У меня есть почтовый и спам-сервер, оба находятся в нашей внутренней подсети. Пытаюсь избежать создания локальных DNS-записей для каждого добавляемого домена.
Внешний IP спам-сервера: 123.123.123.1
Внутренний IP спам-сервера: 192.168.0.2
Внутренний IP почтового сервера: 192.168.0.3
Шлюз: 192.168.0.1
Снаружи подключаются к нашему спам-серверу: 123.123.123.1, который, в свою очередь, DST-NAT'ит в его внутренний адрес 192.168.0.2.
Наш спам-сервер знает, как пересылать почту, поэтому он делает DNS-запрос для хоста, на который он отправляет почту, и видит внешний IP-адрес, потому что у меня нет настроенной внутренней DNS-зоны. Он видит 123.123.123.1.
Затем наш спам-сервер направил бы это через наш Mikrotik-маршрутизатор (версия 2.9.x). Я пытаюсь настроить его на подключение к нашему почтовому серверу: 192.168.0.3. Вот где я застрял. Как мне сказать ему перенаправлять трафик, идущий на 123.123.123.1:25, на 192.168.0.3:25? Я пробовал различные правила SRC-NAT и DST-NAT, но безрезультатно. Может, кто-нибудь помочь??
Sandy
Внешний IP спам-сервера: 123.123.123.1
Внутренний IP спам-сервера: 192.168.0.2
Внутренний IP почтового сервера: 192.168.0.3
Шлюз: 192.168.0.1
Снаружи подключаются к нашему спам-серверу: 123.123.123.1, который, в свою очередь, DST-NAT'ит в его внутренний адрес 192.168.0.2.
Наш спам-сервер знает, как пересылать почту, поэтому он делает DNS-запрос для хоста, на который он отправляет почту, и видит внешний IP-адрес, потому что у меня нет настроенной внутренней DNS-зоны. Он видит 123.123.123.1.
Затем наш спам-сервер направил бы это через наш Mikrotik-маршрутизатор (версия 2.9.x). Я пытаюсь настроить его на подключение к нашему почтовому серверу: 192.168.0.3. Вот где я застрял. Как мне сказать ему перенаправлять трафик, идущий на 123.123.123.1:25, на 192.168.0.3:25? Я пробовал различные правила SRC-NAT и DST-NAT, но безрезультатно. Может, кто-нибудь помочь??
Sandy
