
Todos,
Aqui está minha configuração:
Firewall(xxx114) <--> mail.mailserver.com (FQDN) (xxx118)
Ao enviar e-mail, o cabeçalho tem o seguinte IP ...."Receivedfrom mail.mailserver.com ([xxx114])", meu DNS de encaminhamento para o domínio foo.com que está enviando o e-mail tem IP de xxx118 , também mail.mailserver.com tem um recorde de xxx118. O registro HELO tem IP do cliente xxx114 e servidor como mail.mailserver.com (o domínio neste caso não deve importar, pois estamos verificando o IP recebido para aquele rDNS do servidor de correio)
Definimos o registro PTR para mail.mailserver.com como xxx114 pensando, já que o servidor de recebimento de e-mail vê o IP do firewall em vez do IP real do servidor de e-mail. No entanto, quando comparado com o DNS direto, obviamente resolve para xxx118, mas o reverso foi definido para xxx114. Isto fará com que os e-mails sejam rejeitados por alguns servidores... como resolver este problema...
Responder1
Isso está nos comentários, mas postando como resposta
Nunca usei esse firewall antes, mas no netgears normalmente há uma tela para regras de saída. Você precisa fazer uma regra de saída. Usuário Lan (IP da LAN do servidor de correio) Usuário Wan (Qualquer) IP NAT (Insira o endereço 118).
Efetivamente o que foi feito foi criar um Nat de saída no firewall. Portanto, o tráfego de saída parece vir do endereço 118.