Author Topic: Почта во внешний интернет  (Read 8117 times)

0 Members and 1 Guest are viewing this topic.

Offline emercom

  • Jr. Member
  • **
  • Posts: 99
  • Karma: +0/-0
Почта во внешний интернет
« on: August 18, 2009, 16:22:06 »
проблема такая: OS FreeBSD 7.2 Есть подключение к интернету, Сибирь-Телеком (tun0) поднимаю впн с vneshka.net (ng0), прописываю томские сети через основной тенуль(tun0), все остальное (деволтовый маршрут) через vneshka.net (ng0),  и тут перестает доходить почта с внешнего интернета, ставлю маршрут по умолчанию основной до телекома(tun0), настает счастье почта начинает ходить.
Подскажите, недалекому, что делать ?!

Offline nuclight

  • Full Member
  • ***
  • Posts: 207
  • Karma: +1/-2
    • http://antigreen.org
Почта во внешний интернет
« Reply #1 on: August 18, 2009, 17:12:37 »
Тут телепатов нет. Какая почта перестает входить, входящие соединения что ли? Непонятно, что и как настроено.
WBR, Nuclear Lightning
[FreeBSD][Давить зелёных]

Offline anovo

  • Sr. Member
  • ****
  • Posts: 273
  • Karma: +0/-0
Почта во внешний интернет
« Reply #2 on: August 18, 2009, 17:33:08 »
Quote from: emercom
проблема такая: OS FreeBSD 7.2 Есть подключение к интернету, Сибирь-Телеком (tun0) поднимаю впн с vneshka.net (ng0), прописываю томские сети через основной тенуль(tun0), все остальное (деволтовый маршрут) через vneshka.net (ng0),  и тут перестает доходить почта с внешнего интернета, ставлю маршрут по умолчанию основной до телекома(tun0), настает счастье почта начинает ходить.
Подскажите, недалекому, что делать ?!
"Внешний канал" открыт по 25 порту на стороне Телекома?
Как настроен MX-DNS?
« Last Edit: August 18, 2009, 17:34:45 by anovo »
The White Rabbit put on his spectacles. "Where shall I begin, please your Majesty?" he asked.
"Begin at the beginning," the King said, very gravely, "and go on till you come to the end: then stop."
"Alice's Adventures in Wonderland" by Lewis Carroll

Offline emercom

  • Jr. Member
  • **
  • Posts: 99
  • Karma: +0/-0
Почта во внешний интернет
« Reply #3 on: August 19, 2009, 09:44:23 »
Quote from: anovo
"Внешний канал" открыт по 25 порту на стороне Телекома?
Как настроен MX-DNS?
перестает ходить входящая "внешняя" почта, зону  DNS держит провайдер, на моей стороне прописаны только NS сервера, ну и на постфиксе relay.
« Last Edit: August 19, 2009, 09:45:45 by emercom »

Offline xxx

  • Sr. Member
  • ****
  • Posts: 273
  • Karma: +0/-0
Почта во внешний интернет
« Reply #4 on: August 19, 2009, 10:47:20 »
Quote from: emercom
перестает ходить входящая "внешняя" почта, зону  DNS держит провайдер, на моей стороне прописаны только NS сервера, ну и на постфиксе relay.
а что хоть в системных логах то пишется? как без ентой инфы разбираться что у вас происходит?

Offline emercom

  • Jr. Member
  • **
  • Posts: 99
  • Karma: +0/-0
Почта во внешний интернет
« Reply #5 on: August 19, 2009, 10:50:58 »
нет, ничего про почту не пишеться (((( было бы, озвучил неприменно

Offline xxx

  • Sr. Member
  • ****
  • Posts: 273
  • Karma: +0/-0
Почта во внешний интернет
« Reply #6 on: August 19, 2009, 11:22:16 »
Quote from: emercom
нет, ничего про почту не пишеться (((( было бы, озвучил неприменно
тада надо настроить так чтобы протоколировалось... заодно и на будущее пригодится
на самом деле - тут телепатов нет, ни настроек, ни логов нет, как лечить чёрный ящик? сами то как думаете?

Offline emercom

  • Jr. Member
  • **
  • Posts: 99
  • Karma: +0/-0
Почта во внешний интернет
« Reply #7 on: August 19, 2009, 11:36:55 »
Quote from: xxx
тада надо настроить так чтобы протоколировалось... заодно и на будущее пригодится
на самом деле - тут телепатов нет, ни настроек, ни логов нет, как лечить чёрный ящик? сами то как думаете?
конфиги каких настроек показать ?

Offline SinClaus

  • Sr. Member
  • ****
  • Posts: 453
  • Karma: +6/-2
Почта во внешний интернет
« Reply #8 on: August 19, 2009, 11:53:42 »
Вообще-то ТомТелеком, если склероз мне не изменяет, соединения в мир на 25й порт блокирует, во избежание.
Самый страшный вирус называется юзер.

Offline DrDeath

  • Full Member
  • ***
  • Posts: 124
  • Karma: +1/-0
    • http://
Почта во внешний интернет
« Reply #9 on: August 19, 2009, 12:00:11 »
Самый тупой метод - MX в DNS-зоне
MX 0 на томский хост (тот, который только для томска)
MX 5 на внешко-хост (туннельный)
как результат, почта пойдет на томский хост (томская почта на него повалится),
внешняя почта из-за недоступности MX 0, пойдет на MX 5 через туннель

PS: туннельный ойпи должен быть реальным и статическим
« Last Edit: August 19, 2009, 12:01:32 by DrDeath »

Offline emercom

  • Jr. Member
  • **
  • Posts: 99
  • Karma: +0/-0
Почта во внешний интернет
« Reply #10 on: August 19, 2009, 12:08:37 »
Quote from: DrDeath
Самый тупой метод - MX в DNS-зоне
MX 0 на томский хост (тот, который только для томска)
MX 5 на внешко-хост (туннельный)
как результат, почта пойдет на томский хост (томская почта на него повалится),
внешняя почта из-за недоступности MX 0, пойдет на MX 5 через туннель

PS: туннельный ойпи должен быть реальным и статическим
опять-таки трабл, IP тунеля не статический и зона поддерживаеться не на моем серваке....  вероятнее всего её надо переносить ко мне..

