URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 73945
[ Назад ]

Исходное сообщение
"Неуходит почта со вложением. FireWall&Proxy&NAT FreeBSD"

Отправлено TexHuk , 08-Май-07 06:10 
Всем привет.
Есть FreeBSD 5.1 у которого два интерфейса. Первый "смотрит" наружу (Internet), второй "смотрит" в локальную сеть и разбит на три VLAN, (1 VLAN - бухгалтерия, второй VLAN - администрация, третий VLAN - студенты). Установлен Squid, Apache. Все пользователи ходят через Squid с авторизацией. Понадобилось для "интернет банка" открыть почту. Был поднят natd для конкретного ip (из локальной сети) и только порты 25, 110. Почта "бегает" в оба направления, но неможет уити с вложением, хотя с вложением приходит. Переделал на полный NAT (т.е. полный переброс IP, даже ICQ работала), отключал Squid, Apache (навсякий случай) но почта с вложениями всеравно не уходит. Провайдер непричем, я ставил белый адрес FreeBSD на обычный компьютер с Windows (напрямую "смотрел" в Internet), ВСЕ работало и "бегало" без проблем.
Вопрос, как заставить отправлять почту с вложением?
Зарание все спасибо.

P.S. Могу предоставить конфиги.


Содержание

Сообщения в этом обсуждении
"Неуходит почта со вложением. FireWall&Proxy&NAT FreeBSD"
Отправлено Hammer , 08-Май-07 08:27 
>Всем привет.
>Есть FreeBSD 5.1 у которого два интерфейса. Первый "смотрит" наружу (Internet), второй
>"смотрит" в локальную сеть и разбит на три VLAN, (1 VLAN
>- бухгалтерия, второй VLAN - администрация, третий VLAN - студенты). Установлен
>Squid, Apache. Все пользователи ходят через Squid с авторизацией. Понадобилось для
>"интернет банка" открыть почту. Был поднят natd для конкретного ip (из
>локальной сети) и только порты 25, 110. Почта "бегает" в оба
>направления, но неможет уити с вложением, хотя с вложением приходит. Переделал
>на полный NAT (т.е. полный переброс IP, даже ICQ работала), отключал
>Squid, Apache (навсякий случай) но почта с вложениями всеравно не уходит.
>Провайдер непричем, я ставил белый адрес FreeBSD на обычный компьютер с
>Windows (напрямую "смотрел" в Internet), ВСЕ работало и "бегало" без проблем.
>
>Вопрос, как заставить отправлять почту с вложением?
>Зарание все спасибо.
>
>P.S. Могу предоставить конфиги.

Проблема в почтовом серваке, скорее всего...


"Неуходит почта со вложением. FireWall&Proxy&NAT FreeBSD"
Отправлено TexHuk , 08-Май-07 11:37 

>Проблема в почтовом серваке, скорее всего...

Несогласен. Пробовал разные почтовые сервера в т.ч. и коррпоративные (НЕ бесплатные).

Дополнение к своему вопросу: FireWall тоже открывал полностью.


"Неуходит почта со вложением. FireWall&Proxy&NAT FreeBSD"
Отправлено YuryD , 08-Май-07 12:15 
>
>>Проблема в почтовом серваке, скорее всего...
>
>Несогласен. Пробовал разные почтовые сервера в т.ч. и коррпоративные (НЕ бесплатные).
>
>Дополнение к своему вопросу: FireWall тоже открывал полностью.


Похоже MTU на влане меньше - и просто не ходят большие пакеты.


"Неуходит почта со вложением. FireWall&Proxy&NAT FreeBSD"
Отправлено TexHuk , 08-Май-07 12:22 
> Похоже MTU на влане меньше - и просто не ходят большие
>пакеты.

Хм... MTU на обоих физических интерфесов 1500 а вот на VLAN'ах 1496. Это может влиять на это???


"Неуходит почта со вложением. FireWall&Proxy&NAT FreeBSD"
Отправлено YuryD , 08-Май-07 12:29 
>> Похоже MTU на влане меньше - и просто не ходят большие
>>пакеты.
>
>Хм... MTU на обоих физических интерфесов 1500 а вот на VLAN'ах 1496.
>Это может влиять на это???

Если софтина ставит DF, то влияет. Поставьте DrTCP, поменяйте mtu у клиента и проверьте.


"Неуходит почта со вложением. FireWall&Proxy&NAT FreeBSD"
Отправлено TexHuk , 08-Май-07 13:58 
> Если софтина ставит DF, то влияет. Поставьте DrTCP, поменяйте mtu у
>клиента и проверьте.

Можно по подробней? Что значит "ставит DF"?


"Неуходит почта со вложением. FireWall&Proxy&NAT FreeBSD"
Отправлено TexHuk , 25-Май-07 13:02 
>>> Похоже MTU на влане меньше - и просто не ходят большие
>>>пакеты.
>>
>>Хм... MTU на обоих физических интерфесов 1500 а вот на VLAN'ах 1496.
>>Это может влиять на это???
>
> Если софтина ставит DF, то влияет. Поставьте DrTCP, поменяйте mtu у
>клиента и проверьте.

Спасибо YuryD. Всамом деле поставил Dr.TCP у клиента, заменил MTU на такое же как на VLAN и все заработало.
P.S. Для себя прочитал еше раз статью про MTU.