The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"доступ к почтовому серверу"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"доступ к почтовому серверу"  
Сообщение от bmonk (ok) on 27-Фев-08, 08:05 
подскажите пожалуйста
у меня есть один внешний ip 81.200.x.x 255.255.255.252
есть cisco pix 501
         outside 81.200.x.x 255.255.255.252
         inside 192.168.254.1  
во внутренней сети есть почтовый сервер ip 192.168.254.2
что мне надо прописать в конфигурации для того чтобы письма снаружи приходили на этот сервер?

access-list 102 permit tcp any any eq smtp
access-group 102 in interface outside

это мне не помогло

интернет через циску работает
достп к циске снаружи через ssh я имею

выхожу из положения таким образом
        static (inside,outside) 81.200.x.x 192.168.254.2 netmask 255.255.255.255 0 0

но при этом у меня пропадает доступ через ssh

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "доступ к почтовому серверу"  
Сообщение от GolDi (??) on 27-Фев-08, 09:10 
>[оверквотинг удален]
>это мне не помогло
>
>интернет через циску работает
>достп к циске снаружи через ssh я имею
>
>выхожу из положения таким образом
>        static (inside,outside) 81.200.x.x 192.168.254.2
>netmask 255.255.255.255 0 0
>
>но при этом у меня пропадает доступ через ssh

а если так попробывать
static (inside,outside) tcp 81.200.x.x smtp 192.168.254.2 smtp netmask 255.255.255.255 0 0

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "доступ к почтовому серверу"  
Сообщение от bmonk (ok) on 27-Фев-08, 11:43 

> а если так попробывать
>static (inside,outside) tcp 81.200.x.x smtp 192.168.254.2 smtp netmask 255.255.255.255 0 0

спасибо за ответ
попробую
только хотелось бы вобще отказаться от статической трансляции и описать все на уровне аксесс листа

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "доступ к почтовому серверу"  
Сообщение от GolDi (??) on 27-Фев-08, 11:47 
>
>
>> а если так попробывать
>>static (inside,outside) tcp 81.200.x.x smtp 192.168.254.2 smtp netmask 255.255.255.255 0 0
>
>спасибо за ответ
>попробую
>только хотелось бы вобще отказаться от статической трансляции и описать все на
>уровне аксесс листа

отказаться не получиться, если только отказаться от NAT

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "доступ к почтовому серверу"  
Сообщение от bmonk (ok) on 27-Фев-08, 11:49 
>[оверквотинг удален]
>>
>>> а если так попробывать
>>>static (inside,outside) tcp 81.200.x.x smtp 192.168.254.2 smtp netmask 255.255.255.255 0 0
>>
>>спасибо за ответ
>>попробую
>>только хотелось бы вобще отказаться от статической трансляции и описать все на
>>уровне аксесс листа
>
>отказаться не получиться, если только отказаться от NAT

блин наверно проще для ната использовать 1 внешний адрес а для майл сервера другой
как я сейчас и сделал

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру