PDA

View Full Version : Domanda semitecnica. Non capisco come funziona: mi sento un imbecille :|


bertoz85
14-06-2006, 18:32
Aiutatemi a capire, perchè mi sento un mongolo!!

Vi spiego:
- In azienda abbiamo una connessione adsl con ip statico.
- Al doppino è collegato un router adsl.
- A questo router è collegato solo un gateway, in una sottorete condivisa da loro due: 10.x.x.x
- Il gateway è collegato agli switch della rete locale: 192.168.35.x
- Nella rete locale c'è un mailserver, e il gateway è configurato per reindirizzare su di lui le connessioni smtp.

Quando uno vuole inviarci posta, si collega all'indirizzo pubblico statico alla porta 25, e questa connessione viene automaticamente dirottata sul mailserver... PERCHE' io chiedo!?!?!?
Il router adsl si vede arrivare una connessione dall'esterno al suo ip, e la rimanda all'interno, questa giunge al gateway che è correttamente configurato e li non è un problema capire, ma perchè mai il router adsl rimanda all'interno della rete la connessione!?!?!?!??

Ci dev'essere una configurazione nel routing del router immagino, eppure in tutta la config. web non c'è traccia dell'indirizzo ip del gateway nella subnet condivisa 10.x.x.x ..........

Aiutatemi ne sto uscendo pazzo!!!

Ciao!!!!

hmetal
14-06-2006, 19:11
e questa connessione viene automaticamente dirottata sul mailserver... PERCHE' io chiedo!?!?!?

La regola che tu stai cercando, non è nella tabella di routing. E' nella tabella di forward del nat.

dovrebbe essere una roba del tipo:

source: any source port: 25 dest: ip sulla subnet 10.x.x.x del gateway port dest: 25 tcp

ciao

hmetal
14-06-2006, 19:46
ah beh aspetta...

il router potrebbe essera anche settato per funzionare in una dmz. Questo spiegherebbe il perche tu non vedi indirizzi simili a quelli che usi ma comunque i pacchetti passano lo stesso.

Il dmz equivale ad avere una regola del tipo:

source: any
port source : any

dest: any
port dest: any

tcp/udp

ciao

bertoz85
14-06-2006, 22:13
ah beh aspetta...

il router potrebbe essera anche settato per funzionare in una dmz. Questo spiegherebbe il perche tu non vedi indirizzi simili a quelli che usi ma comunque i pacchetti passano lo stesso.

Il dmz equivale ad avere una regola del tipo:

source: any
port source : any

dest: any
port dest: any

tcp/udp

ciao
potrebbe essere.
di sicuro non è come hai detto prima, visto che tutte quelle regole stanno nel gateway che sta dopo il router.

bertoz85
15-06-2006, 08:33
Ho trovato nell'interfaccia CLI del router una variabile "nat\defserver" che punta all'ip del gateway (10.0.0.137).
Sarà sicuramente quello mi sa.........