邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 環境設定!? [打印本页]

作者: luke999    时间: 2008-2-16 12:13
标题: 環境設定!?
大大好
我想請問我這樣的架構是否有問題

我是固定3ip
丟給一個路由器:居易2910

然後DHCP網段:192.168.1.1~192.168.1.254

我的DNS與MAIL SERVER:192.168.1.5

現在的疑問是
MDAEMON預設是127.0.0.1 => 192.168.1.5

那對於正解與反解是否有問題

因為我看到某一行文字:

Sat 2008-02-16 12:06:14: ----------
Sat 2008-02-16 12:06:32: Session 8294; child 1; thread 5116
Sat 2008-02-16 12:06:30: Accepting SMTP connection from [125.115.250.37:2441]
Sat 2008-02-16 12:06:30: --> 220 abc.com ESMTP MDaemon 9.6.0; Sat, 16 Feb 2008 12:06:30 +0800
Sat 2008-02-16 12:06:32: <-- HELO "1.2.3.4"
Sat 2008-02-16 12:06:32: --> 501 This server will not accept forged credentials; you are not "1.2.3.4"
Sat 2008-02-16 12:06:32: SMTP session terminated (Bytes in/out: 21/153)
Sat 2008-02-16 12:06:32: ----------


1.2.3.4為我固定IP,abc.com為我的domain

這是怎麼一會事呢?要如何解決呢!?
謝謝
作者: lwz_08    时间: 2008-2-18 09:19
别搞那么复杂,按如下设置
mail.abc.com        A        10.1.1.1
abc.com                MX      mail.abc.com

在你路由中将25.110.143.WEB等端口映射至你内网mailserver上.并在防火墙中开放上述端口

hello填MX记录值

而MD的IP就是你mailserver服务器的IP,不要再去动它!
还有什么地方不明白
作者: luke999    时间: 2008-2-18 20:38
請問「在你路由中将25.110.143.WEB等端口映射至你内网mailserver上.并在防火墙中开放上述端口

這一句話是什麼意思?
謝謝
作者: lwz_08    时间: 2008-2-19 14:46
你的邮件服务器如果是处在企业内网的就需要映射
如果你有公网固定IP,并且mailserver直接配公网的IP,那就不需要映射

你在做域名解析时,只需要将记录指向你的公网IP

ISP->猫/公网IP->路由->交换->PC

目前不太清楚ISP到你企业是需要拔号还是直接光纤接入
最好能说尽量详细一点
作者: luke999    时间: 2008-2-19 22:28
其實呢
如果依照你說的模式「ISP->猫/公网IP->路由->交换->PC」
那我現在設定的~應該不會有此問題
「ISP -> 1.2.3.4 -> 居易2910 ROUTER-> 192.168.1.5 PC」

至於mdaemon 則是127.0.0.1
作者: wxhsh    时间: 2008-2-20 08:40
标题: 回复 5楼 的帖子
还是一个老的概念问题,很多人以为只要做一条VIP就算把邮服架好了,这在单IP网络没问题。但多IP的话就要考虑到出站的问题了。
你这里就是典型的此问题,EHLO域名与出站IP不一致,导致拒绝,请在路由器上做一条策略,使邮服出站IP与邮服域名绑定的IP一致就可解决。
作者: luke999    时间: 2008-2-20 14:58
原帖由 wxhsh 于 2008-2-20 08:40 发表
还是一个老的概念问题,很多人以为只要做一条VIP就算把邮服架好了,这在单IP网络没问题。但多IP的话就要考虑到出站的问题了。
你这里就是典型的此问题,EHLO域名与出站IP不一致,导致拒绝,请在路由器上做一条策略, ...


您好
您說的~我懂
但路由器~~要指什麼規則?
不好意思~
作者: wxhsh    时间: 2008-2-20 15:04
标题: 回复 7楼 的帖子
不同路由器设置不同,以NS-25为例:
set interface "ethernetX" mip X.X.X.X host X.X.X.X netmask 255.255.255.255 vrouter "trust-vr"
set policy id X from "Untrust" to "Trust"  "Any" "MIP(X.X.X.X)" "服务组/服务名" permit log




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2