMAILHOST2 sendmail[32594]: j3S50N4P032594: from=<kalashmatik@gmail.com>, size=1183, class=0, nrcpts=1, msgid=<2e786d13050427220168264de3@mail.gmail.com>, proto=SMTP, daemon=MTA, relay=ДНС_ИМЯ_ФАЕРА_С_НАТОМ [внутренний IP ФАЕРА] (may be forged)

Собственно не ффтыкаю в чем грабли... НАТ 100% у обоих хостов одинаков...

Когда внешний сервер доствляет тебе письмо:

1. первый файервол делает DNAT (проброс во внутреннюю сеть), 
   изменяя только destination address, 
2. второй файервол делает DNAT & SNAT, 
   меняя также и адрес отправителя,
   таким образом твой второй почтовый сервер считает, 
   что письмо пришло от файервола.

Так я понял по логам, могу и заблуждаться.

sdio ★★★★★
()
Ответ на: комментарий от sdio

Да у меня на фаере, для первого хоста отсутсвует проверка на вирусы, так как там используется smtp авторизация, а на втором smtp трафик проворачивается через антивирь и на выходе получается, что уже сам фаер письма шлет, собственно вот и вся проблема =)

Kalashmat
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.