Exchange服务器部署于PfSense后无法接收外部邮件,咨询是否需发布服务器
Exchange服务器部署于PfSense后无法接收外部邮件,咨询是否需发布服务器
Hey Adebayo,作为刚接触这类部署的新手,你的疑问完全合理——答案是肯定的,你必须在PfSense上发布(端口转发)你的Exchange服务器,外部邮件才能正常投递到你的内部服务器。
为什么必须这么做?
简单来说,外部发件服务器(比如Gmail、Outlook的邮件服务器)根本不知道你内部Exchange服务器的私有IP地址,它们只能通过你的公网IP来尝试投递邮件。而PfSense作为你的网络网关,默认会阻挡所有来自互联网的入站请求,相当于给你的内部网络加了一道锁,外部的邮件请求根本进不来。所以必须手动设置端口转发,把邮件相关的流量“引导”到你的Exchange服务器上。
具体要做哪些配置?
首先是必须转发的核心邮件端口:
25:SMTP端口,这是外部服务器向你的Exchange投递邮件的核心端口,没开这个肯定收不到外部邮件- 如果你想支持加密的邮件投递,建议同时转发
465(SMTPS)和587(STARTTLS)端口,不过25是基础中的基础,先搞定这个再说
然后是PfSense上的端口转发配置步骤,一步步来:
- 登录PfSense的Web管理后台
- 进入「Firewall」>「NAT」>「Port Forward」页面
- 点击「Add」按钮新建一条转发规则:
- 「Interface」选择你的公网接口(一般是WAN口)
- 「Protocol」选择TCP
- 「Destination」选择你的公网IP(或者直接选「WAN Address」)
- 「Destination Port Range」填写对应的邮件端口(比如25到25)
- 「Redirect target IP」填写你内部Exchange服务器的私有IP地址
- 「Redirect target Port」填和目标端口一致的数值(比如25)
- 给规则起个好记的名字,比如「Forward SMTP Traffic to Exchange」
- 保存规则并点击「Apply Changes」生效
额外的注意事项
- 别忘了检查Exchange服务器的接收连接器设置,确保它允许来自外部的邮件投递(默认配置一般是允许的,但新手可以进去确认一下)
- 如果你的公网IP是动态分配的,建议申请一个动态域名(DDNS),然后把你的域名的MX记录指向这个动态域名,否则公网IP变化后,外部邮件就找不到你的服务器了
- 部分家用ISP会封锁25端口来防止垃圾邮件,如果配置后还是收不到邮件,可以联系你的ISP确认是否封锁了25端口,必要时申请解锁,或者改用587端口(需要同步调整MX记录的设置)
备注:内容来源于stack exchange,提问作者Adebayo Olaniyi
相关产品推荐
相关产品推荐

