vimaret
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору voffka1984 MagistrAnatol Коллеги прошу прошения за тормоза с ответом, много всего навалилось + командировка. Посмотрел ваши ИПконфиги и правила: Для voffka1984: Вначале правильно настроим сеть: 1. На файерволе уберем с внешней сетевой IP адреса внешнего ДНС сервера ( 195.14.50.1 и 195.14.50.21) и перенесем их на внутренний ДНС сервер на вкладку Forwarders. Там ставите галку Enable DNS forwarding и прописываете эти ИПшники 2. Заходим в Керио на DNS Forwarder. Там ставите галку Enable DNS forwarding и Forward DNS queries to the specified DNS server(s) и там указываете два ИПшника внутренних ДНС серверов (192.168.1.9 и 192.168.1.19). Т.Е. смысл следующий: все ваши днс запросы из локалки и файервола вначале идут на внутренний ДНС сервер. Если он их сам не может разрешить, то форвардит внешнему (напр. провайдеру) через ваше правило под названием NAT. 3. На рабочем компе нужно поставить Основной шлюз 192.168.1.20, т.е ваш файервол, иначе Х.З. Теперь о правилах. Если не сложно, то дайте мне ссылку, где вы нашли примеры правил New rule, map for ОРГРЕС Банк, мапинг mail smtp, мапинг mail pop3. Я почитаю, потом над вашими подумаю. Еще ответьте на ряд вопросов: 1. Что вы хотели получить от правила "мапинг для формирования"? 2. Что такое порты 215, 11778, 821, 1778? 3. Что такое IP адреса 83.242.145.182, 193.110.5.134? 4. Что вы хотели получить от правила New rule (по IP 82.140.72.2 открывается сайт "Росби Ниформ Ко"? Попробуйте выключить правила мапинг mail smtp, мапинг mail pop3. У вас должна работать почта и без них, через правило NAT, конечно при условии, что вы уже внесли исправления в ДНС и Основной шлюз, а также на почтовых клиентах прописаны smtp и pop3. MagistrAnatol, а с вами завтра, уже поздно, домой пора. |