![]() |
內部連線,但LOG卻顯示為外部連線
請問各位大大:
公司內部的網路情況是: 內外各一部DNS,MAIL SERVER 在內部,所有內部的電腦都直接以內部連線的方式與MAIL主機連線。 但是最近,(可能是我最近才發現),LOG上有應該在內部的電腦連MAIL 主機時,卻顯示為NAT的Public IP,而且每天這樣情況的電腦都不見得一樣。 到Client 端查過,DNS順序的確是由DHCP發的一樣,且nslookup的結果也是正確的,連tracert的結果也是直接到MAIL SERVER(內部),但是LOG上卻顯示由外部連結,這是為什麼呢? :drtyt76h6 不好意思,請將此篇文章轉至 "專業網路技術研討區",謝謝 |
可以把log貼上嗎?
可能是從外面寄信進來的,pop還是smtp? pop port是110 smtp是25,mail server(MTA)跟mail server(MTA)之問是用25port的喔 |
LOG其實也沒有什麼好看的,但是可以舉個例子
=================================== Mary login POP3 From 192.168.1.88 take 0009876-mail-0009 Jerry loout POP3 From 192.168.1.98 Jeff login POP3 From 61.60.98.171 >>>>>>>>> 就是這裡奇怪啦 Mary logout POP3 From 192.168.1.88 . . . ===================================== 問題就是Jeff也是內部的PC,也有自己的虛擬IP(ex.192.168.1.78) 但是MAIL的LOG卻顯示 NAT 的Public IP DNS正常,tracert 的值也正常 ======================================= >tracert 192.168.1.44 <--MAIL SERVER IP 1 3ms 3ms 3ms MAIL-NAME [192.168.1.44] ======================================= 而這樣情況的PC每天都不見得同一台,真難想 飛鳥大,你有什麼想法嗎? |
我覺得跟閘道有關,你的MAL、mail server和閘道間有些什麼設備嗎?
|
你應該有開放公司User可由外部使用POP3的功能,這樣Log 就正常。
若沒開放,那就有可能被relay了,報告完畢,辛苦了。 |
sorry~本來就開放外部relay
只是覺得奇怪, 內部PC竟不會循著最短路徑找到MAIL主機,反而會出去再進來,所以MAIL的紀錄就會是外部的public ip。 pc----switch--gateway-------ADSL .............| ....... MAIL & AD(不同台) 公司網路架構簡單的說來,就這樣。我也想不到為什麼會有這樣的情況發生。雖然不困擾,但是卻很奇怪 :dcft689kj |
先看看你的 pop3 及 smtp 格式,例如:mail.microsoft.com.tw,如果是這樣,那你的 client 端,一定會先出去繞一大圈回來囉!
公司有沒有網域?例如:Microsoft.local,假設 mail server 名稱是 mail,而 mail server 的 FQDN 就是 mail.microsoft.local。 將內部 client pop3,smtp 設定成 mail.microsoft.local,Client 在接收或發送就會直接找內部的 mail server 囉! 開放 relay 的 IP:1. 內部IP。 2. 外部自己公司所使用的實體IP。 其餘的全部不 relay 。 |
不過,因為我有內部DNS,所以tracert的時候,就算tracert domain name,一樣還是顯示最短路徑
================================================= tracert (mail server name) tracert Tracing route to (mail server name) [192.168.0.41] 1 <1 ms <1 ms <1 ms main server name [192.168.0.41] Trace complete. ================================================== 所以應該不是這一項問題,感恩了~ 我懷疑和PC的DNS Cache有關,不知道哪位大大有相關的了解呢? |
所有時間均為台北時間。現在的時間是 06:58 PM。 |
Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.
『服務條款』
* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *