Настройка почтового релея
Настройка Ideco NGFW для ретрансляции входящей почты с внешнего IP-адреса Ideco NGFW на почтовый сервер в локальной сети для отправки и доставки почты.
NGFW не поддерживает кириллические почтовые домены.
Перед настройкой почтового релея убедитесь, что на Ideco NGFW включен почтовый сервер.
Для настройки почтового релея:
1. Добавьте в поле Relay-домены (почтовые домены в локальной сети, для которых будут пересылаться письма извне) запись вида: mydomain.ru|10.20.30.40
, где:
mydomain.ru
- почтовый домен, зарегистрированный в интернете на публичный адрес Ideco NGFW;10.20.30.40
- адрес почтового сервера в локальной сети.
![](https://docs.ideco.dev/~gitbook/image?url=https%3A%2F%2F2069559690-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FTz4z7VYtla0HRjAqiwsF%252Fuploads%252Fgit-blob-6b413b6632dd2d09add998b39a936417d2f55d3d%252Fmail-relay-settings.png%3Falt%3Dmedia&width=768&dpr=4&quality=100&sign=adbd351f&sv=1)
Основной почтовый домен Ideco и имя хоста почтового сервера должны отличаться от Relay-домена. Для этого в поля Основной почтовый домен и Имя хоста почтового сервера в настройках почтового сервера нужно прописать вымышленный домен, не совпадающий с зарегистрированным.
2. Перейдите в раздел Правила трафика -> Файрвол -> DNAT и создайте правило проброса портов POP3 и IMAP:
![](https://docs.ideco.dev/~gitbook/image?url=https%3A%2F%2F2069559690-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FTz4z7VYtla0HRjAqiwsF%252Fuploads%252Fgit-blob-b6c340e8060d07661ae1a36487470a59529bab9c%252Fmail-relay-settings1.png%3Falt%3Dmedia&width=768&dpr=4&quality=100&sign=caf1ee2f&sv=1)
Все почтовые домены должны быть ассоциированы с внешним адресом сервера Ideco NGFW (A- и MX-записи в DNS-зоне).
Работа в режиме открытого почтового релея невозможна, поэтому Ideco NGFW будет принимать почту, адресованную только для указанного Relay-домена. Любая другая почта будет отвергнута сервером.
Last updated