Почтовой стоит за шлюзом. Делаю на почтовом:harry# telnet
telnet> open 217.77.49.225 25
Trying 217.77.49.225...
Connected to mcx.karelia.ru.
Escape character is '^]'.Смотрю что происходит на шлюзе (на внешнем интерфейсе):
root@gate:/etc/pf # tcpdump -tttt -n -i rl0 host 217.77.49.225
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on rl0, link-type EN10MB (Ethernet), capture size 65535 bytes
capability mode sandbox enabled
2015-12-28 21:58:45.263875 IP 178.49.101.210.61945 > 217.77.49.225.25: Flags [S], seq 1133848708, win 0, options [mss 1460], length 0
2015-12-28 21:58:45.316070 IP 217.77.49.225.25 > 178.49.101.210.61945: Flags [S.], seq 3876999687, ack 1133848709, win 1480, length 0
2015-12-28 21:58:45.316138 IP 178.49.101.210.61945 > 217.77.49.225.25: Flags [.], ack 1, win 65535, length 0Приветствие не завершается. К какому-нибудь для примера маил.ру цепляется без проблем.. что за беда?
> что за беда?mtu/mss небось
> Приветствие не завершается. К какому-нибудь для примера маил.ру цепляется без проблем..
> что за беда?220 mcx.karelia.ru ESMTP Postfix
ehlo bitch
250-mcx.karelia.ru
250-PIPELINING
250-SIZE 20971520
250-ETRN
250-AUTH LOGIN PLAIN
250-AUTH=LOGIN PLAIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSNконнект проходит успешно
>[оверквотинг удален]
> 250-mcx.karelia.ru
> 250-PIPELINING
> 250-SIZE 20971520
> 250-ETRN
> 250-AUTH LOGIN PLAIN
> 250-AUTH=LOGIN PLAIN
> 250-ENHANCEDSTATUSCODES
> 250-8BITMIME
> 250 DSN
> коннект проходит успешновот и у меня если например со шлюза, да или с любого другого места в сети тоже проходит успешно, а с почтового засада какая то
> вот и у меня если например со шлюза, да или с любого
> другого места в сети тоже проходит успешно, а с почтового засада
> какая томожет, tcpdump, wireshark подобным(и) по почтовой сессии пройтись ?
oop`s, проглядел...
> вот и у меня если например со шлюза, да или с любого
> другого места в сети тоже проходит успешно, а с почтового засада
> какая то
>Почтовой стоит за шлюзом. Делаю на почтовом:и
>Смотрю что происходит на шлюзе (на внешнем интерфейсе):видимо потому что на почтовом сервере делаешь коннект на внешний IP адрес шлюза, который далее пробрасывает(Destination NAT) на внутренний IP адрес почтовика. В Wireshark в трафике далее участвует локальный IP почтовика. Запиши к примеру одну сессию по 25 порту и увидишь всю картину коннектов