Konfigurieren Sie eine Portweiterleitungsregel
Sie können eine Portweiterleitungsregel erstellen, um eingehenden SMTP- und SMTPS-Datenverkehr anhand der Ports an Mailserver weiterzuleiten.
Netzwerkdiagramm
Dieses Beispiel zeigt, wie man SMTP- und SMTPS-Datenverkehr, der die Ports 25 und 587 verwendet, an die Mailserver in der DMZ weiterleitet.
Die Details der IP-Adresse lauten wie folgt:
- Öffentliche IP-Adresse des Mailservers: 203.0.113.1 (
MailServers_PublicIP) - Interne IP-Adressen der Mailserver: 10.145.15.41 und 10.145.15.42 (
MailServers_IPRange)
Sie müssen die folgenden Regeln und Einstellungen konfigurieren:
- Destination-NAT-Regel (DNAT): Übersetzt den Datenverkehr von externen Quellen zu den internen Mailservern.
- (Optional) Loopback-NAT-Regel: Übersetzt den Datenverkehr von internen Quellen zu den internen Mailservern.
- Reflexive NAT-Regel: Übersetzt ausgehenden Datenverkehr von den Servern.
- Firewall-Regeln: Eingehenden und ausgehenden Mailserver-Verkehr zulassen.
NAT-Regel mit Portweiterleitung konfigurieren
Um SMTP- und SMTPS-Datenverkehr an die Mailserver weiterzuleiten, gehen Sie wie folgt vor:
- Gehe zu Regeln und Richtlinien > NAT-Regeln und auswählen IPv4.
- Klicken NAT-Regel hinzufügen und klicken Neue NAT-Regel.
- Geben Sie den Regelnamen und die Regelposition an.
- Satz Ursprüngliches Ziel Zu
MailServers_PublicIP. -
Satz Übersetztes Ziel zum IP-Host
MailServers_IPRange.In diesem Beispiel ist der IP-Host mit dem im Netzwerkdiagramm dargestellten IP-Bereich der Mailserver konfiguriert.
-
Satz Originaldienste Zu SMTP(s).
Die Standard-Zielports für den Dienst sind 25 und 587 auf der Firewall.
-
Satz Übersetzungsdienste Zu Original.
-
(Optional) Auswählen Loopback-Regel erstellen um den Datenverkehr von internen Benutzern an die internen Mailserver weiterzuleiten.
- Wählen Reflexive Regel erstellen um eine Source-NAT-Regel zu erstellen, die den ausgehenden Datenverkehr von den Mailservern übersetzt.
- Satz Lastverteilungsmethode Zu Rundenturnier.
-
Klicken Speichern.
Firewall-Regel für eingehenden Datenverkehr konfigurieren
Konfigurieren Sie eine Firewall-Regel, um eingehenden Datenverkehr von internen und externen Quellen zu den Mailservern zuzulassen.
- Gehe zu Regeln und Richtlinien > Firewall-Regeln und auswählen IPv4.
- Klicken Firewall-Regel hinzufügen und klicken Neue Firewall-Regel.
-
Satz Quellzonen Zu UND Und VAN.
Die Einstellungen erlauben Datenverkehr von internen und externen Quellen.
-
Satz Zielzonen Zu DMZ.
In diesem Beispiel befinden sich die Mailserver in der DMZ.
-
Satz Quellnetzwerke und Geräte Zu Beliebig.
- Satz Zielnetzwerke Zu
MailServers_PublicIP. - Satz Dienstleistungen Zu SMTP(s).
-
Klicken Speichern.
Firewall-Regel für ausgehenden Datenverkehr konfigurieren
Konfigurieren Sie eine Firewall-Regel, um ausgehenden Datenverkehr von den Mailservern zu internen und externen Absendern zuzulassen.
- Gehe zu Regeln und Richtlinien > Firewall-Regeln und klicken IPv4.
- Klicken Firewall-Regel hinzufügen und klicken Neue Firewall-Regel.
- Geben Sie den Regelnamen und die Regelposition an.
- Satz Quellzonen Zu DMZ.
- Satz Zielzonen Zu UND Und VAN.
- Satz Quellnetzwerke und Geräte Zu
MailServers_IPRange. - Satz Zielnetzwerke Zu Beliebig.
-
Satz Dienstleistungen Zu SMTP(s).
-
Klicken Speichern.




