Маршрутизатор FreeBSD 6.1 release, работает NAT, SQUID, exim.
В локалке с серым IP стоит Лотус домино почтовый сервер, на виндоус 2003, на нем указан релей провайдера - почта уходит в мир, обратно на лотус не приходит. На фриварном почтовом сервере, с которого отправляю на лотусный почтовый ящик Mail Delivery System пишет
A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:
ffff_dddddd@yyyy.org.ua(адрес почты на лотусе)
SMTP error from remote mail server after RCPT
host mail.уууу.org.ua [***.***.***.***]: 550 Unknown user.
где *.*.*.* - внешний IP моего роутера с FreeBSD, в логах exim тоже самое, я так понял это exim и отвечает.
Вопрос: Как сделать проброс по 25 порту чтобы вся почта шла сразу на Лотусный сервер с серым айпи. Не сочтите за лень просто времени нет уже со вчера. А в IPFW.rules все что пробую наваять не дает результата.
>Маршрутизатор FreeBSD 6.1 release, работает NAT, SQUID, exim.
>В локалке с серым IP стоит Лотус домино почтовый сервер, на виндоус
>2003, на нем указан релей провайдера - почта уходит в мир,
>обратно на лотус не приходит. На фриварном почтовом сервере, с которого
>отправляю на лотусный почтовый ящик Mail Delivery System пишет
>A message that you sent could not be delivered to one or
>more of its
>recipients. This is a permanent error. The following address(es) failed:
> ffff_dddddd@yyyy.org.ua(адрес почты на лотусе)
>SMTP error from remote mail server after RCPT
>host mail.уууу.org.ua [***.***.***.***]: 550 Unknown user.
> где *.*.*.* - внешний IP моего роутера с FreeBSD, в
>логах exim тоже самое, я так понял это exim
>и отвечает.
>Вопрос: Как сделать проброс по 25 порту чтобы вся почта шла сразуЕсли используется nand, то в файл rc.conf добавить
natd_flags="-m -redirect_port tcp 192.168.x.x:25 25"
где 192.168.x.x ip Lotus
>на Лотусный сервер с серым айпи. Не сочтите за лень просто
>времени нет уже со вчера. А в IPFW.rules все что пробую
>наваять не дает результата.
>
>Если используется nand, то в файл rc.conf добавить
>
>natd_flags="-m -redirect_port tcp 192.168.x.x:25 25"
>
>где 192.168.x.x ip Lotusпрописал, не работает; может ещё в ipfirewall надо че-то прописать или нет?
>
>>
>>Если используется nand, то в файл rc.conf добавить
>>
>>natd_flags="-m -redirect_port tcp 192.168.x.x:25 25"
>>
>>где 192.168.x.x ip Lotus
>
>прописал, не работает; может ещё в ipfirewall надо че-то прописать или нет?
>
разрешить снаружи к внешнему интерфейсу и обратно 25 порт ну и divert natd
Если таки по уму - нужно настроить проброс через Exim, чтобы антивирус и интиспам фильтры работали и не гоняли внутрь левый траффик (неправильные письма)В Exim у вас, скорее всего, первым стоит роутер dnslookup, дополнительные опции которого заточены на перенаправление всех адресов из нелокальных доменов на определяемый через DNS ресолвинг MX домена. Т.к. у вас адрес серый и DNS, похоже, не настроен, то самое простое - поставить в конфиге Exim перед роутером dnslookup: свой роутер с жестко заданной таблицей маршрутизации, например так
mailroutetable:
driver = manualroute
domains = !+local_domains
transport = remote_smtp
route_list = "\
ваш_почтовый_домен ip_вашего_сервера_Lotus"и перезапустить exim