@ukrainizator
фанат администрирования сетей и систем

Почему Микротик не пропускает подключения к внешнему smtp?

Конфигурация Микротика:
>> WAN - встроенный в микротик LTE модем, который подключается к мобильному интернету;
>> LAN и WLAN - объединены в бридж, сеть 192.168.11.0/24, подключенные устройства получают ip из этой подсети по DHCP, который настроен на Микротике в диапазоне 192.168.11.100-192.168.11.253; адреса 2-99 используются устройствами с статическими ip (например, принтеры);
>> Поднят IPSec тунель между сетью 11.0 и удаленной корпоративной сетью 2.0 (Mikrotik - Sophos XG);
>> В файрволе добавлено два правила разрешающие форвард пакетов между двумя сетями по туннелю; NAT srcnat уходит в маскарадинг;
>> В IP>Routes добавлен только один маршрут: dst.address 0.0.0.0/24, out.int -> WLAN (LTE).

И теперь самое интересное. Интернет у пользователей, подключенных через вай-фай есть. Сеть работает, пользователи имеют доступ к принтерам, подключенных по LAN. Удаленную сеть видно, пинги ходят. Все бы ничего, да одна хрень не работает: принтер из локальной сети не может выслать по smtp отсканированный документ.

Smtp сервер имеет внешний ip (допустим 85.230.110.120), который видно из инета. Он работает (проверенно отправкой тестового письма из другой сети). Этот сервер пингуется с микротика, с интерфейса lte (который WAN), но не пингуется с бриджа. Соответственно, все кто подключен по LAN или WLAN тоже его не видят.

Где и что я забыл настроить?
  • Вопрос задан
  • 274 просмотра
Пригласить эксперта
Ответы на вопрос 1
@d-stream
Готовые решения - не подаю, но...
Стоит проверить что из той сети smtp откликнется и примет хотя бы HELO
А то к примеру мой провайдер уже лет 20 не пробивается и упорно блочит все исходящие на 25 порт, мотивируя это борьбой со спамом.
Ну и классику стоит проверить тоже - известен ли маршрут по которому надо идти пакетам назад? )
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы