Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Многопользовательский интерфейс WAN и внешняя маршрутизация — это просто головоломка., UniFi Network
 
Начну с простого вопроса, а потом объясню детали… Можно ли сконфигурировать маршрут так, чтобы конкретная система с IP-адресом из моей сети выходила по определенному внешнему IP-адресу, отличному от стандартного? Поясню подробнее. У меня UDM Pro и USW 24. От моего провайдера я получил подсеть /29 с адресами x.x.x.193 - x.x.x.198, и они автоматически назначают x.x.x.198 в качестве интерфейса по умолчанию (или UDM Pro это делает...когда-нибудь или другое!). У меня есть ВМ с почтовым сервером, у которого домен, отличный от моего основного домена на адресе x.x.x.198. Почтовый домен находится на адресе x.x.x.197. Сейчас все работает нормально для трафика, входящего в мою сеть извне, но я не могу отправить электронную почту из моей сети. Думаю, это потому, что x.x.x.198 является адресом по умолчанию, по которому трафик покидает сеть, и он не соответствует моему домену электронной почты, поэтому SMTP-серверы, возможно, блокируют его. Я использую mailcow, так что я не исключаю, что я что-то плохо настроил… это мой первый опыт работы с этим ПО. Важный момент: mailcow-сервер работает в ВМ на proxmox. Это важно, так как IP-интерфейс виртуальный, а не физический. Если бы это было физически, я мог бы создать выделенную сеть для моего другого домена, назначить порт для устройства и маршрутизировать исходящий трафик, используя нужный мне IP-адрес. Но поскольку это виртуально, я не могу найти способа обойти эту проблему. Я думал, что смогу настроить политический маршрут, но они не позволяют выбрать внешний IP-адрес, только всю WAN-интерфейс в целом, а пункт назначения должен быть очень конкретным, а не весь трафик с этого устройства (ВМ). Перенаправление портов работает только на входящий трафик, а не на исходящий. В NAT написано, что мой адрес x.x.x.197 вместе со всеми моими другими дополнительными IP-адресами перенаправляется, но есть ли способ просто пропустить этот внешний IP-адрес к моей ВМ (хотя я не очень люблю последствия безопасности этого)? Я в замешательстве… это должно быть возможно… у кого-нибудь есть какие-нибудь предложения?
 
Я разобрался, как это сделать, пришлось использовать настройку VLAN на виртуальной машине Proxmox, чтобы она была на том же VLAN, что и виртуальная сеть, привязанная к адресу x.x.x.197. У меня всё было верно...только VLAN! Вот так, жизнь – учись на своих ошибках! #proxmox #vlan #virtualization
 
Настройка маршрутизации > NAT > Создать запись > Source NAT.

Настройте правило так, чтобы весь трафик, исходящий от источника вашего Mail VM (x.x.x.x/32), выходил через публичный IP, который вы хотите использовать (который совпадает с входящим).

Здесь можно сделать настройку с любой степенью детализации (например, Source NAT только для определенных назначений), но обычно проще всего настроить Source NAT для всего трафика с одного публичного IP, особенно если входящий трафик идет с отдельного IP.

https://help.ui.com/hc/en-us/articles/16437942532759-DNAT-SNAT-and-Masquerading-in-UniFi

Обратите внимание на первые 2 пункта в статье о SNAT выше.
Страницы: 1
Читают тему (гостей: 1)