免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3073 | 回复: 13
打印 上一主题 下一主题

checkpoint 防火墙内的Email server 不能收发邮件 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-03-22 01:15 |只看该作者 |正序浏览
硬件 : Ultra 60
系统 : solaris 8 for sparc
软件 : Checkpoint firewall-1 4.0

在防火墙里面有两台邮件服务器,这两台邮件服务器是内网地址(192.168.0.10, 192.168.0.11)
在checkpoint 防火墙上做了NAT映射
公网地址  --  内网地址
*.*.*.10  -- 192.168.0.10
*.*.*.11  -- 192.168.0.11
现在两台邮件服务器与防火墙以外的邮件服务器互发邮件,没有任何问题,但是他们两个之间互发邮件不可以,邮件被返回,而且如果在其中一台机器上 ping 另外一台机器,不通,但是在防火墙以外的机器上 ping 这个两个邮件服务器都是通的

论坛徽章:
0
14 [报告]
发表于 2003-04-05 12:52 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

[quote]原帖由 "starwang"]加1条NAT规则,使2服务器间做访问时,不做NAT[/quote 发表:


能不能说具体点
谢谢了

论坛徽章:
0
13 [报告]
发表于 2003-03-29 10:48 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

DNS当然要适当配置,如果内网没有的话,可以在2台MAIL SERVER上配

论坛徽章:
0
12 [报告]
发表于 2003-03-28 16:11 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

我觉得两台机器用内部地址相互访问肯定没有问题,但是问题在于邮件服务器在发送邮件时会进行DNS查询,而如果在防火墙上不做任何修改,邮件服务器得到的肯定是另一个服务器的外部地址。

所以。。。。。。。。。。。。

论坛徽章:
0
11 [报告]
发表于 2003-03-28 14:08 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

加1条NAT规则,使2服务器间做访问时,不做NAT

论坛徽章:
0
10 [报告]
发表于 2003-03-27 18:24 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

对,如果CP能够实现类似 PIX Alias的功能,那问题也就搞定了

至于为什么,先研究一下邮件发送的详细流程就知道问题的症结所在了

论坛徽章:
0
9 [报告]
发表于 2003-03-27 18:15 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

[quote]原帖由 "windtalkers"]大佬,这不关CP的事,问题的根本在于NAT,我们以前数据中心使用了两套不同的DNS服务器和数据库来解决这个问题,而且也用过PIX的alias转换(当时我们用的是PIX),但我觉得应该有更好的办法,不知哪位大哥有高见![/quote 发表:


两套 DNS?
是不是内外网各一套?

论坛徽章:
0
8 [报告]
发表于 2003-03-25 16:32 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

大佬,这不关CP的事,问题的根本在于NAT,我们以前数据中心使用了两套不同的DNS服务器和数据库来解决这个问题,而且也用过PIX的alias转换(当时我们用的是PIX),但我觉得应该有更好的办法,不知哪位大哥有高见!

论坛徽章:
0
7 [报告]
发表于 2003-03-24 13:53 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

原帖由 "人生五十年" 发表:
你把这两个地址做进一个组内(就是做个定义group)
应该可以解决问题


怎么做成组?能不能具体说说,拜托了

论坛徽章:
0
6 [报告]
发表于 2003-03-24 13:52 |只看该作者

checkpoint 防火墙内的Email server 不能收发邮件

原帖由 "yaaaa" 发表:
使用内部私有地址发邮件应该没有问题。如:
192.168.0.10, 192.168.0.11
我也发现有这种现象,就是同一个区内的主机用Internet地址
互相访问存在问题。防火墙各区之间只能用内部私有地址访问。


用内部地址怎么发?
如何配置?
不明白
我们的DNS 在公网上
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP