подскажите есть cisco
FastEthernet0/1 - интерфейс на провайдера,
прописано правило для почты
ip nat inside source static tcp х.х.х.х 25 interface FastEthernet0/1 25
появился второй линк до провайдера,
FastEthernet0/0 - второй интерфейс на провайдера
как седалть так, чтобы
прописать правило для почты и через второй канал,
ip nat inside source static tcp х.х.х.х 25 interface FastEthernet0/0 25
не дает - говорит: статик используется?
>подскажите есть cisco
>FastEthernet0/1 - интерфейс на провайдера,
>прописано правило для почты
>ip nat inside source static tcp х.х.х.х 25 interface FastEthernet0/1 25
>появился второй линк до провайдера,
>FastEthernet0/0 - второй интерфейс на провайдера
>как седалть так, чтобы
>прописать правило для почты и через второй канал,
>ip nat inside source static tcp х.х.х.х 25 interface FastEthernet0/0 25
>не дает - говорит: статик используется?
Дык у тебя-ж исходящий трафик с х.х.х.х 25 идет через первого провайдера. Преставь себе ситуацию, что он тебе дал-бы так сделать. к тебя юзер коннектится на адрес первого провайдера, а в ответ ему пакеты приходят с адреса второго провайдера :)
возьми себе еще 1 внешний адрес у второго провайдера, и пробрось его на свой почтовик, на почтовике получится один адрес внутренний а второй настоящий
видимо плохо сформулировал:
есть почтовик - соединен с внутр. интерфейсом cisco, у cisco два внешних интерфейса идут на одного провайдера, оба внешних линка с реальными адресами,
я хочу, чтобы запросы, приходящие извне на любой из внешних интерфейсов cisco на 25 порт пробрасывались на 25 порт почтовика.
>видимо плохо сформулировал:
>есть почтовик - соединен с внутр. интерфейсом cisco, у cisco два внешних
>интерфейса идут на одного провайдера, оба внешних линка с реальными адресами,
>
>я хочу, чтобы запросы, приходящие извне на любой из внешних интерфейсов cisco
>на 25 порт пробрасывались на 25 порт почтовика.
С NATом совместить такое у тебя скорее всего не получится. Подумай о получении одного или нескольких реальных IP адресов для серверов. С внешними адресами гораздо удобнее и приятнее работать. сразу изчезает куча гемора.
Задай своему почтовику еще один внутренний IP и в Нат сделай проброс из второго интерфейса на новый внутренний ip. Таким образом у тя получится 2 ip на один сервер
>Задай своему почтовику еще один внутренний IP и в Нат сделай проброс
>из второго интерфейса на новый внутренний ip. Таким образом у тя
>получится 2 ip на один сервер а потом кстати сможешь разнести на 2 разных сервера если надо будет, а в настройках ДНС своей зоны пропиши первым почтовиком первый ip, а вторым почтовиком второй ip, а реально они будут замыкаться на один сервер и все. Также получишь резервирование линков до сервера. ;-)
Повесить на почтовик еще один "серый" адрес, и статикой НАТить на второй адрес.
спасибо всем ответившим, это то что нужно