<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема с Advanced NAT - SMTP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема с Advanced NAT - SMTP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 18 Aug 2026 18:29:23 -0400</pubDate>
		<item>
			<title>Проблема с Advanced NAT - SMTP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279452">Проблема с Advanced NAT - SMTP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Рич, это действительно помогло (с твоей таблицей рассылок). <br />
			<i>09.05.2006 03:47:00, squintr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279452</link>
			<guid>http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279452</guid>
			<pubDate>Tue, 09 May 2006 03:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Advanced NAT - SMTP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279451">Проблема с Advanced NAT - SMTP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Теперь я понимаю немного лучше. А что если вы используете sendmail на сервере для спама, вы можете использовать mailertable, чтобы перенаправлять почту для определенных доменов на конкретные хосты:<br /><br />domain1.com &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; smtp:internal-smtp.mydomain.com<br />domain2.org &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; smtp:internal-smtp.mydomain.com<br /><br />Любой домен, который не указан в mailertable, будет искать MX запись. Если домен указан в mailertable, почта будет отправлена на этот хост без выполнения MX поисков. Таким образом, вам потребуется только одна A запись в DNS зоне вашего домена для всех размещенных доменов ( domain1.com , domain2.org и т.д.).<br /><br />Что касается настроек MikroTik, я не думаю, что вам нужно первое правило src-nat. Также правило dst-nat, возможно (следует?), сделать действием dst-nat для порта 25. Netmap обычно используется для 1:1 NAT для нескольких хостов.<br /><br />Надеюсь, это поможет!<br />-Rich <br />
			<i>08.05.2006 18:36:00, n3wwn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279451</link>
			<guid>http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279451</guid>
			<pubDate>Mon, 08 May 2006 18:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Advanced NAT - SMTP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279450">Проблема с Advanced NAT - SMTP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это бы сработало, если бы у меня была настроена локальная DNS, чтобы IP-адрес разрешался во внутренний. Но когда мы хостим около 50 доменов, не хочется создавать внутренние И внешние записи DNS для каждого из них. У меня друг, который лучше разбирается в Mikrotik, помог мне разобраться – не уверен, что это лучшее решение, просто сейчас тестирую. Кстати, стыдно мне признаться, но я работал на версии 2.9.10, поэтому обновился до 2.9.23. Так вот, что сделал мой друг: создал правило srcnat, где: исходный адрес – 192.168.0.2 (спам), целевой адрес – 192.168.0.3 (почта), действие = маскировать. Потом создал правило dstnat, где: исходный адрес – 192.168.0.2 (внутренний спам), целевой адрес – 123.123.123.1, порт 25 (внешний IP, к которому разрешается домен), действие = netmap на 192.168.0.3 (порт 0-65535). В общем, пока что, судя по тестам, всё работает. <br />
			<i>05.05.2006 21:58:00, squintr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279450</link>
			<guid>http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279450</guid>
			<pubDate>Fri, 05 May 2006 21:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Advanced NAT - SMTP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279449">Проблема с Advanced NAT - SMTP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если твой спам-сервер имеет IP-адрес в твоей внутренней сети, где находится твой почтовый сервер, то нет необходимости маршрутизировать через MikroTik. Просто заставь спам-сервер доставлять почту локально на почтовый сервер. -Rich <br />
			<i>05.05.2006 20:58:00, n3wwn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279449</link>
			<guid>http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279449</guid>
			<pubDate>Fri, 05 May 2006 20:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Advanced NAT - SMTP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279448">Проблема с Advanced NAT - SMTP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть почтовый и спам-сервер, оба находятся в нашей внутренней подсети. Пытаюсь избежать создания локальных DNS-записей для каждого добавляемого домена.<br /><br />Внешний IP спам-сервера: 123.123.123.1<br />Внутренний IP спам-сервера: 192.168.0.2<br />Внутренний IP почтового сервера: 192.168.0.3<br />Шлюз: 192.168.0.1<br /><br />Снаружи подключаются к нашему спам-серверу: 123.123.123.1, который, в свою очередь, DST-NAT'ит в его внутренний адрес 192.168.0.2.<br /><br />Наш спам-сервер знает, как пересылать почту, поэтому он делает DNS-запрос для хоста, на который он отправляет почту, и видит внешний IP-адрес, потому что у меня нет настроенной внутренней DNS-зоны. Он видит 123.123.123.1.<br /><br />Затем наш спам-сервер направил бы это через наш Mikrotik-маршрутизатор (версия 2.9.x). Я пытаюсь настроить его на подключение к нашему почтовому серверу: 192.168.0.3. Вот где я застрял. Как мне сказать ему перенаправлять трафик, идущий на 123.123.123.1:25, на 192.168.0.3:25? Я пробовал различные правила SRC-NAT и DST-NAT, но безрезультатно. Может, кто-нибудь помочь??<br /><br />Sandy <br />
			<i>05.05.2006 16:20:00, squintr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279448</link>
			<guid>http://mikrotik.moscow/forum/forum57/70390-problema-s-advanced-nat-_-smtp/message279448</guid>
			<pubDate>Fri, 05 May 2006 16:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
