iT邦幫忙

1

防火牆FortiGate 100D 設定一問

各位大大好,小弟日前不小心按了一次精靈重新設定了選單,目前已請人幫忙把路由設置好
只是現在有個問題是 公司有外部IP 也有內部IP 只要是用非公司網路的使用外部IP收寄信都沒問題,但是只要是用公司內部的網路使用外部IP的話只能收信無法寄信 請問這個問題有解嗎?
https://ithelp.ithome.com.tw/upload/images/20191004/20117780Rq5BpUAkav.png](http://)
https://ithelp.ithome.com.tw/upload/images/20191004/20117780zd5yGIQHuD.png

Astair iT邦新手 5 級 ‧ 2019-10-04 11:11:03 檢舉
沒有備份config嗎? 有備份可以直接倒回去
show5015 iT邦新手 5 級 ‧ 2019-10-04 15:18:58 檢舉
倒回去結果不一樣年分 ~~~~
1
雷伊
iT邦研究生 5 級 ‧ 2019-10-04 14:16:21
最佳解答

您的問題大概只有New Type才能理解

設定方式如下

步驟一:
請先登入防火牆管理頁面,防火牆物件=>虛擬IP=>虛擬IP
新增兩條虛擬IP
https://ithelp.ithome.com.tw/upload/images/20191004/20117139o3c26v7iP9.png
名稱:(可自訂)Exchange Server-Virtual IP SMTP
介面:(一般選Wan1)
服務網路位址/範圍:兩格都打一樣的Public IP
要對映到的網路位址 範圍:兩格都打你的郵件主機內網IP

步驟二:
規則=>防火牆策略=>=>防火牆策略=>
新增兩條規則
https://ithelp.ithome.com.tw/upload/images/20191004/20117139kut2z75rgd.png
內容如下圖
https://ithelp.ithome.com.tw/upload/images/20191004/20117139FmQ6371MmV.png

附註:未使用Web Mail的主機可省略 https Port443 規則

看更多先前的回應...收起先前的回應...
show5015 iT邦新手 5 級 ‧ 2019-10-04 15:18:45 檢舉

謝謝大大 不過我有試過了依然不行 才會來此詢問

雷伊 iT邦研究生 5 級 ‧ 2019-10-04 15:30:44 檢舉

貴司對外專線有幾條,你Ping一下Domain看一下他回應的Public IP 跟你的Wan1有一樣嗎?有把規則往前挪嗎?

雷伊 iT邦研究生 5 級 ‧ 2019-10-04 17:18:52 檢舉

經電話訪談後問題範圍縮小為靜態路由不正確與DNS代管的郵件MX、A、TXT未正確設置,Outlook的smtp主機直接設定Public IP,在外沒有問題,回到公司內部則無法寄信,內部若改用虛擬固定IP則正常。

bluegrass iT邦研究生 1 級 ‧ 2019-10-09 10:29:00 檢舉

New Type 笑死

雷伊 iT邦研究生 5 級 ‧ 2019-10-09 11:07:29 檢舉

bluegrass有些問題沒法用簡單的文字或圖片描述,只能腦補了。

0
bluegrass
iT邦研究生 1 級 ‧ 2019-10-04 11:37:14

你有兩條或以上的ISP上網線?

show5015 iT邦新手 5 級 ‧ 2019-10-04 15:26:35 檢舉

沒有喔 大大

0
mytiny
iT邦大師 1 級 ‧ 2019-10-04 13:32:53

但是只要是用公司內部的網路使用外部IP的話只能收信無法寄信

樓主的語意實在很難懂呀?
既然是用公司內部的網路,怎們又會使用外部IP
收信發信沒有用名稱解析嗎?

重點來了,config都沒有備份過嗎?
再怎麼樣,設定檔也一定要有備份
先趕緊找config檔案吧
倒回去至少原先架構還能恢復
樓主肯定用的是很舊的OS版本
現在應該都已經沒有精靈設定這麼容易誤按的畫面了
至於"已請人幫忙把路由設置好"
就請該SI再幫忙完成重新設定
技術服務需要付費就應付費嘍

show5015 iT邦新手 5 級 ‧ 2019-10-04 15:18:23 檢舉

有備份回去了 付錢也付了
只是現在就是用公司的內部網路 網域是公司內的就無法寄信

mytiny iT邦大師 1 級 ‧ 2019-10-04 16:32:08 檢舉

請做技術服務的SI再協助檢查一下
收錢就不應該做半套,呵呵
樓主的情況也許在mail server對外的政策
看到Lan to wan1有開spam
照理說應該放在wan1 to lan
其他細節可能再檢查一下為宜

我要發表回答

立即登入回答