----------------- --------------------
! firewall 1 ! ! firewall 2 !
! ! ! !
-------------- ------------------------- ------------local network
internet
212.95.109.242 10.11.12.1 10.11.12.15 192.168.4.1
! ! ! !
! ! ! !
! ! ! !
! ! ! !
!---------------- -------------------
Народ! Подскажите, pls, мозги кипят уже , не могу найти решение тривиальнейшей проблемы.
Вот схема подключения к интернету(надеюсь передалась без искажений)
Описание : машина Firewall 1
-внешний интерфейс 212.95.109.242(подключен к интернету)
-внутренний интерфейс 10.11.12.1
машина Firewall 2
-внешний интерфейс 10.11.12.13(в одной сети с внурт. инт. FIREWALL1)
--внутренний интерфейс 192.168.4.1(подключен к локальной сети)
. Все работает, все ОК.
В локальную сеть подключается Linux машина
с адресом 192.168.4.139(далее ..139).
Задача смешна до безобразия: передавать почту с машины..139 намашину firewall 2.
Посмеялись, теперь послушайте: Для ..139 машина firewall 2 является также gateway-ем в
интернет,значит в ее настройках gateway по умолчанию 192.168.4.1 Интернет на машине ..139
работает без проблем.
Сама проблема:
Когда sendmail с машины ..139 пытается передать почту на firewall 2, DNS из
интернета сообщает ему внешний адрес 212.95.109.242(что и правильно, почта на firewall 2
ИЗ ИНТЕРНЕТА доходит нормально), так как firewall 1 настроен передавать все запросы из
Интернета по почте на машину Firewall 2. Но из внутренней сети такое не прокатывает и
почту передать невозможно(ошибка : Connection time out with firewall 2).
Пытаюсь сделать автоматическую замену адреса 212.95.109.242 на 192.168.4.1 во всех
пакетах исходящих с ..139 путем:
iptables -t nat -A OUTPUT -d 212.95.109.242 -j DNAT --to-destination 192.168.4.1
Получается: ..139 соединяется с firewall2 при передаче почты , о чем в логах
firewall 2 остается запись:
NOQUEUE:[192.168.4.139] did not issue MAIL/EXPN/VRFY during connection to MTA
а в логах самого ..139 остается такая ругань:
SYSERR(root):FIREWALL2 CONFIG ERROR: MAIL LOOPS BACK TO ME (MX PROBLEM?)
Как же все-таки заставить ее(139) молча посылать письма на firewall 2 и
чтобы ОНИ ПРИХОДИЛИ??????????????????????????????????????????