Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - thomas-99

#1
German - Deutsch / PTR Eintrag Mailserver
March 27, 2025, 11:02:07 AM
Hallo Zusammen,

ich habe eine OPNsense (25.1.3) mit einer [WAN 77.77.77.77] und [Mailserver 66.66.66.66 mail.xxxxxx.de] Schnittstelle. Alles funktioniert soweit, nur der Mailserver bekommt bei PTR Abfragen immer die falsche öffentliche IP 77.77.77.77 - richtig wäre 66.66.66.66.
PTR wurde beim Hoster gesetzt und wird auf dem PC per nslookup korrekt ausgegeben 66.66.66.66 -> mail.xxxxxx.de.
Habe in der OPNsense unter Services > Overrides > Services: Unbound DNS: Overrides: Einträge gesetzt - einmal für den MX Eintrag und für IPv4 auf die IP 66.66.66.66. Leider ohne Erfolg. Die Einträge werden ignoriert.

Irgenwie gehen mir die Optionen aus, hat jemend eine Idee?

Ciao thomas


#2
German - Deutsch / OPNsense Mailserver Outbound
March 03, 2025, 04:18:34 PM
Hallo Zusammen,
wir haben eine OPNsense (25.1.2) eingerichtet. Die Konfig für den Mailserver will nicht gelingen.
Es gibt eine WAN Schnittstelle 21.21.21.21 und eine weitere öffentliche IP für den Mailserver 22.22.22.22 GW 22.22.22.1. Diese sind als Schnittstellen angelegt und nicht als VirtualIPs.
Intern hat der Mailserver 10.10.12.12. Das Ziel soll nun sein, dass der Mailserver Emails versenden kann und dies von 10.10.12.12 -> 22.22.22.22 erfolgen MUSS.
Dazu haben wir eine Outbound Regel (Outbound Hybrid) angelegt:

Interface Mailserver (22.22.22.22)
Protocol any
Source address 10.10.12.12
Port any
Destination Mailserver net
Port any
NAT Adress Mailserver address

Leider wird der Traffic immer über das WAN Netzwerk gesendet und nicht über die Schnittstelle Mailserver. Wird z.B. vom Webclient des Mailservers eine Email an GMX gesendet kommt der Fehler:
Could not connect to 'mx00.emig.gmx.net(212.227.15.9)' (error 10060)
Die Verbindung zum z.B. GMX Mailserver funktioniert nicht.

Wir können wir es erreichen, dass eine Verbindung von 10.10.12.12 -> 22.22.22.22 (mailserver öffentliche IP) -> mx00.emig.gmx.net(212.227.15.9) und wieder zurück mx00.emig.gmx.net(212.227.15.9) -> 22.22.22.22 -> 10.10.12.12.

Hat jemans eine Idee?

DANKE
Ciao thomas