• No : 250
  • 公開日時 : 2018/12/07 13:36
  • 更新日時 : 2026/07/24 16:37
  • 印刷

GUARDIANWALL Mail セキュリティでメール受信ポートに 25 番ポートを利用することはできますか?

回答

ご利用されている OS の iptable コマンド、または firewalld コマンドを利用することで実現できます。

GUARDIANWALL Mail セキュリティでは、メールの送受信ポートに SMTP で使用する 25 番ポートではなく、専用のポートを利用しています。
また、メールの送信元ドメインによって、以下のとおり利用するポート番号が異なります。

◆GUARDIANWALL Mail セキュリティがメールを受信するポート

  • 内部ドメインから送られるメールを受信するポート ⇒ 50201 番ポート
  • 外部ドメインから送られるメールを受信するポート ⇒ 50203 番ポート
 
GUARDIANWALL Mail セキュリティにおいて、上記のメール送受信ポートの設定は変更することはできません。
メール送受信ポートに、25 番ポートを利用したい場合は、製品を導入したサーバーの、OS 側の機能などにて通信をリダイレクトしてください。

◆変更例

「iptables」コマンドを利用される場合は、以下コマンドを実行してください。
 
  • 内部メールサーバーから 25 番ポート宛に送られた通信を 50201 番ポートに転送
    # iptables -t nat -A PREROUTING -p tcp -s <内部メールサーバー IP アドレス> --dport 25 -j REDIRECT --to-port 50201
     
  • 上記以外の 25 番ポート宛に送られた通信を 50203 番ポートに転送
    # iptables -t nat -A PREROUTING -p tcp --dport 25 -j REDIRECT --to-port 50203
 
「firewalld」コマンドを利用される場合は、以下コマンドを実行してください。
 
  • 内部メールサーバーから 25 番ポート宛に送られた通信を 50201 番ポートに転送
    # firewall-cmd --add-rich-rule='rule family="ipv4" source address="<内部メールサーバーのIPアドレス>" forward-port port="25" protocol="tcp" to-port="50201"' --permanent
     
  • 上記以外の 25 番ポート宛に送られた通信を 50203 番ポートに転送
    # firewall-cmd --add-rich-rule='rule family="ipv4" source address="<内部メールサーバーのIPアドレス>" invert=true forward-port port="25" protocol="tcp" to-port="50203"' --permanent
 
上記いずれかのコマンド実行後、以下コマンドで設定を反映してください。
 
  • # firewall-cmd --reload
 
注意事項

以下、1 点の注意事項があります。

  1. 本設定例は内部メールサーバーが「固定 IP アドレス」であることを前提としています。
    メールホスティングサービス等、内部メールサーバーの IP アドレスが変動する場合はご利用いただけません。
     
 
 
対象製品・バージョン
GUARDIANWALL Mailセキュリティ