Skeeper: iptables + nat + ackom (Референт)

4 сообщения / 0 new
Последнее сообщение
Гость
Skeeper: iptables + nat + ackom (Референт)

На фаерволе настройки инета по сути сводятся к простому
iptables -t nat -A POSTROUTING -o $INET -j SNAT --to-source $INETIP
где $INET - внешний интерфейс на фаерволле, а $INETIP - соответственно внешний айпишник

У бухов же стоит программка ackom'овская Референт, работающая на 25 и 110 портах. Так вот telnet 84.XXX.XXX.XXX 25 (ackom'овский айпишник) проходит. Так же и на 110 порт все ОК.
Но вот сама программа не хочет скачивать предназначенные ей сообщения. Долго и нудно пытается скачать, а потом завершает обмен почтой ничего не скачав.
Если врубить инет-соединение непосредственно на буховском компе, то все проходит на ура.
Аскомовцы советуют делать порт-мапинг с портов прокси на их порты и прописывать в настройках Референта айпишник и порты прокси. Сделать так конечно можно, но прежде хотелось бы разобраться почему вообще так происходит. Может кто подскажет?

AnViar
Аватар пользователя AnViar
Не в сети
Зарегистрирован: 21/09/2010

по моему мнению вопрос следует адресовать исключительно к разработчикам

nikus (не проверено)

25 и 110 порты? это ж порты smtp и pop. Если бы с ними была какая-то заморочка, то проблемы были бы с любым внешним почтовым сервером. tcpdump вам в помощь и логи фаервола. Лучше этих двух вам врядли кто-то что-то лучше подскажет :)
ЗЫ - надеюсь НАТ-свертка на эти порты идет раньше заворота на проксю?

Skeeper (не проверено)

В общем проблема оказалась в некоректном MTU на машине буха. Было выставлено MTU в 576 и все заработало.

RSS-материал