Автор Тема: Снова Почта - Ковчег 5.0 [ РЕШЕНО ]  (Прочитано 9247 раз)

Оффлайн A.Serg

  • Участник
  • *
  • Сообщений: 103
Здравствуйте, не получается пропустить почту через Ковчег, если он подключается к VPN и работает как шлюз.

В сети 192.168.0.1/24 виндовая машина подключается к VPN и UserGate раздаёт Интернет.
Свич…
Ковчег:
1.   Первая сетевая – 192.168.0.222 (Интернет)
2.   Брандмауэр работает как – шлюз nat
3.   Вторая сетевая – 192.168.1.1 (Локалка)
Ноут… получение почты - ок
Всё работает…

Изменяю, теперь Ковчег будет подключаться к VPN  и раздавать Интернет  

Ковчег:
1.   VPN (Интернет)
2.   Первая сетевая – X.X.X.X (Интернет)
3.   Брандмауэр работает как – шлюз nat
4.   Вторая сетевая – 192.168.0.1 (Локалка)

Ноут… получение почты - х

Интернет работает, а почта не идёт...
« Последнее редактирование: 10.12.2009 10:54:43 от A.Serg »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....
Re: Снова Почта - Ковчег 5.0
« Ответ #1 : 24.11.2009 09:23:20 »
А файерволл не режет почтовые порты?

Оффлайн A.Serg

  • Участник
  • *
  • Сообщений: 103
Re: Снова Почта - Ковчег 5.0
« Ответ #2 : 24.11.2009 09:25:06 »
Все галки включил, добавил порт 995.
Доступ из внутренних сетей - добавил пользователя  192.168.0.2 включил все галки, добавил порт 995

всё равно не идёт
« Последнее редактирование: 24.11.2009 09:33:25 от A.Serg »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....
Re: Снова Почта - Ковчег 5.0
« Ответ #3 : 24.11.2009 09:36:23 »
Посмотрите логи на сервере (начинайте с 12-го экрана) на момент запроса почты.

Оффлайн A.Serg

  • Участник
  • *
  • Сообщений: 103
Re: Снова Почта - Ковчег 5.0
« Ответ #4 : 24.11.2009 09:43:25 »
Пишет Nov 24 09:38:40 kovcheg kernel: [5241.574042] iptables: wrong ip/mac:in=breth0 out= mac= src= адрес сетевой интернета dst= не понятнй адрес ...


И по логам ощущение перебора сетевых адресов...
« Последнее редактирование: 24.11.2009 09:47:55 от A.Serg »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 189
    • Домашняя страница
Re: Снова Почта - Ковчег 5.0
« Ответ #5 : 24.11.2009 17:56:57 »
В брандмауэре порты включили, интерфейсы проверили? Внутренние сети в почтовом сервере прописали? Почта по SMTP или POP/IMAP не работает?
Андрей Черепанов (cas@)

Оффлайн A.Serg

  • Участник
  • *
  • Сообщений: 103
Re: Снова Почта - Ковчег 5.0
« Ответ #6 : 25.11.2009 09:09:30 »
В брандмауэре порты включили - да
интерфейсы проверили - Что это значит? Они подключены, сеть локальная есть, интернет есть, отправка почты есть, получение по 995 нет

Внутренние сети в почтовом сервере прописали? - вообще его не трогал....

Почта по SMTP или POP/IMAP не работает? - Pop3s

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 189
    • Домашняя страница
Re: Снова Почта - Ковчег 5.0
« Ответ #7 : 25.11.2009 13:08:36 »
Очевидно, криво настроен VPN. Проверяйте его настройку.
Андрей Черепанов (cas@)

Оффлайн A.Serg

  • Участник
  • *
  • Сообщений: 103
Re: Снова Почта - Ковчег 5.0
« Ответ #8 : 25.11.2009 13:26:07 »
Очевидно, криво настроен VPN. Проверяйте его настройку.

Поясните пожалуйста, что значит криво настроен VPN?

Интернет есть....

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 189
    • Домашняя страница
Re: Снова Почта - Ковчег 5.0
« Ответ #9 : 25.11.2009 13:34:45 »
Поясните пожалуйста, что значит криво настроен VPN?
Это значит, что POP3S может резаться на стороне провайдера доступа по VPN.
Может быть закрыт порт, хост. Доступ к хосту работает по другим протоколам?
Андрей Черепанов (cas@)

Оффлайн A.Serg

  • Участник
  • *
  • Сообщений: 103
Re: Снова Почта - Ковчег 5.0
« Ответ #10 : 25.11.2009 13:39:58 »
Если инет раздает виндовая машина, все работает, если ковчег, почта- не работает на приём!
В брендмауэр порт 995 добавил...
« Последнее редактирование: 25.11.2009 14:16:59 от A.Serg »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 189
    • Домашняя страница
Re: Снова Почта - Ковчег 5.0
« Ответ #11 : 25.11.2009 14:27:38 »
Если инет раздает виндовая машина, все работает, если ковчег, почта- не работает на приём!
В брендмауэр порт 995 добавил...
Виндовая машина по VPN доступ получает? Где сам почтовый сервер расположен? Как подключался VPN в Ковчеге?
Андрей Черепанов (cas@)

Оффлайн A.Serg

  • Участник
  • *
  • Сообщений: 103
Re: Снова Почта - Ковчег 5.0
« Ответ #12 : 25.11.2009 14:50:43 »
В сети 192.168.0.1/24 виндовая машина подключается к VPN 172.X.X.X и UserGate раздаёт Интернет.
Свич…
Ковчег:
1.   Первая сетевая – 192.168.0.222 (Интернет)
2.   Брандмауэр работает как – шлюз nat
3.   Вторая сетевая – 192.168.1.1 (Локалка)

Ноут… получение почты и интернет - ок

Всё работает…

В ковчеге через PPTP подключение

Оффлайн Rider

  • /usr/sbin/control
  • *******
  • Сообщений: 1 136
Re: Снова Почта - Ковчег 5.0
« Ответ #13 : 25.11.2009 15:08:31 »
Если есть возможность, то:
на сервере поставьте пакет tcptraceroute

и посмотрите вывод команды (через ssh зайти на сервер):
tcptraceroute <ваш почтовый сервер> 993

Лучше всего, конечно, проделать такое с ноутбука, но тогда вам понадобится какой-то Linux на нём (по идее, даже в LiveCD).

ну, и стоит зайти через ssh и посмотреть настройки iptables с помощью команды iptables -L -v -n

Открыт ли 993-й порт или нет.

Оффлайн A.Serg

  • Участник
  • *
  • Сообщений: 103
Re: Снова Почта - Ковчег 5.0
« Ответ #14 : 25.11.2009 15:20:39 »
попробовать могу только завтра с 9 - 10 утра...

993 должен быть открыт на сервере ковчег?
и почему 993 мне нужен 995 (POP3S)