29
最近玩PFsense這套防火牆,又遇到新的問題是關於mail這個部份
起先是群組化設定讓我搞了半天才搞懂,現在是port forward之後出現問題
狀況如下:
本身郵件用美拉克merak這套軟體,在沒建置於防火牆之前一切運作皆是正常的
可正常收發信件,[寄信用merak設立可連結ip清單,收信用windows內建防火牆設立可連結ip清單]
郵件主機有內外二張網卡,外部走202.x.x.x,內部走192.168.2.x網段
近日我在PFsence設立了WAN IP[202.x.x.x]與LAN[192.168.1.X]
並讓mail真實ip的[25,110]port與一網段某虛擬ip的[25,110]做對映
並設立rules條件:外部any的人可以用any port連結到我虛擬ip的[25,110]port
內部lan先設可存取any
現在狀況為:先關閉windows內建防火牆後
外部IP telnet到我的真實ip[25,110]皆有回應
查看郵件伺服器LOG後,發現已經可以把信收下但是我內部二網段user只能寄信卻一直無法收信
如下:
203.188.200.73 [000006F0] Mon, 12 May 2008 21:54:54 +0800 <<< MAIL FROM:<bigxx@yahoo.com.tw>
203.188.200.73 [000006F0] Mon, 12 May 2008 21:54:54 +0800 >>> 250 2.1.0 <bigxx@yahoo.com.tw>... Sender ok
203.188.200.73 [000006F0] Mon, 12 May 2008 21:54:54 +0800 <<< RCPT TO:<11xx@sx.com.tw>
203.188.200.73 [000006F0] Mon, 12 May 2008 21:54:54 +0800 >>> 250 2.1.5 <11xx@sx.com.tw>... Recipient ok
今天令我不解的是我只是做了一個port forward的動作而已
照理說如果有問題應該是都不行為何謂只能寄不能收...
為何會有這些問題發生?
迷惑中.....