>А, собственно, что сейчас не так? У меня похожая конструкция работает.
>sendmail на mail.dmz должен сейчас думать, что вся внешняя почта к нему
>приходит от inet.fire.dmz... Ну, и настроить его соответственно.
Понимаешь я когда telnetом захожу удалено, то во-первых он отвечает мне с тормозом (вроде вопрос решил), а во-вторых, когда пытаешься отослать письмо, то наблюдается следующее:
Пусть на mail.dmz заведен пользователь, к примеру, user (user@mail.dmz), а для удаленных клиентов это пользователь имеет адрес user@org.ru.
Вариант 1. Захожу удалено telnet mail.org.ru 25 соединение происходит с 195.48.67.52 (mail.org.ru) далее DNAT перекидывает на 192.168.4.230 и имя mail.dmz и там отвечает SMTP-сервер. Далее Helo friend – ok; mail from: tester@mail.ru - sender –ok; rcpt to: user – local – ok!; data абракадабра… - OK!
ПРОВЕРЯЕМ ЯЩИК: письмо доходит (а куда ему еще деться оно же на локального пользователя).
Вариант 2. Захожу удалено telnet mail.org.ru 25 соединение происходит с 195.48.67.52 (mail.org.ru) далее DNAT перекидывает на 192.168.4.230 и имя mail.dmz и там отвечает SMTP-сервер. Далее Helo friend – ok; mail from: tester@mail.ru - sender –ok; rcpt to: user@ mail.dmz – local – ok!; data абракадабра… - OK!
ПРОВЕРЯЕМ ЯЩИК: письмо доходит (а куда ему еще деться, оно же в своем локальном домене).
Вариант 3. Захожу удалено telnet mail.org.ru 25 соединение происходит с 195.48.67.52 (mail.org.ru) далее DNAT перекидывает на 192.168.4.230 и имя mail.dmz и там отвечает SMTP-сервер. Далее Helo friend – ok; mail from: tester@mail.ru - sender –ok; rcpt to: user@org.ru – ok!; data абракадабра… - OK!
ПРОВЕРЯЕМ ЯЩИК: Письмо не доходит. Проверяем сидит в очереди на отправку, причем не локальному пользователю, а user@org.ru (Как я думаю на 210.44.65.72 mx.org.ru)
Вариант 4. Захожу удалено telnet mail.org.ru 25 соединение происходит с 195.48.67.52 (mail.org.ru) далее DNAT перекидывает на 192.168.4.230 и имя mail.dmz и там отвечает SMTP-сервер. Далее Helo friend – ok; mail from: tester@mail.ru - sender –ok; rcpt to: user@mail.org.ru – ok!; data абракадабра… - OK!
ПРОВЕРЯЕМ ЯЩИК: Письмо не доходит. Проверяем сидит в очереди на отправку, причем не локальному пользователю, а user@mail.org.ru. Выдает, что не может разрешить DNS mail.org.ru (Как я понимаю sendmail смотрит не org.ru а mail.org.ru –целиком как весь домен, в варианте 4 этого нет). Даже если решить проблему с разрешением мне кажиться, что письмо будет ходить по кругу сначала на mail.org.ru, потом на mail.dmz и опять mail.org.ru далее все сначала…
ВЫВОД: Наверное где-то с DNS не впорядке и в настройке sendmail, потому как он не принимает почту с внешнего домена локальному пользователю, а стремиться далее ее направить, то есть опять на внешний домен. Помоги с настройками для DNS и sendmail, я перепробовал несколько вариантов, делал фаил с m4. ОСНОВНОЕ ПОДОЗРЕНИЕ SENDMAIL НЕ ХОЧИТ ПРИНИМАТЬ ПОЧТУ УДАЛЕННОГО ДОМЕНА КАК ДЛЯ ЛОКАЛЬНЫХ ПОЛЬЗОВАТЕЛЕЙ…(МОЖЕТ В IPTABLES ЕСТЬ ВОЗМОЖНОСТЬ МЕНЯТЬ АДРЕС ПИСЬМА НА ХОДУ?! ПРИ ПРОЦЕССЕ DNAT)
СПАСИБО ЗА ВНИМАНИЕ!!!
NCSKIBER