Tomsk Sysadmins Forum

Unix => Администрирование => Topic started by: emercom on August 18, 2009, 16:22:06

Title: Почта во внешний интернет
Post by: emercom on August 18, 2009, 16:22:06
проблема такая: OS FreeBSD 7.2 Есть подключение к интернету, Сибирь-Телеком (tun0) поднимаю впн с vneshka.net (ng0), прописываю томские сети через основной тенуль(tun0), все остальное (деволтовый маршрут) через vneshka.net (ng0),  и тут перестает доходить почта с внешнего интернета, ставлю маршрут по умолчанию основной до телекома(tun0), настает счастье почта начинает ходить.
Подскажите, недалекому, что делать ?!
Title: Почта во внешний интернет
Post by: nuclight on August 18, 2009, 17:12:37
Тут телепатов нет. Какая почта перестает входить, входящие соединения что ли? Непонятно, что и как настроено.
Title: Почта во внешний интернет
Post by: anovo on August 18, 2009, 17:33:08
Quote from: emercom
проблема такая: OS FreeBSD 7.2 Есть подключение к интернету, Сибирь-Телеком (tun0) поднимаю впн с vneshka.net (ng0), прописываю томские сети через основной тенуль(tun0), все остальное (деволтовый маршрут) через vneshka.net (ng0),  и тут перестает доходить почта с внешнего интернета, ставлю маршрут по умолчанию основной до телекома(tun0), настает счастье почта начинает ходить.
Подскажите, недалекому, что делать ?!
"Внешний канал" открыт по 25 порту на стороне Телекома?
Как настроен MX-DNS?
Title: Почта во внешний интернет
Post by: emercom on August 19, 2009, 09:44:23
Quote from: anovo
"Внешний канал" открыт по 25 порту на стороне Телекома?
Как настроен MX-DNS?
перестает ходить входящая "внешняя" почта, зону  DNS держит провайдер, на моей стороне прописаны только NS сервера, ну и на постфиксе relay.
Title: Почта во внешний интернет
Post by: xxx on August 19, 2009, 10:47:20
Quote from: emercom
перестает ходить входящая "внешняя" почта, зону  DNS держит провайдер, на моей стороне прописаны только NS сервера, ну и на постфиксе relay.
а что хоть в системных логах то пишется? как без ентой инфы разбираться что у вас происходит?
Title: Почта во внешний интернет
Post by: emercom on August 19, 2009, 10:50:58
нет, ничего про почту не пишеться (((( было бы, озвучил неприменно
Title: Почта во внешний интернет
Post by: xxx on August 19, 2009, 11:22:16
Quote from: emercom
нет, ничего про почту не пишеться (((( было бы, озвучил неприменно
тада надо настроить так чтобы протоколировалось... заодно и на будущее пригодится
на самом деле - тут телепатов нет, ни настроек, ни логов нет, как лечить чёрный ящик? сами то как думаете?
Title: Почта во внешний интернет
Post by: emercom on August 19, 2009, 11:36:55
Quote from: xxx
тада надо настроить так чтобы протоколировалось... заодно и на будущее пригодится
на самом деле - тут телепатов нет, ни настроек, ни логов нет, как лечить чёрный ящик? сами то как думаете?
конфиги каких настроек показать ?
Title: Почта во внешний интернет
Post by: SinClaus on August 19, 2009, 11:53:42
Вообще-то ТомТелеком, если склероз мне не изменяет, соединения в мир на 25й порт блокирует, во избежание.
Title: Почта во внешний интернет
Post by: DrDeath on August 19, 2009, 12:00:11
Самый тупой метод - MX в DNS-зоне
MX 0 на томский хост (тот, который только для томска)
MX 5 на внешко-хост (туннельный)
как результат, почта пойдет на томский хост (томская почта на него повалится),
внешняя почта из-за недоступности MX 0, пойдет на MX 5 через туннель

PS: туннельный ойпи должен быть реальным и статическим
Title: Почта во внешний интернет
Post by: emercom on August 19, 2009, 12:08:37
Quote from: DrDeath
Самый тупой метод - MX в DNS-зоне
MX 0 на томский хост (тот, который только для томска)
MX 5 на внешко-хост (туннельный)
как результат, почта пойдет на томский хост (томская почта на него повалится),
внешняя почта из-за недоступности MX 0, пойдет на MX 5 через туннель

PS: туннельный ойпи должен быть реальным и статическим
опять-таки трабл, IP тунеля не статический и зона поддерживаеться не на моем серваке....  вероятнее всего её надо переносить ко мне..
Title: Почта во внешний интернет
Post by: Barbarian on August 19, 2009, 12:49:39
Quote from: emercom
опять-таки трабл, IP тунеля не статический и зона поддерживаеться не на моем серваке....  вероятнее всего её надо переносить ко мне..

