LINUX.ORG.RU

Избранные сообщения reanews

Proxnox 7.4 и четыре сетевые. Интернет через прокси и объединение карт без dhcp.

Форум — Security

Привет, может кто то сталкивался и знает как правильно настроить. Есть сервер с двумя двух-портовыми сетевыми картами. В одной порты объеденены в linux bond0 в локальную сеть, со второй только один провод идет к интерфейсу который через другую локальную сеть подключен к интернету. На интерфейсе который подключен к интернету есть прокси сервер. сервер. В основном виртуальные хосты должны быть в одной локальной сети с proxmox, а интернет интерфейс должен через NAT только раздавать интернет на время конфигурации и настройки т.к. там debian. Конфиг написал такой:

( /etc/network/interfaces: )

про файлы /etc/apt/apt.conf , /etc/apt/apt.conf.d/10proxy и /etc/enveropment в курсе. Cделал соответствующие записи и разложил по соответствующим местам и в виртуалках и на proxmox . Пробовал прибить их сначала на одной, потом на другой, вернув на первую. Интернет виртуалки не видят.

В общем не получается раздать виртуальным машинам интернет. Не видят они прокси что то. хотя 10.10.9.1 пингуется, и 10.10.8.1 пингуется. а 192.168.20.8 192.168.25.9 и proxy.works.ru srv.works.local works.local не пингуется ничего. Но мне надо что бы оба интерфейса работали, т.к. я сам иогу видеть только из 10.10.8.18 с компьютера 10.10.8.22. и сам доступ в интернет из этой части не имею и 10.10.9.41 не вижу.

 , , , ,

reanews
()

Opnsense клиенты OpenVPN не могут попасть LAN

Форум — Security

Всем привет.

После перехода с Керио никак не получается настроить Opnsense. Что казалось просто совсем не так.

Wan- статический IP выдан по DHCP (автомат) 123.456.789.123 (для примера)

Lan - 10.19.7.0/24 шлюз 10.19.7.1

Межсетевой экран: NAT: Исходящий был изначально в режиме Автоматическое создание правил исходящего NAT

OepnVPN 10.10.80.0/24 шлюз 10.10.80.1 Соединение по сертификату. (tun - Пиринговая сеть SSL/TSL)

Настроил все стандартно.

После соединения OpenVPN клиенты видят только RDP, ping не работает и не видно сетевые папки. просто не происходит соединение, а это критично. в итоге перевел в режим «Смешанное создание правил исходящего NAT»

заработало

но не работают теперь правила «Межсетевой экран: NAT: Переадресация портов» как на скриншётах выше.

Если переключить NAT Исходящий в режим Автоматическое создание правил исходящего NAT то работают правила NAT и перестают открываться папки и не пингуется ни один хост из локальной сети.

Кто разобрался?

С внутренней сетью все понятно, но с маршрутизацией из VPN сетей никак не найду подсказки. По всем мануалкам которые попадались получается, что из VPN изначально все это работать должно. Вроде и маршруты есть.

 , , ,

reanews
()

Почтовый домен на iredmail - помогите разобраться где грабли (есть телепаты задающие нужные вопросы?)

Форум — Admin

Почтовый сервер iredmail установлен на свеже-установленный Debian 7. Стоит за нат. Зона а и мх заведены в nic.ru DNS (платный) Внутри между 2я ящиками почта ходит «на ура». На yandex, доходит без проблем, на gmail с оговорками :

( читать дальше... )

На маил вовсе не приходит, ругается на:

( читать дальше... )

зоны dig example.ru

( читать дальше... )

Почта на ящики @example.ru не приходит вообще. Я всю голову сломал, уже 2 недели бъюсь. Все переставлял уже раз 40 наверно. На самом example.ru бинд не устанавливал (сейчас в последней инкорнации, ранее ставил, в смысле сейчас не установлена на этом «сервере»), думал отделаюсь зонами в ру-центре. Вопросы: 1. Обязательно провайдера просить МОЙ РЕАЛЬНЫЙ БЕЛЫЙ купленый IP добавлять в зону А или можно без него обойтись. 2. Если соберусь еще один домен добавить, на этот же IP еще раз просить провайдера придется?

Помогите разобраться почему не приходят письма?!

( читать дальше... )

 , , ,

reanews
()