Jump to content

setup block of ip's


xrisxal2000
 Share

Recommended Posts

Καλημέρα σας. Θα ηθελα παρακαλώ να σας ρωτήσω το εξής...

 

Εχω στήσει έναν exchange server. Επειδή ήθελα μέσα απο το lan να μπορώ να δω τον server με την public ip π.χ για να πα΄ρω τα email να μην βάλω (τοπικά) σαν pop3,smtp 192.168.1.10 αλλα 63.2.3.211. Αγορασα απο την φορτηνετ ενα block 8 ips Στον server εβαλα ακομα μια καρτα δικτυου την ονμασα WAN με

63.2.3.211

255.255.255.248

192.168.1.1

 και DNS τις Forthnet. Αλλαξα τα MX records να δειχνουν την νεα ip (δεν εβαλα ουτε την 1η ούτε την τελευταία)

Χρειάζεται καποιες ρυθμίσεις μέσα απο τον router?

To block αυτό δείχνει στην ουσία την public 193.67.32.213 που είχα πριν?

Τι άλλο πρέπει να κάνω!!!

 

Ευχαριστώ πολύ!

 

 

Link to comment
Share on other sites

Οπως σου έχω ξαναγράψει, και πραγματικά συγνώμη κιολας για το θάρος, αν βέβαια κατάλαβα τι εννοείς, η όλη εγκατάσταση είναι λάθος σαν ιδέα, σαν σύλληψη και σαν εκτέλεση. Αυτο που έχεις κανει τελικά παίζει? Δεν το φαντάζομαι, οπότε αν δεν παίζει τι σε κανει να πιστευεις οτι κινείσαι στην σωστή κατέυθυνση, βάζοντας δύο κάρτες κλπ κλπ?

Αν κάποιος σε συμβούλεψε να κάνεις τα παραπανω καλό θα ήταν να τον ρωτήσεις τι σκοπό είχε με ολα αυτά. Αν πάλι δεν σε συμβούλεψε κανείς και ειναι δικες σου πρωτοβουλίες θα έλεγα οτι ειναι ωρα για επαγγελματική βοήθεια.

Το να θες να δεις απο το τοπικο subnet εναν server που ανήκει σε αυτο το ίδio subnet, με αλλη διευθυνση (και μάλιστα public) και όχι με την τοπική μου ακούγεται λίγο πρωτοτυπο.Οπως τέλος ξανασυζητήσαμε τον να βαλεις σαν pop3 και smtp στους clients εναν exchange είναι λαθος πρακτική που οπως καταλαβαίνεις σε οδηγεί σε σειρά απο ανορθόδοξες ενέργειες.  Αν βρεις λύση θα σε παρακαλούσα να την γράψεις στο forum, ώστε να δω αν οι σκέψεις μου ήταν στο σωστό δρόμο ή αν δεν ειχα καταλαβει τι εννοούσες.

Φιλικά

 

 

Link to comment
Share on other sites

Αγαπητε Φίλε ο Exchange παίζει αψογα, έχουμε κανονικά email και οι χρήστες το παίρνουν με VPN όπως είχαμε πει και mapi client. Λαμβάνω στέλνω κανονικά και με ασφάλεια. Δεν είναι ανορθόδοξη η παραπάνω ενέργεια ούτε παράλογη. Για κάποιον συγκεκριμένο λόγο θέλω να μπορώ να κάνω αυτό που προανέφερα και πρέπει να γίνει γι' αυτό τον λόγο ζηταω την βοήθεια σου. Εχω 10 pc και όλα εχουν VPN και exchange λογαριασμό και θέλω σε ένα απο αυτά για κάποιον λόγο να έχω pop3.

Για τον λογο αυτό πηρα ένα μπλοκ Ip. Θα θελα σε παρακαλώ να μου πεις το εξής...Αν αλλαξω το MX record να δείχνει σε μια απο τις 6 ip και στον server βάλω άλλη μια κάρτα δικτύου μπορώ να πετύχω αυτό που ζητάω με τις παραπάνω ρυθμίσεις. Αφου βλέπεις να επιμένω για κάτι παει να πει ότι πρέπει να γίνει έτσι ασχετα αν δεν καταλαβαίνεις τον λόγο. Για έναν χρήστη και μόνο. Χρειαζεται κάτι άλλο π.χ να δηλωσω κάτι μέσα στο NAT ή στον 2003???

 

Σε ευχαριστώ και πάλι!!

