史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   網路疑難應用技術研討區 (http://forum.slime.com.tw/f47.html)
-   -   內部連線,但LOG卻顯示為外部連線 (http://forum.slime.com.tw/thread168790.html)

zimihop 2006-02-22 11:02 AM

內部連線,但LOG卻顯示為外部連線
 
請問各位大大:

公司內部的網路情況是:
內外各一部DNS,MAIL SERVER 在內部,所有內部的電腦都直接以內部連線的方式與MAIL主機連線。

但是最近,(可能是我最近才發現),LOG上有應該在內部的電腦連MAIL 主機時,卻顯示為NAT的Public IP,而且每天這樣情況的電腦都不見得一樣。

到Client 端查過,DNS順序的確是由DHCP發的一樣,且nslookup的結果也是正確的,連tracert的結果也是直接到MAIL SERVER(內部),但是LOG上卻顯示由外部連結,這是為什麼呢? :drtyt76h6

不好意思,請將此篇文章轉至 "專業網路技術研討區",謝謝

飛鳥 2006-02-22 02:26 PM

可以把log貼上嗎?

可能是從外面寄信進來的,pop還是smtp?
pop port是110
smtp是25,mail server(MTA)跟mail server(MTA)之問是用25port的喔

zimihop 2006-02-22 08:23 PM

LOG其實也沒有什麼好看的,但是可以舉個例子

===================================
Mary login POP3 From 192.168.1.88
take 0009876-mail-0009
Jerry loout POP3 From 192.168.1.98
Jeff login POP3 From 61.60.98.171
>>>>>>>>>
就是這裡奇怪啦
Mary logout POP3 From 192.168.1.88
.
.
.
=====================================

問題就是Jeff也是內部的PC,也有自己的虛擬IP(ex.192.168.1.78)
但是MAIL的LOG卻顯示 NAT 的Public IP

DNS正常,tracert 的值也正常
=======================================
>tracert 192.168.1.44 <--MAIL SERVER IP

1 3ms 3ms 3ms MAIL-NAME [192.168.1.44]
=======================================

而這樣情況的PC每天都不見得同一台,真難想
飛鳥大,你有什麼想法嗎?

飛鳥 2006-02-23 01:07 AM

我覺得跟閘道有關,你的MAL、mail server和閘道間有些什麼設備嗎?

巫拉 2006-02-23 11:25 AM

你應該有開放公司User可由外部使用POP3的功能,這樣Log 就正常。
若沒開放,那就有可能被relay了,報告完畢,辛苦了。

zimihop 2006-02-23 12:52 PM

sorry~本來就開放外部relay

只是覺得奇怪, 內部PC竟不會循著最短路徑找到MAIL主機,反而會出去再進來,所以MAIL的紀錄就會是外部的public ip。

pc----switch--gateway-------ADSL
.............|
....... MAIL & AD(不同台)

公司網路架構簡單的說來,就這樣。我也想不到為什麼會有這樣的情況發生。雖然不困擾,但是卻很奇怪 :dcft689kj

Archangel 2006-02-23 05:54 PM

先看看你的 pop3 及 smtp 格式,例如:mail.microsoft.com.tw,如果是這樣,那你的 client 端,一定會先出去繞一大圈回來囉!

公司有沒有網域?例如:Microsoft.local,假設 mail server 名稱是 mail,而 mail server 的 FQDN 就是 mail.microsoft.local。

將內部 client pop3,smtp 設定成 mail.microsoft.local,Client 在接收或發送就會直接找內部的 mail server 囉!

開放 relay 的 IP:1. 內部IP。 2. 外部自己公司所使用的實體IP。
其餘的全部不 relay 。

zimihop 2006-02-27 08:40 AM

不過,因為我有內部DNS,所以tracert的時候,就算tracert domain name,一樣還是顯示最短路徑

=================================================
tracert (mail server name)

tracert Tracing route to (mail server name) [192.168.0.41]
1 <1 ms <1 ms <1 ms main server name [192.168.0.41]
Trace complete.
==================================================
所以應該不是這一項問題,感恩了~

我懷疑和PC的DNS Cache有關,不知道哪位大大有相關的了解呢?


所有時間均為台北時間。現在的時間是 06:58 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1