This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.
Pages: [1]
1
Installation and Upgrades / [SOLVED] Suspending/resuming Zentyal VM on ESXi 5.0 breaks the VM's routing
« on: July 16, 2012, 05:47:32 am »
Hi,
I use Zentyal 2.2 as my mail server. The server is placed in DMZ and has two network interfaces (both external) and two default gateways. Actually it is ESXi 5.0 virtual machine with VMWare Tools installed.
The problem is that when I suspend the VM in vSphere Client and then resume it, Zentyal lose connection to the Internet.
I have read this VMware KB article but network connectivity seems not the issue - all the VM's interfaces looks UP and functional after resuming. I can ping the gateways but not other hosts (Google DNS for example). Trying do that I always get "Network unreachable" that indicates possible problem with routing.
Any help is appreciated
I use Zentyal 2.2 as my mail server. The server is placed in DMZ and has two network interfaces (both external) and two default gateways. Actually it is ESXi 5.0 virtual machine with VMWare Tools installed.
The problem is that when I suspend the VM in vSphere Client and then resume it, Zentyal lose connection to the Internet.
I have read this VMware KB article but network connectivity seems not the issue - all the VM's interfaces looks UP and functional after resuming. I can ping the gateways but not other hosts (Google DNS for example). Trying do that I always get "Network unreachable" that indicates possible problem with routing.
Any help is appreciated
2
Russian / 2-й WAN, проблемы с доступом извне к сервисам Zentyal
« on: May 15, 2012, 09:04:10 am »
Использую Zentyal как почтовый сервер подключенный одновременно к 2-м провайдерам.
WAN1: 195.xxx.xxx.134/30 GW 195.xxx.xxx.133 (default)
WAN2: 95.yyy.yyy.50/30 GW 95.yyy.yyy.49
Не могу понять, это так и задумано, что если извне подключаешься через WAN2 к Zentyal, то ответы летят через WAN1 (default gateway), или настроил криво?
Проблемы никакой нету. Фактически Zentyal стоит в DMZ и роутер, который перед ним, эту ситуацию легко разруливает. Просто в статистике того интерфейса роутера, который смотрит на WAN2 Zentyal, заметил странное - отправленных пакетов куча, а принятых от Zentyal - 0. Стал разбираться, так и есть - ответы от Zentyal летят через WAN1 с адресом источника 95.yyy.yyy.50. Это нормально, если не настроить толком маршрутизацию (ну так например http://lartc.org/howto/lartc.rpdb.multiple-links.html), но не нормально для дистрибутива, который официально поддерживает multiwan.
Может ли кто-нибудь, кто использует Zentyal с 2-мя провайдерами, подтвердить или опровергнуть то, что к сервисам Zentyal нельзя подключиться извне через тот интерфейс, шлюз которого не является для Zentyal шлюзом по умолчанию?
WAN1: 195.xxx.xxx.134/30 GW 195.xxx.xxx.133 (default)
WAN2: 95.yyy.yyy.50/30 GW 95.yyy.yyy.49
Не могу понять, это так и задумано, что если извне подключаешься через WAN2 к Zentyal, то ответы летят через WAN1 (default gateway), или настроил криво?
Проблемы никакой нету. Фактически Zentyal стоит в DMZ и роутер, который перед ним, эту ситуацию легко разруливает. Просто в статистике того интерфейса роутера, который смотрит на WAN2 Zentyal, заметил странное - отправленных пакетов куча, а принятых от Zentyal - 0. Стал разбираться, так и есть - ответы от Zentyal летят через WAN1 с адресом источника 95.yyy.yyy.50. Это нормально, если не настроить толком маршрутизацию (ну так например http://lartc.org/howto/lartc.rpdb.multiple-links.html), но не нормально для дистрибутива, который официально поддерживает multiwan.
Может ли кто-нибудь, кто использует Zentyal с 2-мя провайдерами, подтвердить или опровергнуть то, что к сервисам Zentyal нельзя подключиться извне через тот интерфейс, шлюз которого не является для Zentyal шлюзом по умолчанию?
3
Russian / Волшебный файл для борьбы со спамерами
« on: March 23, 2012, 09:11:32 am »
Нашел на просторах инета: http://www.hardwarefreak.com/fqrdns.pcre Может кому-то, кто держит почту на zentyal, тоже пригодится. Коротко говоря, это огромный набор регулярных выражений, позволяющий отсечь почту, которую спамеры рассылают с домашних компьютеров, дедиков и тому подобного. Т.е., которая идет не с нормальных почтовых серверов.
Инструкция по применению есть в начале самого файла. Кто под виндой, открывайте wordpad'ом.
Отвечу на вопросы.
UPD: вот так мой сервер теперь им отвечает:
Инструкция по применению есть в начале самого файла. Кто под виндой, открывайте wordpad'ом.
Отвечу на вопросы.
UPD: вот так мой сервер теперь им отвечает:
Quote
554 5.7.1 <109-184-223-135.dynamic.mts-nn.ru[109.184.223.135]>: Unverified Client host rejected: Dynamic - Please relay via ISP (mts-nn.ru)
Pages: [1]