Cisco pat smtp

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
winword9
Junior member
Сообщения: 1
Зарегистрирован: 02 мар 2010, 18:06
Откуда: Бийск

Cisco pat smtp

Сообщение winword9 » 02 мар 2010, 18:11

Всем Здравствуйте!

Имеется:

Cisco: c2800nm-adventerprisek9_sna-mz.124-24.T2, два интерфейса:
1) от ISP один внешний ip адрес x.x.x.x
2) внутренний 192.168.1.1

192.168.1.2 - почтовый сервер
есть VPN к удаленной сети 10.10.1.0


Сервер получает, отправляет почту, клиенты из сетей 192.168.1.0 и 10.10.1.0 отправляют и получают почту через 192.168.1.2

!
access-list 130 deny tcp 10.10.1.0 0.0.0.255 host 192.168.1.2 eq smtp
access-list 130 permit tcp any host x.x.x.x eq smtp
!
route-map nonat permit 10
match ip address 130
!
access-list 110 deny ip 192.168.1.0 0.0.0.255 10.10.1.0 0.0.0.255
access-list 110 permit ip host 192.168.1.2 any
!
route-map ISP permit 10
match ip address 110
!
ip nat inside source static tcp 192.168.1.2 25 x.x.x.x 25 route-map nonat extendable
ip nat inside source route-map ISP interface gi0/1.1 overload
!

Возникла задача отправлять почту через внешний SMTP-сервер(ip: s.s.s.s), с хоста 192.168.1.3(используя простой почтовый клиент), приветствие проходит:
telnet mx.server.ru 25
220 mx.server.ru ESMTP

#sh ip nat translations | inc :25
tcp x.x.x.x:1405 192.168.1.3:1405 s.s.s.s:25 s.s.s.s:25

- и на этом все, сообщение не уходит от smtp сервера получаю ошибку.

Не могу сориентироваться, использует ли дальше s.s.s.s 25 порт как порт назначения для x.x.x.x и перенаправляется ли он на 192.168.1.2 вместо 192.168.1.3 ? (SMTP c аутентификацией и приглашение на ввод пароля даже не получаю)

С хоста 192.168.1.2 (или с другого внешнего ip) почта отправляется используя внешний SMTP (SMTP сервер работает 100%).

Как разрешить данную проблему?

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Re: Cisco pat smtp

Сообщение and3008 » 03 мар 2010, 01:10

Приведите конфигурацию интерфейсов, и скройте первые два октета IP-адреса, а не все октеты. Без этого понять проблему сложно, конфиг нечитаемый.

Ответить

Вернуться в «Сети - Вопросы конфигурирования сети»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя