Есть корпоративный шлюз (bastillie) - один интерфейс со статическим IP (xxx) на внешку, другой 192.168.1.1 на DMZ через свич - везде открыт только SSHЕсть почтовый сервер с адресом 192.168.1.2 через свич и 192.168.0.204 через хаб (локалка).
Ещё в DMZ стоит прокся которая для сети 192.168.0.x прописана как default gateway, в локалке ещё файловый и DNS сервер.
У почтового сервера есть отдельный домен, привязанный к статическому IP (yyy)
Этот адрес yyy привязан к Шлюзу как дополнительный адрес к интерфейсу с адресом xxx.
Включен форвардинг по запросу на xxx:25 переслать на 192.168.1.2
С самого шлюза 192.168.1.2 пингуется и telnet нормальною
Снаружи адрес yyy пингуется, но telnet yyy 25 вылетает по таймауту, то есть нет ответа.
При этом на шлюза пакеты исправно пересылаются
Dec 25 14:25:14 bastillie kernel: SFW2-FWDext-ACC-REVMASQ IN=eth1 OUT=eth0 SRC=89.253.241.149 DST=192.168.1.2 LEN=60 TOS=0x00 PREC=0x20 TTL=54 ID=25223 DF PROTO=TCP SPT=58386 DPT=25 WINDOW=5840 RES=0x00 CWR ECE SYN URGP=0 OPT (020405B40402080A1ACD9EC30000000001030300)
Однако на почтовом сервере только следующее
Dec 25 14:27:00 mail kernel: SFW2-INdmz-ACC-TCP IN=eth1 OUT= MAC=00:0c:76:14:00:28:00:0c:76:14:00:4f:08:00 SRC=192.168.1.24 DST=192.168.1.2 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=54873 DF PROTO=TCP SPT=27004 DPT=6666 WINDOW=5840 RES=0x00 SYN URGP=0 OPT (020405B40402080A4E4B745B0000000001030302)
Если ставлю переадресацию с xxx:25 на 192.168.1.2 то на шлюзе
Dec 25 14:34:54 bastillie kernel: SFW2-FWDext-ACC-REVMASQ IN=eth1 OUT=eth0 SRC=89.253.241.149 DST=192.168.1.2 LEN=60 TOS=0x00 PREC=0x20 TTL=54 ID=591 DF PROTO=TCP SPT=59268 DPT=25 WINDOW=5840 RES=0x00 CWR ECE SYN URGP=0 OPT (020405B40402080A1ACE810C0000000001030300)
а на почте по прежнему
Dec 25 14:36:10 mail kernel: SFW2-INdmz-ACC-TCP IN=eth1 OUT= MAC=00:0c:76:14:00:28:00:0c:76:14:00:4f:08:00 SRC=192.168.1.24 DST=192.168.1.2 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=11197 DF PROTO=TCP SPT=9703 DPT=6666 WINDOW=5840 RES=0x00 SYN URGP=0 OPT (020405B40402080A4E53D9570000000001030302)
Везде стоит SuSE Linux от 9.1 до 10.1 (почта)
Порт http тоже не форвардится никаким образом :(
Похоже это вообще какой-то косяк причем даже не с файерволом, т.к. для тест ставлю форвардинг xxx:221 на 192.168.1.24:22 (прокся) и все пашет
Шлюз нормально пересылает
Dec 25 14:55:27 bastillie kernel: SFW2-FWDext-ACC-REVMASQ IN=eth1 OUT=eth0 SRC=89.253.241.149 DST=192.168.1.24 LEN=60 TOS=0x00 PREC=0x20 TTL=54 ID=15562 DF PROTO=TCP SPT=35427 DPT=22 WINDOW=5840 RES=0x00 CWR ECE SYN URGP=0 OPT (020405B40402080A1AD062E90000000001030300)
Прокся нормально принимает
Пробовал выключать файер на почтовом - никакой разницы, ни ssh, ни smtp не пашут.
Уже блин и так и сяк - не могу найти косяк :(