 

 

Link to comment
Share on other sites

Εχεις βαλει ενα private IP ως default gateway σε interface με public ΙΡ διευθυνση. Δεν θα παιξει ποτε αυτο, πρεπει να βρεις απο τον ISP ποιο ειναι το next hop για την ΙΡ που εχεις.

 

Link to comment
Share on other sites

Δημητρη αυτό μου είπαν απο την forthnet να κανω. οτι οι διευθύνσεις αυτές είναι για να μπουν σε pc με τις ρυθμίσεις που εγραψα παραπάνω.

ΘΑ δοκιμάσω αυτό που  είπες, ευχαριστώ!

 

Link to comment
Share on other sites

Αγαπητε Φίλε ο Exchange παίζει αψογα, έχουμε κανονικά email και οι χρήστες το παίρνουν με VPN όπως είχαμε πει και mapi client. Λαμβάνω στέλνω κανονικά και με ασφάλεια. Δεν είναι ανορθόδοξη η παραπάνω ενέργεια ούτε παράλογη.

Προφανως και δεν εννοούσα ως παράλογη μια ενεργεια που επέμεινα να γίνει. Παράλογο μου φαινόταν το υπόλοιπο.

Αρα, θέλεις για κάποιο client να μπορείς να δεις τον exchange  σαν pop3, με την ίδια διευθυνση τοσο έξω όσο και μεσα στην εταιρία, clent που προφανως για κάποιο λόγο δεν μπορεί να κάνει vpn, γιατί αν μπορούσε θα έπαιζε και για τον pop3 server το ίδιο σενάριο που παίζει και στους άλλους 10 που με επιτυχία έχεις φτιάξει. 

Τωρα αυτος ο ιδιοτυπος client είναι στο ίδιο υποδίκτυο με την εταιρία, και ζητάει να βρει εναν τοπικο pop3 server με public ip ωστε να μην χρειάζεται να τον αλλαζει οταν παει σπιτι του.

Tα mx records στον εσωτερικό σου DNS δεν βοηθάνε σε τίποτα αφού ο clinet ψάχνει να βρει ένα συγκεκριμένο ip (αυτό του pop3 το 62.κλπ κλπ) και οταν αυτο δεν ανήκει στο ίδιο subnet με τον client τοτέ ο default gateway ( o router )  τον οδηγεί στο internet και οχι σε μια κάρτα που απλά διαθέτει ένας εσωτερικός server. Οπότε γενικά δεν μπορώ να βρω λύση γι'αυτο που θες. Γιατί οτι και να σκεφτώ με οδηγει σε routing αδιέξοδο, αν πετυχαίνεις να τον βλέπεις απο μέσα δεν θα τον βλέπεις απο έξω και το αναποδο.

Το να κατάλάβω συνήθως με βοηθάει να δώσω και λύση. Βέβαια και τωρα που κατάλαβα οχι οτι κατάφερα και τίποτα

Link to comment
Share on other sites

Ακριβώς φίλε μου. Ακριβώς. Απο οτι μου είπαν απο την forthnet οι άλλες διαυθύνσεις στην ουσία δείχνουν την κανονική static που έχω και έτσι μπορεί να την δει. Τώρα περιμένω τηλεφωνο τους. Θα σε ενημερώσω για οτι γίνει!

 

Link to comment
Share on other sites

Αν κατάλαβα καλά από την όλη κουβέντα θέλεις ένας χρήστης να χρησιμοποιεί pop3 και μέσα στην εταιρία και απομακρυσμένα! Αφού έχεις ήδη στημένο VPN και δουλεύει γιατί δεν περνάς και το pop3 μέσα από το VPN?

Link to comment
Share on other sites

Ακομα καλυτερα, μπορει να περασει το Exchange service (MAPI) μεσω του VPN. Αν εχω καταλαβει καλα, o xrisxal2000 θελει με τους ιδιους clients να παιζει το Outlook εντος και εκτος εταιρειας. Το πιο απλο θα ηταν να τους στησει ολους με ΜΑΡΙ profile και οταν θελουν να δουν τα mails εκτος εταιρειας να περνανε μεσω VPN στο εσωτερικο δικτυο (οποτε θα παρουν εσωτερικο ΙΡ και δεν θα εχουν προβλημα να μιλησουν με το εσωτερικο ΙΡ του Exchange) η -εναλλακτικα- στο Outlook να εχει δυο profiles, αναλογα με το που ειναι ο client.

 

Link to comment
Share on other sites

 Share

×
×
  • Create New...