Схема подключения:client(VPN)(192.168.130.x)-(192.168.130.1)gw1(192.168.234.3)-(192.168.234.83)gw2(80.0.34.1)-(80.0.34.6)mail_server
gw1 мне не принадлежит, и доступа туда я не имею, поэтому подробную инфу дать не могу
gw2 - мой, в IPTABLES порт не закрыт, маршрутизация настроена корректно
Майл сервер: Linux version 2.6.14.7 (root@mail.ххх.ru) (gcc version 3.3.2 (Mandrake Linux 10.0 3.3.2-6mdk)) #1 SMP Fri Feb 17 10:18:55 CET 2006
Сендмайл: 220 mail.ххх.ru ESMTP Sendmail 8.12.11/8.12.11; Fri, 8 Jun 2007 11:12:05 +0200
Версия popa3d: popa3d-0.6.4.1
шлюз по умолчанию на mail_server: 80.0.34.1
на mail_server висит еще ДНС.
traceroute с клиента:
C:\Documents and Settings>tracert mail.ххх.ru
Трассировка маршрута к mail.ххх.ru [80.0.34.6]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс 192.168.130.1
1 <1 мс <1 мс <1 мс 192.168.234.83
1 <1 мс <1 мс <1 мс mail.ххх.ru [80.0.34.6]
Трассировка завершена.
dump c gw2:
[root@pppoe ipv4]# tcpdump -n -i eth0.242 net 192.168.130.8
tcpdump: listening on eth0.242
12:31:04.540247 192.168.117.8.1095 > 80.0.34.6.domain: 36127+ A? mail.ххх.ru. (31)
12:31:04.541268 80.0.34.6.domain > 192.168.117.8.1095: 36127* 1/2/1 A 80.0.34.6 (102) (DF)
12:31:06.858758 192.168.117.8.1096 > 80.0.34.6.pop3: S 1142175508:1142175508(0) win 65535 <mss 1460,nop,nop,sackOK> (DF)
12:31:06.859106 80.0.34.6 > 192.168.117.8: icmp: 80.0.34.6 tcp port pop3 unreachable [tos 0xc0]
12:31:09.837117 192.168.117.8.1096 > 80.0.34.6.pop3: S 1142175508:1142175508(0) win 65535 <mss 1460,nop,nop,sackOK> (DF)
12:31:09.837618 80.0.34.6 > 192.168.117.8: icmp: 80.0.34.6 tcp port pop3 unreachable [tos 0xc0]
12:31:15.872023 192.168.117.8.1096 > 80.0.34.6.pop3: S 1142175508:1142175508(0) win 65535 <mss 1460,nop,nop,sackOK> (DF)
12:31:15.872347 80.0.34.6 > 192.168.117.8: icmp: 80.0.34.6 tcp port pop3 unreachable [tos 0xc0]
dump c mail_server анологичен.
клиенты, подключенные к gw2 напрямую без участия gw1 получают почту корректно, т.е. сами службы работают (вроде) нормально.
ping & traceroute от клиента идут как положено, поэтому владелец gw1 все валит на мой почтовый сервер.
Подскажите, куда копать? А то уже и не знаю в каком направлении думать..
note: ip-адреса изменены