Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ajuda regra e-mail DMZ

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 3 Posters 3.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L Offline
      leandro-mattos
      last edited by

      Pessoal boa noite estou com uma duvida

      Minha topologia de rede está assim

      WAN 186.215…...
      LAN 192.168.1.0/24
      DMZ 192.168.10.0/24

      Seguinte criei as regras da LAM para DMZ  e Liberei o acesso a internet para DMZ tb.

      Dentro da minha DMZ eu tenho o postfix + DNS

      O que está acontecendo é o seguinte eu consigo enviar e receber e-mails internamente...

      Mais se eu for receber e-mail de fora tipo do GMAIL eles não entra para mim!

      Eu uso aqui POP3 25 e SMTP 110

      Tenho que criar uma regra para o Postifix né

      queria a ajuda de vocês para isso.

      O ip do postfix é 192.168.10.2

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Se você não tiver configurado seu postfix para ser um bom antispam, sugiro a instalação do postfix forwarder no seu pfsense.

        Se o que quer é só um nat para receber o trafego smtp (25) no seu postfix, vá em firewall -> nat -> port forward.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • L Offline
          leandruco
          last edited by

          Só para acrecentar o que o Marcello falou. Caso você tenho mais IPs e o postifix não utilize o mesmo que é utilizado para a navegação.
          Tem que fazer um outbound NAT, para que tudo que sair dele saia como mesmo IP de entrada.
          E lembrando que o reverso tem que estar configurado se não a maioria dos servidores de email não recebem.

          1 Reply Last reply Reply Quote 0
          • L Offline
            leandro-mattos
            last edited by

            Marcelloc
            Seguinte ficaria assim um nat para o ip 192.168.10.2 para as portas 25

            @marcelloc:

            Se você não tiver configurado seu postfix para ser um bom antispam, sugiro a instalação do postfix forwarder no seu pfsense.

            Se o que quer é só um nat para receber o trafego smtp (25) no seu postfix, vá em firewall -> nat -> port forward.

            1 Reply Last reply Reply Quote 0
            • L Offline
              leandro-mattos
              last edited by

              Agora me tira uma duvida.

              Se meu postfix está dentro da minha DMZ como vou fazer essa nat

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                Se ele estiver na mesma rede dmz que o pfsense, a regra de nat vai ser idêntica.

                nat_smtp.png
                nat_smtp.png_thumb

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • L Offline
                  leandro-mattos
                  last edited by

                  no caso o ip 201… é seu ip externo, e o 172.. é o ip do seu servidor de e-mail

                  eu posso criar ela assim

                  soucer any

                  e destination 192.168.10.2 usando a porta 25

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    No seu caso, troca o 201 por wan address.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • L Offline
                      leandro-mattos
                      last edited by

                      é o 172… pelo 192.168.10.2

                      @marcelloc:

                      No seu caso, troca o 201 por wan address.

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        Isso mesmo, 172. é o ip interno.  :)

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • L Offline
                          leandro-mattos
                          last edited by

                          Marcello…
                          Criei a nat igual você me indicou continuo com o mesmo problema...
                          O e-mail envia e a pessoal de fora recebe mais se a pessoa de fora enviar eu não recebo.

                          1 Reply Last reply Reply Quote 0
                          • marcellocM Offline
                            marcelloc
                            last edited by

                            você vai precisar monitorar o trafego para ver o que esta acontecendo de errado.

                            na console:
                            tcpdump -ni interface_wan port 25

                            e

                            tcpdump -ni interface_lan port 25

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • L Offline
                              leandro-mattos
                              last edited by

                              beleza amanhã cedo vou estar fazendo isso e te passo aqui

                              @marcelloc:

                              você vai precisar monitorar o trafego para ver o que esta acontecendo de errado.

                              na console:
                              tcpdump -ni interface_wan port 25

                              e

                              tcpdump -ni interface_lan port 25

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.