Alterar endereço de origem [RESOLVIDO]



  • Pessoal, gostaria da ajuda de vocês, estou com o seguinte problema, tenho o firewall versão 2.0.3-RELEASE e tenho minha DMZ que tem um gateway de e-mail. O problema é que alguns provedores de e-mail estão rejeitando as mensagens do meu domínio porque ao checarem a origem das mensagens aparece o IP de saída do meu firewall, ou seja, por exemplo, meu gateway de email é 192.168.1.10 e a saída do meu firewall é 172.168.2.5, então quero que o pacote saia com o IP do meu gateway de email.

    Os IPs em questão são um exemplo.

    Marcelo



  • Não intendo o porque disso não ser suficiente pra você. É natural que o firewall faça NAT e seu IP interno seja traduzido para o externo (172.168.2.5).
    Se o seu link for dedicado e você tiver mais de um IP disponível, faça um NAT 1:1.



  • O que ocorre é que meu servidor de e-mail está sendo barrado por alguns domínios, pois quando eles fazem a verificação de endereço aparece o do firewall e não o servidor de e-mail, e com isso é rejeitado.



  • Se o endereço que os servidores de destino estão resolvendo ao fazerem a consulta reversa é do seu firewall e não o do seu srv de e-mail então teu problema é de configurações no teu DNS público e não no pfsense…



  • Já conferi o DNS, está OK.



  • ok marcguimas,

    Então me responde o seguinte:

    Quantos IP's públicos você tem?

    Qual o IP público do teu firewall?

    Qual o IP público do teu servidor de e-mail?

    E se puder informe seu domínio para mim poder verificar as informações.



  • Pessoal, consegui resolver, fiz um NAT 1:1 e ai agora está tudo normalizado, eu tenho um /24 público.



  • Que ótimo marcguimas, só coloque no titulo do seu post [Resolvido].


Log in to reply