Задать вопрос
  • Как фильтровать dnat/forward в микротик/mikrotik/iptables?

    akelsey
    @akelsey Автор вопроса
    спасибо, стоит только задать вопрос, в любом случае задача у меня сформулирована была лукаво )
    я бился на порт условно 5505 - а он DNATился в 22 :-)
    Посмотрел Wireshark и обомлел от своей невнимательности, ведь порт уже подменен, а я таблице FORWARD пытаюсь разрешить коннект на старый порт.
    Всё схема жизнеспособна, еще не уверен на 100%, но похоже я близок. За ссылку спасибо, посмотрю.
    PS
    Да подтверждаю, что ошибка была в том что порт DNATился в другой, а в таблице Filter (цепочке forward), попытка фильтрации была по старому порту, хотя он уже был в DNAT подменён (что логично). Проблема решена, всем спасибо.
    Ответ написан
    Комментировать
  • Какие есть фильтры для Exchange?

    akelsey
    @akelsey
    В Microsoft Exchange 2013 есть и гибкие "Transport Rules" и "DLP".
    Нужный функционал, они вам обеспечат.
    Ответ написан
    Комментировать
  • MikroTik RB750 + RouterOS v 5.6 + регулярные выражения = ?

    akelsey
    @akelsey
    Помню что до 6ой версии в реализации layer7-protocol была ошибка - проблема была с регистром букв, у вас вроде в нижнем регистре, но вполне возможно были и другие проблемы. Попробуйте обновится до последней версии 6.
    Ответ написан
    Комментировать
  • Как правильно настроить DHCP relay на Mikrotik?

    akelsey
    @akelsey
    По-моему надо заморочиться написанием скрипта для микротика, который будет получать через fetch настройки с закрытого раздела корп. веб-сервера, и обновлять параметры локального dhcp на Микротик. Как раз о чем то подумывал сделать у себя.
    Ответ написан
    Комментировать
  • Постепенная миграция с postfix на Exchange?

    akelsey
    @akelsey
    1. Ставим Exchange, настраиваем send/recieve connectors, прописываем accepted domains, прописываем recipient policy
    2. Верно, релеем всю зону company.com -> Exchange IP (не забываем открывать smtp)
    3. Миграцию почты я б оставил на потом, т.к. почта юзеров останется в их старом зандербёрде - они её смогут так же получать через что-та у вас стоит (Dovecot?)
    4. Я бы оставил постфикс, или бы настроил его на отдельном VPS/VDS как смартхост для эксчендж и как антиспам+антивирь, и после проверки релеить почту на Exchange
    5. Сделать третий шаг, уже не спеша - когда почта ходит и уходит с Exchange.
    Ответ написан
    Комментировать
  • Стоит ли называть домен AD по аналогии с внешним доменом?

    akelsey
    @akelsey
    Реальный DNS домен: company.ru/company.com
    Домен AD: ad.company.ru/ad.company.com

    "Бытующее мнение" связано с тем, что ранее, когда интернет был не столь распространён в компаниях (в начале 2000х), у компаний не было своих сайтов еще со своим корп. именем (а обычно были странички вроде isp-server.ru/~mycompany ), а выход в интернет был через прокси сервер по диалапу, админы не парились и называли свои домены company.ru. Когда же появлялся сайт company.ru, то появлялась проблема с внешним и внутренним DNS, т.к. совершенно два разных DNS сервера отвечали за эту зону, для внешних это один DNS, для внутренних другой. Получается такой Split-DNS, и всё бы ничего, но за зону внутри компании company.ru отвечает ваш контроллер домена, он и откликается на это имя, вроде бы сайт можно прописать алиасом на www.company.ru (и сказать всем в компании, что б открывали только так), но вдруг кто-то до вас завел в домен компьютер www, т.е. тут уже геморрой www.company.ru - занят.
    Вот по этому добавьте перед корп. именем понятный вам префикс, и не парьтесь, примеры:
    ad.company.ru, inside.company.ru, local.company.ru etc...
    Ответ написан
    Комментировать
  • Перенаправление с внешнего на внутренний IP адрес через Mikrotik RB951G-2HnD?

    akelsey
    @akelsey
    Dst.Address - убрать, на 192.168.1.220 убедится что в качестве шлюза по умолчанию - стоит локальный адрес микротика.
    Ответ написан
    Комментировать