получи статический IP для туннеля, того кто предоставляет услугу Primary DNS попроси разрулить тебе золну DNS а именно записи MX следующим образом:
MX 10 relay1.твой_домен.хх
MX 20 relay2_твой_домен.хх

relay1 А твой_IP_туннеля_внешки
relay2 А твой_IP_сервера

записи MX ставим в приоритет которая с внешки т.е. 10
Title: Почта во внешний интернет
Post by: Alloy on August 19, 2009, 13:48:37
policy routing вам поможет
man pf.conf на предмет route-to, reply-to
Title: Почта во внешний интернет
Post by: anovo on August 19, 2009, 13:58:49
Quote
Quote
Цитата(anovo @ 18 Aug 2009, 17:33)
"Внешний канал" открыт по 25 порту на стороне Телекома?
Как настроен MX-DNS?
перестает ходить входящая "внешняя" почта, зону DNS держит провайдер, на моей стороне прописаны только NS сервера, ну и на постфиксе relay.
Это на какой вопрос ответ   Открыт ли у провайдера 25 порт так и не ясно. Если закрыт, если ВПН-линк у вас с динамическим адресом, если MX DNS у вас догадайтесь как настроен, еще и релей на постфикс где-то - загадка в общем.
Title: Почта во внешний интернет
Post by: .05 on August 19, 2009, 14:54:47
Quote from: emercom
проблема такая: OS FreeBSD 7.2 Есть подключение к интернету, Сибирь-Телеком (tun0) поднимаю впн с vneshka.net (ng0), прописываю томские сети через основной тенуль(tun0), все остальное (деволтовый маршрут) через vneshka.net (ng0),  и тут перестает доходить почта с внешнего интернета, ставлю маршрут по умолчанию основной до телекома(tun0), настает счастье почта начинает ходить.
Подскажите, недалекому, что делать ?!

статический ip на внешке.нет за 500 рублей Вам никто не даст. Точнее дадут, но за другие деньги. Дешевле почту пустить по сибирьтелекому, а остальное по vpn, делается это через policy routing по протоколу, например, в linux это можно реализовать через iproute2 и маркировку трафика в iptables.
Title: Почта во внешний интернет
Post by: emercom on August 19, 2009, 15:47:07
Quote from: .05
статический ip на внешке.нет за 500 рублей Вам никто не даст. Точнее дадут, но за другие деньги. Дешевле почту пустить по сибирьтелекому, а остальное по vpn, делается это через policy routing по протоколу, например, в linux это можно реализовать через iproute2 и маркировку трафика в iptables.
http://www.opennet.ru/openforum/vsluhforumID6/16951.html (http://www.opennet.ru/openforum/vsluhforumID6/16951.html) ( подскажите как во freebsd пустить почту по отдельному маршруту ?
Title: Почта во внешний интернет
Post by: Alexprozorov on August 20, 2009, 13:17:52
Приветствую!
Я не могу сказать, как это делается во FreeBSD, в Линуксе у меня сделано так:


ip rule add from ${IPADDR[1]} table Tomica
ip route add default via ${TOMICA_GATE} dev eth1 table Tomica
ip route flush cache

${IPADDR[1]} - адрес на внешнем интерфейсе (телеком в твоем случае)
${TOMICA_GATE} - шлюз телекомовский
eth1 - интерфейс, который подключен к телекому

Проблемы была аналогичая.
Title: Почта во внешний интернет
Post by: emercom on September 04, 2009, 09:06:43
Всем спасибо за советы, тема закрыта!
(все решилось правилами ipfw fwd, без переноса DNS И статического IP)