![]() |
![]() |
|
|
|||||||
| Netzwerke Rat & Tat zu Netzwerkfragen und -problemen |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#11 |
|
Master
![]() |
@MANXX: dazu fällt mir auch nicht mehr ein als Du & LLR schon gepostet haben.
also weiter bei dir (-: "...von mir so konfiguriert, dass er nur Zugriffe von intern ans interne Interface zuläßt." d.h. zugriff von "draussen" auf interne mail-server-ip ist möglich? bzw: wieso greifen nicht alle clients (int- und extern) auf die externe zu?
____________________________________
mögest du in interessanten zeiten leben -alter chinesischer fluch- mfg Irv |
|
|
|
|
|
#12 |
|
Inventar
![]() Registriert seit: 27.02.2001
Beiträge: 1.967
|
Hi!
@LLR > In der Schule wo ich gerade bin, ist der Router für ein paar externe Adresse zuständig - sprich das richtige Subnet wurde konfiguriert. Wenn jetzt jemand aus dem internen Netz auf die externe Adresse eines z.b. Webservers will - kommt er bis zum externen Router (gehört immer noch zu unserem Netz) der sagt die IP gehört zu meinem Netz und leitet sie an den Rechner weiter. ... jop, so ca. ist es. Internet => Router vom ASN (mit 8 offiziellen Adressen) dann der NAT Router. Nur gibt's keine sonstigen Rechner in dem Subnet, nur den Router und den NAT-Gateway. Deshalb ist's mit dem Mailserver so => Client möchte mail.xxx.at => aha, nicht im selben subnet => default-Gateway (NAT) => der NAT kriegt die Anfrage und sagt oops das bin ich ja selber. Ich hatte den Paketfilter vielleicht etwas zu eingeschränkt konfiguriert. ... aber lassen wir das. > Aber eine nicht authorisierte Kopie der offiziellen Domain (wo also die gleichen Einträge sind wie am offiziellen DNS) würd ich auch nicht machen, nur damit man dann beim Hostname des Mailservers die interne IP eintragen kann. Das is auch nicht wirklich sauber. ... o.k überzeugt, also doch eine "bogus" Domain nehmen. @Irv > d.h. zugriff von "draussen" auf interne mail-server-ip ist möglich? über VPN vielleicht ![]() Brainstorming im WCM, das hat was ![]() Dank euch! Manx |
|
|
|
|
|
#13 |
|
Master
![]() |
@MAXX
"...Nur gibt's keine sonstigen Rechner in dem Subnet, nur den Router und den NAT-Gateway..." dann muss der request an den mailserver imho im nat richtig gerouted werden.
____________________________________
mögest du in interessanten zeiten leben -alter chinesischer fluch- mfg Irv |
|
|
|
|
|
#14 | |
|
Inventar
![]() Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552
|
Zitat:
Der NAT hat also ein Portforwarding für den Mailserver. Also komm ich vom lokalen Netz zum NAT, von der Internen auf die Externe Schnittstelle. Der sagt die gehört mir und leitet das ganze dann wieder ins interne Netz (laut dem weitergeleiteten Port). |
|
|
|
|
|
|
#15 | |
|
Inventar
![]() Registriert seit: 27.02.2001
Beiträge: 1.967
|
Zitat:
Grüße Manx PS: es funktioniert ja auch prächtig |
|
|
|
|
|
|
#16 | |
|
Inventar
![]() Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552
|
Zitat:
![]() Und von dir vorgeschlagene DNS Lösung (was du ja schon wieder überdacht hast ) is sicher net so ideal. |
|
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|