我遇到一件很困擾的事情
環境:
Mail Server 躲在Fire Wall後面
Fire Wall 的Outside Interface IP 1.1.1.1 (假設)(固定IP)
Mail Server 的IP 172.19.1.10(內部IP) 對應到1.1.1.2(固定IP、設NAT 對應)
Mail 寄出去之後,來源IP都變成是Fire Wall 的Outside IP 1.1.1.1
有沒有辦法變成是1.1.1.2(我們設給Mail Server的固定IP)
會問這個的原因是,有些限制比較嚴格的Mail Server會做DNS的正反解,來判斷是否為垃圾郵件
依我現在遇到的問題,DNS再怎麼請HiNet幫忙設定反解,也對應不起來
PS:目前郵件寄信、收信都正常,可是一直無法解決這個問題
基本上,只要是還不錯的Firewall都有提供Private to Public IP Mapping,例如Fortinet, Juniper, iptables等等。
但是各家的Firewall設定做法都不一樣,還請您提供Firewall品牌等資訊,以供判定
或是問問賣你們防火牆的廠商。
如果是便宜的IP分享器,就不用想太多了。
大大先sh ip nat trans(router是這樣,pix麻煩查一下),另外nat須要設acl哦..不知大大是否有設呢?