@ukrainizator
фанат администрирования сетей и систем

Как пробросить внешний ip на внутренний?

Всем привет,

Очередная мозгодробилка, которую не могу решить.
Имею сеть, в которой кроме прочего существует почтовый сервер на виртуальной машине с Линуксом. Естественно, машинка имеет внутренний айпи типа 10.10.2.17, а также внешний адрес типа 182.145.2.205.

Почта работает, все летает, только вот с точки зрения безопасности не все так хорошо, так как почтовый сервер все обращения к нему видит с адреса 182.145.2.205, а не с адреса источника. Из-за этого невозможно правильно настроить файрвол на сервере для блокирования подозрительных атак. Так как заблокируя адрес 182.145.2.205 я заблокирую весь входящий трафик, что логично ;)

Как этот виртуальный почтовый сервер выставить "наружу", так чтобы он по-прежнему был виден под адресом 182.145.2.205, но при этом весь входящий трафик идентифицировал правильно, не подставляя свой айпи во все входящие пакеты как src-address?

Подозреваю, что это где-то на главном фаерволе Sophos XG надо пошаманить, у которого есть порт LAN, WAN и DMZ и что это может быть связано с NAT, но дальше этих умозаключений у меня ничего не складывается. Запутался уже.
  • Вопрос задан
  • 68 просмотров
Пригласить эксперта
Ответы на вопрос 1
ZERGeich
@ZERGeich
А как сейчас настроено, что почтовик работает?
Так-то правильно, что NAT должен быть настроен.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы