#1246: При включении правила MailSec перестаёт работать DNAT

Отредактирована: 707 дней назад

Симптомы

Когда мы активируем правило защиты почтового трафика, у нас перестает приходить почта на адрес 91.206.56.22 (внешний адрес, для которого сделан NAT на внутренний)
Адрес на котором публикуется сервер не назначен на внешний интерфейс, на который приходит соединение (маршрутизируется через адрес внешнего интерфейса UserGate).

Решение

Добавьте дополнительный (для кластера - виртуальный) адрес 91.206.56.22/32 на внешний интерфейс(интерфейсы узлов кластера).

Причина

В ПО UserGate версии 6 для работы модуля защиты почтового трафика при публикации сервера правилом DNAT нужно чтобы адрес на котором опубликован сервер был назначен на интерфейс на который приходят внешние соединения.