Всем Здравствуйте!У меня подобная проблема
Cisco: c2800nm-adventerprisek9_sna-mz.124-24.T2, два интерфейса:
1) от ISP один внешний ip адрес x.x.x.x
2) внутренний 192.168.1.1
192.168.1.2 - почтовый сервер
есть VPN к удаленной сети 10.10.1.0
Описанная схема прекрасно работает. Сервер получает, отправляет почту, клиенты из сетей 192.168.1.0 и 10.10.1.0 отправляют и получают почту через 192.168.1.2
!
access-list 130 deny tcp 10.10.1.0 0.0.0.255 host 192.168.1.2 eq smtp
access-list 130 permit tcp any host x.x.x.x eq smtp
!
route-map nonat permit 10
match ip address 130
!
access-list 110 deny ip 192.168.1.0 0.0.0.255 10.10.1.0 0.0.0.255
access-list 110 permit ip host 192.168.1.2 any
!
route-map ISP permit 10
match ip address 110
!
ip nat inside source static tcp 192.168.1.2 25 x.x.x.x 25 route-map nonat extendable
ip nat inside source route-map ISP interface gi0/1.1 overload
!
Возникла задача отправлять почту через внешний SMTP-сервер(ip: s.s.s.s), хоста 192.168.1.3(используя простой почтовый клиент), приветствие проходит:
#sh ip nat translations | inc :25
tcp x.x.x.x:1405 192.168.1.3:1405 s.s.s.s:25 s.s.s.s:25
- и на этом все, сообщение не уходит.
Не могу сориентироваться, использует ли дальше s.s.s.s 25 порт как порт назначения для x.x.x.x и перенаправляется ли он на 192.168.1.2 вместо 192.168.1.3 ?
С хоста 192.168.1.2 естественно почта отправляется используя внешний SMTP.
Как разрешить данную проблему?