Offline Barbarian

  • Full Member
  • ***
  • Posts: 161
  • Karma: +0/-0
Почта во внешний интернет
« Reply #11 on: August 19, 2009, 12:49:39 »
Quote from: emercom
опять-таки трабл, IP тунеля не статический и зона поддерживаеться не на моем серваке....  вероятнее всего её надо переносить ко мне..

получи статический IP для туннеля, того кто предоставляет услугу Primary DNS попроси разрулить тебе золну DNS а именно записи MX следующим образом:
MX 10 relay1.твой_домен.хх
MX 20 relay2_твой_домен.хх

relay1 А твой_IP_туннеля_внешки
relay2 А твой_IP_сервера

записи MX ставим в приоритет которая с внешки т.е. 10
« Last Edit: August 19, 2009, 13:58:46 by Barbarian »

Offline Alloy

  • Newbie
  • *
  • Posts: 39
  • Karma: +0/-0
    • http://alloy.tomsk.ru/
Почта во внешний интернет
« Reply #12 on: August 19, 2009, 13:48:37 »
policy routing вам поможет
man pf.conf на предмет route-to, reply-to
« Last Edit: August 19, 2009, 13:51:08 by Alloy »

Offline anovo

  • Sr. Member
  • ****
  • Posts: 273
  • Karma: +0/-0
Почта во внешний интернет
« Reply #13 on: August 19, 2009, 13:58:49 »
Quote
Quote
Цитата(anovo @ 18 Aug 2009, 17:33)
"Внешний канал" открыт по 25 порту на стороне Телекома?
Как настроен MX-DNS?
перестает ходить входящая "внешняя" почта, зону DNS держит провайдер, на моей стороне прописаны только NS сервера, ну и на постфиксе relay.
Это на какой вопрос ответ   Открыт ли у провайдера 25 порт так и не ясно. Если закрыт, если ВПН-линк у вас с динамическим адресом, если MX DNS у вас догадайтесь как настроен, еще и релей на постфикс где-то - загадка в общем.
« Last Edit: August 19, 2009, 14:04:44 by anovo »
The White Rabbit put on his spectacles. "Where shall I begin, please your Majesty?" he asked.
"Begin at the beginning," the King said, very gravely, "and go on till you come to the end: then stop."
"Alice's Adventures in Wonderland" by Lewis Carroll

Offline .05

  • Full Member
  • ***
  • Posts: 225
  • Karma: +2/-1
Почта во внешний интернет
« Reply #14 on: August 19, 2009, 14:54:47 »
Quote from: emercom
проблема такая: OS FreeBSD 7.2 Есть подключение к интернету, Сибирь-Телеком (tun0) поднимаю впн с vneshka.net (ng0), прописываю томские сети через основной тенуль(tun0), все остальное (деволтовый маршрут) через vneshka.net (ng0),  и тут перестает доходить почта с внешнего интернета, ставлю маршрут по умолчанию основной до телекома(tun0), настает счастье почта начинает ходить.
Подскажите, недалекому, что делать ?!

статический ip на внешке.нет за 500 рублей Вам никто не даст. Точнее дадут, но за другие деньги. Дешевле почту пустить по сибирьтелекому, а остальное по vpn, делается это через policy routing по протоколу, например, в linux это можно реализовать через iproute2 и маркировку трафика в iptables.
Ведь я только всего и хочу, чтобы всё всегда было по-моему

Offline emercom

  • Jr. Member
  • **
  • Posts: 99
  • Karma: +0/-0
Почта во внешний интернет
« Reply #15 on: August 19, 2009, 15:47:07 »
Quote from: .05
статический ip на внешке.нет за 500 рублей Вам никто не даст. Точнее дадут, но за другие деньги. Дешевле почту пустить по сибирьтелекому, а остальное по vpn, делается это через policy routing по протоколу, например, в linux это можно реализовать через iproute2 и маркировку трафика в iptables.
http://www.opennet.ru/openforum/vsluhforumID6/16951.html ( подскажите как во freebsd пустить почту по отдельному маршруту ?
« Last Edit: August 19, 2009, 15:48:50 by emercom »

Offline Alexprozorov

  • Newbie
  • *
  • Posts: 3
  • Karma: +0/-0
Почта во внешний интернет
« Reply #16 on: August 20, 2009, 13:17:52 »
Приветствую!
Я не могу сказать, как это делается во FreeBSD, в Линуксе у меня сделано так:


ip rule add from ${IPADDR[1]} table Tomica
ip route add default via ${TOMICA_GATE} dev eth1 table Tomica
ip route flush cache

${IPADDR[1]} - адрес на внешнем интерфейсе (телеком в твоем случае)
${TOMICA_GATE} - шлюз телекомовский
eth1 - интерфейс, который подключен к телекому

Проблемы была аналогичая.

Offline emercom

  • Jr. Member
  • **
  • Posts: 99
  • Karma: +0/-0
Почта во внешний интернет
« Reply #17 on: September 04, 2009, 09:06:43 »
Всем спасибо за советы, тема закрыта!
(все решилось правилами ipfw fwd, без переноса DNS И статического IP)