You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Exchange服务器部署于PfSense后无法接收外部邮件,咨询是否需发布服务器

Exchange服务器部署于PfSense后无法接收外部邮件,咨询是否需发布服务器

Hey Adebayo,作为刚接触这类部署的新手,你的疑问完全合理——答案是肯定的,你必须在PfSense上发布(端口转发)你的Exchange服务器,外部邮件才能正常投递到你的内部服务器。

为什么必须这么做?

简单来说,外部发件服务器(比如Gmail、Outlook的邮件服务器)根本不知道你内部Exchange服务器的私有IP地址,它们只能通过你的公网IP来尝试投递邮件。而PfSense作为你的网络网关,默认会阻挡所有来自互联网的入站请求,相当于给你的内部网络加了一道锁,外部的邮件请求根本进不来。所以必须手动设置端口转发,把邮件相关的流量“引导”到你的Exchange服务器上。

具体要做哪些配置?

首先是必须转发的核心邮件端口:

  • 25:SMTP端口,这是外部服务器向你的Exchange投递邮件的核心端口,没开这个肯定收不到外部邮件
  • 如果你想支持加密的邮件投递,建议同时转发465(SMTPS)和587(STARTTLS)端口,不过25是基础中的基础,先搞定这个再说

然后是PfSense上的端口转发配置步骤,一步步来:

  1. 登录PfSense的Web管理后台
  2. 进入「Firewall」>「NAT」>「Port Forward」页面
  3. 点击「Add」按钮新建一条转发规则:
    • 「Interface」选择你的公网接口(一般是WAN口)
    • 「Protocol」选择TCP
    • 「Destination」选择你的公网IP(或者直接选「WAN Address」)
    • 「Destination Port Range」填写对应的邮件端口(比如25到25)
    • 「Redirect target IP」填写你内部Exchange服务器的私有IP地址
    • 「Redirect target Port」填和目标端口一致的数值(比如25)
    • 给规则起个好记的名字,比如「Forward SMTP Traffic to Exchange」
  4. 保存规则并点击「Apply Changes」生效

额外的注意事项

  • 别忘了检查Exchange服务器的接收连接器设置,确保它允许来自外部的邮件投递(默认配置一般是允许的,但新手可以进去确认一下)
  • 如果你的公网IP是动态分配的,建议申请一个动态域名(DDNS),然后把你的域名的MX记录指向这个动态域名,否则公网IP变化后,外部邮件就找不到你的服务器了
  • 部分家用ISP会封锁25端口来防止垃圾邮件,如果配置后还是收不到邮件,可以联系你的ISP确认是否封锁了25端口,必要时申请解锁,或者改用587端口(需要同步调整MX记录的设置)

备注:内容来源于stack exchange,提问作者Adebayo Olaniyi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 09:44:06