Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ajuda regra e-mail DMZ

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 3 Posters 3.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L Offline
      leandruco
      last edited by

      Só para acrecentar o que o Marcello falou. Caso você tenho mais IPs e o postifix não utilize o mesmo que é utilizado para a navegação.
      Tem que fazer um outbound NAT, para que tudo que sair dele saia como mesmo IP de entrada.
      E lembrando que o reverso tem que estar configurado se não a maioria dos servidores de email não recebem.

      1 Reply Last reply Reply Quote 0
      • L Offline
        leandro-mattos
        last edited by

        Marcelloc
        Seguinte ficaria assim um nat para o ip 192.168.10.2 para as portas 25

        @marcelloc:

        Se você não tiver configurado seu postfix para ser um bom antispam, sugiro a instalação do postfix forwarder no seu pfsense.

        Se o que quer é só um nat para receber o trafego smtp (25) no seu postfix, vá em firewall -> nat -> port forward.

        1 Reply Last reply Reply Quote 0
        • L Offline
          leandro-mattos
          last edited by

          Agora me tira uma duvida.

          Se meu postfix está dentro da minha DMZ como vou fazer essa nat

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            Se ele estiver na mesma rede dmz que o pfsense, a regra de nat vai ser idêntica.

            nat_smtp.png
            nat_smtp.png_thumb

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • L Offline
              leandro-mattos
              last edited by

              no caso o ip 201… é seu ip externo, e o 172.. é o ip do seu servidor de e-mail

              eu posso criar ela assim

              soucer any

              e destination 192.168.10.2 usando a porta 25

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                No seu caso, troca o 201 por wan address.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • L Offline
                  leandro-mattos
                  last edited by

                  é o 172… pelo 192.168.10.2

                  @marcelloc:

                  No seu caso, troca o 201 por wan address.

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    Isso mesmo, 172. é o ip interno.  :)

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • L Offline
                      leandro-mattos
                      last edited by

                      Marcello…
                      Criei a nat igual você me indicou continuo com o mesmo problema...
                      O e-mail envia e a pessoal de fora recebe mais se a pessoa de fora enviar eu não recebo.

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        você vai precisar monitorar o trafego para ver o que esta acontecendo de errado.

                        na console:
                        tcpdump -ni interface_wan port 25

                        e

                        tcpdump -ni interface_lan port 25

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • L Offline
                          leandro-mattos
                          last edited by

                          beleza amanhã cedo vou estar fazendo isso e te passo aqui

                          @marcelloc:

                          você vai precisar monitorar o trafego para ver o que esta acontecendo de errado.

                          na console:
                          tcpdump -ni interface_wan port 25

                          e

                          tcpdump -ni interface_lan port 25

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.