Error en correo
-
Que tal Gente, tengo un problema con el correo, tengo armada una lan que viene desde antes de que ingresara a la empresa con el rango 169.254.0.x, con este rango de ip con la configuración que tengo actual no me permite enviar o recibir correos, pero si navegar en Internet.
Ahora solo con cambiar la configuración al rango por ejemplo 192.168.2.x funciona todo perfecto..
La pregunta seria, que puede ser que no permita salir el correo por el rango 169.254.0.x? lamentablemente no puedo cambiar este rango de ip ya que estan todas configuradas estáticas y quisiera evitar hacer el cambio de rango.
Desde ya muchas gracias por su tiempo..
-
¿Correo?
¿De qué tipo? SMTP, POP3, IMAP o simplemente vía web (HTTP, HTTPS).
Por lo que dices deben ser las reglas en LAN.No creo que el rango tenga nada que ver.169.254.0.0/16 es un rango para direcciones privadas, pero está reservado. Un equipo que esté configurado por DHCP toma una dirección aleatoria dentro de este rango si no consigue una dirección de un servidor DHCP en la red. No es recomendable trabajar dentro de este rango.
(Véase http://www.ietf.org/rfc/rfc3330.txt y http://www.ietf.org/rfc/rfc3927.txt )
-
El problema es con pop3 y smtp, adjunto una imagen de las reglas que tengo configuradas actualmente, te aclaro que soy nuevo en el mundo de Pfsense cualquier sugerencia que tengas sera muy bien venida.
Y como te decía al principio solo cambiando el rango de IP tanto en Pfsense como en mi equipo el correo funciona a la perfección.
Gracias por la respuesta
-
1. Donde dice LAN address (interfase LAN de pfSense) tiene que decir LAN net (red que cuelga de la interfase LAN).
2. Te falta la regla TCP con destino puerto 80 (navegación HTTP).
3. Te falta la regla TCP con destino puerto 443 (navegación HTTPS).
4. Te flata la regla UDP con destino puerto 123 (sincronización horaria por NTP, si quieres que las máquinas pueden consultar relojes en Internet).Tras estos cambios desactiva la primera regla (que permite todo) y prueba. Es bueno tenerla (desactivada) para futuras pruebas.
-
Olvidé, con las prisas, comentar el tema del DNS.
Si estás con DHCP es tu LAN address la que resuelve.
Si no está cambiado esto está permitido por defecto. En todo caso la regla no debería tener 127.0.0.1 como destino sino LAN address.
Piensa que si lo dejas así las máquinas jamás resolverán con un DNS externo…