Страница 1 из 1

разнесение почты и ната на два внешних if

Добавлено: 2008-04-22 15:14:58
chani
Столкнулся с такой бедой, как только во внутренней сети появляется вирь, тутже уходить кучка спама, и мой почтавик блокируют. Собственно вся проблема в том что все хозяйство висит на одном адресе, решил разнести по разным. Но столкнулся с проблемой ... Ща опищу ...

Код: Выделить всё

defaultrouter="xxx.xxx.xxx.89"
hostname="gate.radio.local"
ifconfig_bge0="inet xxx.xxx.xxx.91  netmask 255.255.255.240"
#ifconfig_em0="inet xxx.xxx.xxx.92  netmask 255.255.255.240"
ifconfig_bge1="inet 192.168.15.1  netmask 255.255.255.0"
Роут становиться
default xxx.xxx.xxx.89 UGS 0 227271 em0

и нат настроенный как

Код: Выделить всё

add 3000 divert natd ip from 192.168.15.0/24 to any out xmit bge0
add 3100 divert natd ip from any to xxx.xxx.xxx.91

... перестает пахать ...
Вопрос в том как указать ip xxx.xxx.xxx.91 ходить через bge0
а xxx.xxx.xxx.92 через em0 ?

Re: разнесение почты и ната на два внешних if

Добавлено: 2009-03-08 23:18:27
Alex Keda
никак, наверно...
или ставить на выходе железку и ею рулить

Re: разнесение почты и ната на два внешних if

Добавлено: 2009-03-09 15:15:44
chani
В итоге сделал так:

Код: Выделить всё

add 3000 divert natd ip from 192.168.0.0/24 to any
add 3001 fwd 9x.xxx.xxx.1  ip from 9x.xxx.xxx.3 to any via bge1
add 3100 divert natd ip from any to 9x.xxx.xxx.2
в exim:

Код: Выделить всё

remote_smtp:
    driver = smtp
    interface = 9x.xxx.xxx.3
как то так ...

Re: разнесение почты и ната на два внешних if

Добавлено: 2009-03-10 9:55:18
princeps
Не проще было запретить 25-й порт наружу?

Re: разнесение почты и ната на два внешних if

Добавлено: 2009-03-10 23:09:47
chani
:smile: очевидно что нет