Hetzner + Proxmox проблемы с роутом?

Перерыл все сеть, но так и не смог найти ответ на проблему.



Есть сервер у хетцнера, на нем стоит proxmox 2

Соответственно как у хетцнера заведено есть главный IP 188.xxx.xxx.15 и есть подсеть 178.xxx.xxx.xxx/29 на нем живет виртуалка на ней хосты все работает отлично кроме… почты!



То есть когда с любого домена виртуалки отправляет почту, то вместо родного IP виртуалки доходит главный IP сервера!!!

И если гугл хоть и ругается

Received-SPF: softfail (google.com: domain of transitioning xxx@xxx.xx does not designate 188.xxx.xxx.15 as permitted sender)

но все же принимает почту, то многие вообще не хотят принимать почту ни в каком виде :( естественно думая что им отправляют спам.



Вопрос, как такое может быть!

И как это можно исправить ?!



Заранее благодарен за помощь.
  • Вопрос задан
  • 4540 просмотров
Решения вопроса 1
opium
@opium
Просто люблю качественно работать
Вы просто не пытаетесь вникнуть как работает маршрутизация, вместо того чтобы настроить правильную маршрутизацию, вы настроили правильный нат он же маскарад, у вас в правилах прописано занатить все внутренние айпи главным айпи сервера, вы получаете ровным счететом то что и сделали.
Читайте внимательно доку хетнера, только обязательно английскую.
Ну и в конце концов не стыдно на хабре почитать по этому поводу статьи.
У меня в статье описано как настраивать сеть
habrahabr.ru/post/158061/
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
stronciy
@stronciy Автор вопроса
У меня точно срисовано с документации хетцнера:

post-up   iptables -t nat -A POSTROUTING -s '178.xxx.xxx.96/29' -o eth0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '178.xxx.xxx.96/29' -o eth0 -j MASQUERADE


вроде все пашет, да только с почтой черте что происходит! :(
Ответ написан
Комментировать
polyakstar
@polyakstar
я делал двухсторонний NAT
Ответ написан
stronciy
@stronciy Автор вопроса
а можешь показать как?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы