This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
Network — ネットワーク・DNS
構成図(概要)
- 旧構成: WAN → FT(202.215.132.212) → 旧メール全部入り(192.168.99.2: 25/587/110/8080)
- 新構成: WAN → FT → 新ipf(192.168.99.2) → 振分け → 旧(88.110)/mox(88.100)/NPM
詳細図はリポジトリ README.md 第1章、Fortigate手順は FORTIGATE-PORT-FORWARDING.md、FORTIGATE-STATUS.md。
Fortigate → 新ipf 転送表
| WANポート | 転送先 | 用途 |
|---|---|---|
| 25 | 192.168.99.2:25 | SMTP受信 |
| 587 | 192.168.99.2:587 | Submission |
| 465 | 192.168.99.2:465 | SMTPS |
| 110 | 192.168.99.2:110 | POP3(旧VM、半年維持) |
| 993 | 192.168.99.2:993 | IMAPS |
| 143 | 192.168.99.2:143 | IMAP |
| 80/443 | 192.168.99.2 | ACME/HTTPS |
新ipf振分け(nftables正本 /etc/ipf/ipf.nft、管理CLI /usr/local/bin/ipf)
| 受信 | 転送先 | 用途 |
|---|---|---|
| 25/587/110/8080 | 192.168.88.110 | 旧系(変更なし) |
| 143/465/993 | 192.168.88.100 | mox |
| 80/443 | 自機NPM | HTTP/HTTPS |
教訓:
- DNATは
iifname eth0付き(外向き巻き込み防止、2026-10-07障害の教訓) - SNATなし(生IP記録・fail2ban有効のため)。88.0/24外向きのみMASQUERADE
- 99.x同一セグメントから99.2宛旧系ポートは非対称経路で不通に見える。99.xからはbackend直(88.110/88.100)を使う。外部経路は正常
DNS(m-seed.biz)正本: DNS-RECORDS.md
| 種別 | 名前 | 値/状態 |
|---|---|---|
| MX | m-seed.biz | mail.m-seed.biz 優先度9(設定済み、変更なし) |
| A | mail.m-seed.biz | Fortigate公開IP(要実測) |
| TXT | _dmarc.m-seed.biz | v=DMARC1; p=none;(緩い、安定後強化検討) |
| TXT | m-seed.biz SPF | 未発見・要確認。例 v=spf1 mx ip4:<公開IP> -all |
| DKIM | m-seed.biz | /var/lib/dkim/m-seed.* 生成済み |
注意:
- 公開DNSにプライベートIP登録不可。A/SPF/PTRは公開IPで整合
- スパム対策詳細は
SPAM-FILTER-GUIDE.md