Преобразование порта в маршрутизаторе приводит к сбою электронной почты

Мы находимся в процессе настройки спам-фильтра (SAVASM). Одним из изменений, которое мы вносим, ​​является передача входящей электронной почты через порт 25 через наш спам-фильтр / сервер, но пользователи фактически отправляют свою электронную почту через другой порт. Я пытаюсь сделать это, используя трансляцию адресов портов для отправки трафика порта 25 на IP-адрес сервера SAVASM.

В качестве шага для внесения этого изменения я настраиваю трансляцию порта, фактически не меняя IP-адреса. Правила NAT для почтового сервера перешли от одного статического правила NAT без указания порта к нескольким статическим правилам NAT, каждое из которых имеет порт или группу, соответствующие правилам доступа для этого сервера (smtp, pop3, http, https и некоторые другие настраиваемые порты.).

Проблема, с которой мы сталкиваемся, сбивает с толку. Некоторая исходящая почта через этот сервер перестает работать, когда маршрутизатор имеет несколько правил NAT с настройками преобразования портов. Электронная почта проходит через нашу электронную почту на наши внутренние учетные записи и в Gmail. Однако, электронная почта перестает работать, когда ОТ адреса электронной почты нашего клиента ДО электронной почты нашего клиента или его личного Comcast. Единственная ситуация, которая работала для них, состояла в том, что они меняли FROM на Comcast, а затем сообщения проходили нормально как на Comcast, так и на счета клиента. Возвращаясь к обычному статическому правилу NAT, все работало для них.

Кто-нибудь знает, что может происходить? Мы находимся на коробке Cisco ASA 5500.

1 ответ

Решение

Я прекратил работу по переводу портов и выбрал два уникальных IP-адреса

Другие вопросы по тегам