OPNsense Forum

International Forums => German - Deutsch => Topic started by: thomas-99 on March 27, 2025, 11:02:07 AM

Title: PTR Eintrag Mailserver
Post by: thomas-99 on March 27, 2025, 11:02:07 AM
Hallo Zusammen,

ich habe eine OPNsense (25.1.3) mit einer [WAN 77.77.77.77] und [Mailserver 66.66.66.66 mail.xxxxxx.de] Schnittstelle. Alles funktioniert soweit, nur der Mailserver bekommt bei PTR Abfragen immer die falsche öffentliche IP 77.77.77.77 - richtig wäre 66.66.66.66.
PTR wurde beim Hoster gesetzt und wird auf dem PC per nslookup korrekt ausgegeben 66.66.66.66 -> mail.xxxxxx.de.
Habe in der OPNsense unter Services > Overrides > Services: Unbound DNS: Overrides: Einträge gesetzt - einmal für den MX Eintrag und für IPv4 auf die IP 66.66.66.66. Leider ohne Erfolg. Die Einträge werden ignoriert.

Irgenwie gehen mir die Optionen aus, hat jemend eine Idee?

Ciao thomas


Title: Re: PTR Eintrag Mailserver
Post by: chrs on March 27, 2025, 11:30:17 AM
Die Frage ist: welchen DNS benutzt der Mail Server?. Wenn ich richtig verstehe, gibt es zwei öffentliche IPs. Welcher DNS ist zuständig? Wenn das alles öffentlich ist, sollte es ohne override funktionieren, oder ist hier doch Split Horizon DNS verwendet?

Grüße chris
Title: Re: PTR Eintrag Mailserver
Post by: viragomann on March 27, 2025, 02:18:35 PM
Quote from: thomas-99 on March 27, 2025, 11:02:07 AMich habe eine OPNsense (25.1.3) mit einer [WAN 77.77.77.77] und [Mailserver 66.66.66.66 mail.xxxxxx.de (https://mail.xxxxxx.de/)] Schnittstelle. Alles funktioniert soweit, nur der Mailserver bekommt bei PTR Abfragen immer die falsche öffentliche IP 77.77.77.77
Meinst du das wirklich so, der Mailserver stellt PTR Abfragen und bekommt die falsche IP?

Eine PTR-Abfrage wird normalerweise zu einer IP gemacht. Die IP ist also teil der Eingabe. Wie soll die falsch sein?

Oder sind es eher andere SMTP Server im Internet, die sich über einen falschen PTR deines Servers beklagen?
Title: Re: PTR Eintrag Mailserver
Post by: meyergru on March 27, 2025, 02:24:12 PM
Ist "Do not register system A/AAAA records" gesetzt? Falls nein, wird die OpnSense selbst mit ihrem Namen eingetragen, das kommt noch vor den Overrides...

Sollte man immer setzen, wenn man will, dass die Vorwärts- und Rückwärtsauflösung der verschiedenen Schnittstellen der OpnSense streng kontrolliert werden sollen - sonst ist das Ergebnis mitunter "zufällig".