Política de salida servidor de correo en DMZ
Publicado: 10 Jul 2015, 17:21
Buen día,
No me queda claro cual sería la política de salida de la DMZ, actualmente tengo la siguiente política:
origen: IP privada del servidor de correo
destination interfaz: wan
destino: all
service: any
action: accept
Enable NAT : activo
El servidor de correo tiene una IP asociada al dominio, esta IP está configurada como IP virtual en la interfaz wan de tal manera que cuando se llama a esta IP publica se mapea en la IP privada del servidor, me permite enviar y recibir correos aparentemente con normalidad, excepto que desde hace un tiempo algunos dominios de correo no reciben nuestros correos devolviendo un error de DNS reverso.
El DNS reverso está configurado, pero cuando se envía un correo la IP que se muestra en la cabecera no es la IP asociada al dominio de correo sino la IP de la interfaz WAN del fortigate, es por esto que al comprobar el DNS reverso no se resuelve el dominio.
Como puedo poner la política para que al exterior se refleje la IP pública asociada al servidor de correo o debo configurar el DNS reverso con la IP de la interfaz de la WAN??
Agradezco su ayuda.
No me queda claro cual sería la política de salida de la DMZ, actualmente tengo la siguiente política:
origen: IP privada del servidor de correo
destination interfaz: wan
destino: all
service: any
action: accept
Enable NAT : activo
El servidor de correo tiene una IP asociada al dominio, esta IP está configurada como IP virtual en la interfaz wan de tal manera que cuando se llama a esta IP publica se mapea en la IP privada del servidor, me permite enviar y recibir correos aparentemente con normalidad, excepto que desde hace un tiempo algunos dominios de correo no reciben nuestros correos devolviendo un error de DNS reverso.
El DNS reverso está configurado, pero cuando se envía un correo la IP que se muestra en la cabecera no es la IP asociada al dominio de correo sino la IP de la interfaz WAN del fortigate, es por esto que al comprobar el DNS reverso no se resuelve el dominio.
Como puedo poner la política para que al exterior se refleje la IP pública asociada al servidor de correo o debo configurar el DNS reverso con la IP de la interfaz de la WAN??
Agradezco su ayuda.