Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Сервер не доступен из локальной сети  (Прочитано 1415 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Чистый

  • Автор темы
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Добрый день, есть почтовый сервер (mail.test.by), сервер в локальной сети (192.168.0.0/24) с др стационарными компами, на сервера поднят apache и несколько виртуальных хостов: web-морда для почты, web-морда для управления почтовым сервером (домены, юзеры и т.д.). Внутрений IP сервера в локальной сети 192.168.0.15. Инет раздает аппаратный фаервол, на котором настроен проброс портов для протоколов pop, imap, http(s), smtp. Проблема в том что если я с компа например 192.168.0.25 попытаюсь зайти на mail.test.by то сервер не отвечает, почтовый клиент (thunderbird) так же не отвечает при попытке отправить/получить почту. При этом почтовый сервер письма принимает и исправно кладет их в почтовые ящики юзеров, так же если зайти на сервер по адресу 192.168.0.15 то все будет работать, web морды все доступны и все исправно работает, почтовые клиенты так же работают исправно если использовать внутренний ip сервера. Если настроить почтовый клиент например на мобильном и использовать интернет от мобильного оператора то все тоже прекрасно работает. Подскажите где косяк, разбирался с fail2ban, может где в нем накосячил, но моего внешнего ip нет в списках забаненых.

вот настройки iptables:
(Нажмите, чтобы показать/скрыть)


вот результат работы fail2ban
(Нажмите, чтобы показать/скрыть)

Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Сервер не доступен из локальной сети
« Ответ #1 : 07 Февраля 2014, 11:21:32 »
Покажите с компа 192.168.0.25

host mail.test.by

Скорее всего Вы пытаетесь изнутри зайти на внешний адрес. Проверьте доступность внешнего адреса изнутри.

Оффлайн Чистый

  • Автор темы
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: Сервер не доступен из локальной сети
« Ответ #2 : 07 Февраля 2014, 11:26:39 »
mail.test.by has address my_ip

ma_ip - мой внешний адрес

Пользователь решил продолжить мысль 07 Февраля 2014, 11:27:23:
Karl500,
ip не пингуется из внутри
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Сервер не доступен из локальной сети
« Ответ #3 : 07 Февраля 2014, 11:30:04 »
Ну вот и ответ. Разбирайтесь с настройкой сети, разрешайте доступ изнутри к внешнему интерфейсу файерволла. Или делайте отдельный internal view у DNS-зоны, если она размещена у Вас же, чтобы mail.test.by внутри отдавался, как внутренний IP.

 

Страница сгенерирована за 0.051 секунд. Запросов: 25.