방화벽 뒤의 메일 서버에 대한 rDNS 및 전달 DNS, 다른 IP

방화벽 뒤의 메일 서버에 대한 rDNS 및 전달 DNS, 다른 IP

모두,

내 설정은 다음과 같습니다.

방화벽(xxx114) <--> mail.mailserver.com(FQDN)(xxx118)

메일을 보낼 때 헤더의 IP는 ...."Receivedfrom mail.mailserver.com ([xxx114])"입니다. 이메일을 보내는 도메인 foo.com의 전달 DNS에는 xxx118 IP가 있고 mail.mailserver.com도 있습니다. xxx118의 기록이 있습니다. HELO 레코드의 클라이언트 IP는 xxx114이고 서버는 mail.mailserver.com입니다(이 경우 도메인은 메일 서버의 rDNS에 대해 수신된 IP를 확인하므로 중요하지 않습니다).

수신 메일 서버는 실제 메일 서버 IP가 아닌 방화벽의 IP를 보기 때문에 mail.mailserver.com에 대한 PTR 레코드를 xxx114로 설정했습니다. 그러나 정방향 DNS와 비교하면 분명히 xxx118로 확인되지만 역방향은 xxx114로 설정되었습니다. 이로 인해 일부 서버에서 메일이 거부될 수 있습니다. 이 문제를 해결하는 방법...

답변1

이것은 댓글에 있지만 답변으로 게시됩니다.

이전에 해당 방화벽을 사용해 본 적이 없지만 넷기어에는 일반적으로 아웃바운드 규칙에 대한 화면이 있습니다. 아웃바운드 규칙을 만들어야 합니다. Lan 사용자(메일서버의 LAN IP) Wan 사용자(모든) NAT IP(118 주소 입력)

효과적으로 수행된 작업은 방화벽에 아웃바운드 Nat을 생성하는 것입니다. 따라서 아웃바운드 트래픽은 118 주소에서 오는 것으로 보입니다.

관련 정보