前輩好,最近公司換了Fortigate 80C,但卻發生:業務在發信給特定網域時會被退信
查看郵件內容發現,應該是變了新的發信IP,對方服務器不識所以被退
我公司有兩條線,一條企業6固I(假設是1.1.1.1~1.1.1.6)、
一條pppoe取得固I(假設自動取得2.2.2.2),
原本舊設備發信走1.1.1.6出去,換設備後變成走2.2.2.2出去
這樣又要重新向對方網域申請加入"白名單"~因有好幾家網域都是這樣,很麻煩
所以想請問,該如何設定防火牆,讓我發信時能夠走回我原本的1.1.1.6出去。
謝謝(新接觸Fortigate,還不熟悉)
http://blog.pmail.idv.tw/?p=1086
參考這篇吧
應該可以幫上忙
這一篇應該是說如何在一個網段分開兩條線路出去,應該跟版大所要求不同
jazozazo提到:
http://blog.pmail.idv.tw/?p=1086
結果用政策路由才解決問題~強制mail server outbound走wan2
請在規則那的最前面設定一條mail收發用的規則(SMTP,POP3...)出去的線就設定在WAN1,記得要排在最前面這樣應該就會走WAN1出去了,
正常不是都會mapping 1個實體ip給郵件伺服器.
防火牆物件-->設定虛擬ip
然後再開一個規則讓他可以出去