URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 17110
[ Назад ]

Исходное сообщение
"Вопросы по NAT"

Отправлено Gudy , 05-Сен-08 13:43 
Всем доброго дня.
Озадачился я таким вопросом.

Дано
89.19.*.* -внешний IP
10.0.0.0/24 -внутренняя сетка
10.0.0.1-сервер внутри сети.
Cisco 851 в роли шлюза.

Далее всё просто. На Цыске настроен PAT,  (10.0.0.0/24 >>> 89.19.*.*)
А несколько статичных пробросов порта из интернета на сервер внутри сетки (10.0.0.1), таких как 25, 80, 443 И так далее.

Проблема:
Если из интернета делаем telnet 89.19.*.* 25 (80,443), то всё НОРМАЛЬНО пробрасывается на сервер внутрь сети.
А вот если ИЗ ВНУТРЕННЕЙ СЕТКИ (10.0.0.0\24)  telnet 89.19.*.* 25 (80,443) не проходит.


Тобишь возникает к примеру такая проблема. Сотрудник с ноутбуком забирает почту с нашего почтового сервера по IMAP.
Соответственно у него в качестве сервер указано 89.19.*.* и из дома у него всё работает, а когда он приходит в офис, то почта отваливается.


Вопрос как этого избежать?
Спасибо.


Содержание

Сообщения в этом обсуждении
"Вопросы по NAT"
Отправлено fagediba , 05-Сен-08 17:58 
>Всем доброго дня.
>Озадачился я таким вопросом.

[url=http://fpteam-cheats.com/index/0-6]counter strike читы[/url]
<a href="http://fpteam-cheats.com/index/0-6">counter strike читы</a>
http://fpteam-cheats.com/index/0-6
cheats for cs читы для контр страйк
Чит War    Cheat status: 21 26 28 35 VAC
Чит Emo Tear    
Чит TCHook v1.2
Чит TOKiO DRiFT v1.0
Чит n0manc0rz alpha (disinfected)
Чит FemaleOwnage v1.0    
Чит Simple Memory Hack v3.0    
Чит XQZ Hack v1.2    
Чит Project Dionysus RC1
Чит X-Resurrected v1    
Чит Project Mayhem v3.02
Чит X-Resurrected v7
Чит morihaeq reloaded
>[оверквотинг удален]
>
>Тобишь возникает к примеру такая проблема. Сотрудник с ноутбуком забирает почту с
>нашего почтового сервера по IMAP.
>Соответственно у него в качестве сервер указано 89.19.*.* и из дома у
>него всё работает, а когда он приходит в офис, то почта
>отваливается.
>
>
>Вопрос как этого избежать?
>Спасибо.


"Вопросы по NAT"
Отправлено GolDi , 08-Сен-08 11:37 
>[оверквотинг удален]
>
>Тобишь возникает к примеру такая проблема. Сотрудник с ноутбуком забирает почту с
>нашего почтового сервера по IMAP.
>Соответственно у него в качестве сервер указано 89.19.*.* и из дома у
>него всё работает, а когда он приходит в офис, то почта
>отваливается.
>
>
>Вопрос как этого избежать?
>Спасибо.

  Это неизбежно.


"Вопросы по NAT"
Отправлено DN , 08-Сен-08 12:28 

>[оверквотинг удален]
>
>
>Тобишь возникает к примеру такая проблема. Сотрудник с ноутбуком забирает почту с
>нашего почтового сервера по IMAP.
>Соответственно у него в качестве сервер указано 89.19.*.* и из дома у
>него всё работает, а когда он приходит в офис, то почта
>отваливается.
>
>
>Вопрос как этого избежать?

В DNS сделать два view для внешнего и внутренного "употребления".
Ссылки на IP адреса сервера, в соответствующих зонах для view, сделать разным.
В одной зоне relay.domain -> 89.19.*.* , в другой
relay.domain -> 10.0.*.*