LINUX.ORG.RU
ФорумAdmin

Видимость IP адреса в локальной сети и почта


0

0

Раньше у нас был сервер (Linux Red Hat), на постоянном внешнем IP адресе. Теперь вместо него нам выделили динамический IP - адрес, привязывающийся к MAC-адресу сетевой карты. Извне он виден как старый внешний IP-адрес, но большинство портов TCP/IP закрыто, порты sendmail и pop3 открыты. В локальной сети предприятия сервер виден только через динамический адрес (другой). Если я делаю alias на динамический адрес eth0:0 со старым IP адресом и прописываю для него host, для машин, непосредственно подключенных к нему через карту с интерфейсом eth1, он становится виден (работает proxy, проходит ping и т. д.). Но почта с машин-клиентов перестает приходить и отправляться как с нашего сервера, так и с сервера внешнего провайдера. На наш сервер почта приходит и отправляется с него. Если убрать alias и host, почта работает только с внешним провайдером (типа mail.ru). Пытаться что-то выяснить у "вышестоящего подразделения" а тем более с ним спорить бесполезно. Что посоветуете в такой ситуации. P. S. Для почты на машинах клиентах включен маскарадинг.

anonymous

P.S. ping на сервер проходит только по IP адресу, но не по имени хоста.

anonymous
()

Ниже некоторые соображения по тому, что я понял из вопроса. Если что не так поправь. :))

> Теперь вместо него нам выделили динамический IP - адрес

А какое собственно принципиальное отличие динамический у тебя адрес или статический? Все порядочные демоны стартуют на адресе 0.0.0.0 уже после того, как определен (DHCP & etc) текущий адрес.

> Если я делаю alias на динамический адрес eth0:0 со старым IP адресом

Если я правильно понял о чем здесь идет речь, то проблема в том чтобы получать пакеты адресованные другому серверу с твоим старым IP. В этом случае необходимо на машине которой принадлежит этот IP либо NAT либо портовый редирект. А делать то, что ты сотворил категорически запрещается т.к. 2х машин с одним IP быть недолжно.
Все остальные проблемы это очевидно следствия не доразумения описанного выше.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.