Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » E-mail - Один почтовый сервер и два интернет провайдера

Ответить
Настройки темы
E-mail - Один почтовый сервер и два интернет провайдера

Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте.

Моделирую проблему и ищу варианты решения.

Есть некий сервер mail.company.ru - физически одна машина, с одним сетевым портом, выполняет роль почтового сервера SMTP, SMTPs, IMAP, IMAPs. Сервер живёт в локальной сети предприятия. Ходит в интернет через офисный роутер и одного провайдера интернета. Прописана обратная зона DNS для внешнего адреса, соответствующая имени приветствия сервера helo/ehlo сообщения. Из интернета, сделаны пробросы необходимых портов. Настроена MX зона для домена company.ru с приоритетом 10 mail.company.ru. Всё работает.

Возникает необходимость добавить резервный канал интернета в офисный роутер. Подключаю кабель. Настраиваю адрес.
Можно сделать проброс всех нужных портов с нового внешнего адреса на локальный адрес сервера.
Можно прописать обратную зону типа mail2.company.ru и добавить MX с приоритетом 20 mail2.company.ru. На этом этапе должна заработать входящая почта через оба канала.

Для работы исходящей почты этого не достаточно, нужно изменить helo/ehlo сообщение сервера, ибо если оно будет отличаться от PTR некоторые почтовые серверы не будут принимать от нас почту. Т.е. если сервер представляется mail.company.ru но выходит в сеть через адрес с PTR mail2.company.ru письмо не примут.

Сделать одинаковые обратные зоны - решение, но по-моему я встречал тех, кто проверял соответствие зоны А с зоной PTR, да и хочется иметь именно резервный, а не параллельный рабочий канал.
Может стоит поставить 2 SMTP сервера, живущих каждый на своём канале и каким-то образом передавать почту внутреннему SMTP? Какие существуют решения для данной проблемы?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 13:18, 13-04-2015

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
Для работы исходящей почты этого не достаточно, нужно изменить helo/ehlo сообщение сервера, ибо если оно будет отличаться от PTR некоторые почтовые серверы не будут принимать от нас почту. Т.е. если сервер представляется mail.company.ru но выходит в сеть через адрес с PTR mail2.company.ru письмо не примут. »
Код: Выделить весь код
C:\>nslookup -q=mx outlook.com
Address:  172.16.0.7

Не заслуживающий доверия ответ:
outlook.com     MX preference = 10, mail exchanger = mx1.hotmail.com
outlook.com     MX preference = 10, mail exchanger = mx4.hotmail.com
outlook.com     MX preference = 10, mail exchanger = mx3.hotmail.com
outlook.com     MX preference = 10, mail exchanger = mx2.hotmail.com

mx1.hotmail.com internet address = 65.55.33.119
mx1.hotmail.com internet address = 65.55.37.104
mx1.hotmail.com internet address = 207.46.8.167
mx1.hotmail.com internet address = 207.46.8.199
mx1.hotmail.com internet address = 65.55.92.168
mx1.hotmail.com internet address = 65.55.92.184
mx1.hotmail.com internet address = 65.54.188.72
mx1.hotmail.com internet address = 65.55.92.152
mx1.hotmail.com internet address = 65.54.188.126
mx1.hotmail.com internet address = 65.55.37.120
mx1.hotmail.com internet address = 65.55.37.72
mx1.hotmail.com internet address = 65.54.188.110
mx1.hotmail.com internet address = 65.54.188.94
mx1.hotmail.com internet address = 65.55.92.136
mx1.hotmail.com internet address = 65.55.33.135
mx1.hotmail.com internet address = 65.55.37.88

C:\>
Цитата Tonny_Bennet:
да и хочется иметь именно резервный, а не параллельный рабочий канал. »
два маршрутизатора в АА, а не два прова в один
а лучше AS+PI+2xRouter A/A.
тогда точно железно.
Цитата Tonny_Bennet:
Может стоит поставить 2 SMTP сервера, живущих каждый на своём канале и каким-то образом передавать почту внутреннему SMTP? Какие существуют решения для данной проблемы? »
ms exchange

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:00, 14-04-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


cameron, сто лет не читал ваших комментариев и не сразу понимаю всей краткости ответа и прошу разжевать

Давайте по порядку:
У домена outlook.com есть несколько MailExchange записей с одинаковым приоритетом и у первой записи 16 адресов. У остальных их столько же. Получается двойная балансировка RoundRobin по MX и адресам.

Цитата cameron:
два маршрутизатора в АА, а не два прова в один »
Вы предлагаете по отдельному маршрутизатору на повайдера? Зачем? Что есть АА?

Цитата cameron:
а лучше AS+PI+2xRouter A/A.
тогда точно железно. »
Если под AS вы понимаете автономную систему и блок адресов + каналы и договоры с провайдерами на пиринг - думаю это совсем круто. Что есть PI?

Цитата cameron:
ms exchange »
Cпасибо за предложение. Пока попробую с postfix.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 10:00, 15-04-2015 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
Давайте по порядку:
У домена outlook.com есть несколько MailExchange записей с одинаковым приоритетом и у первой записи 16 адресов. У остальных их столько же. Получается двойная балансировка RoundRobin по MX и адресам. »
и на каждом из них можно указать в EHLO mx1.hotmail.com
обратный поиск, конечно мощный инструмент и многие почтовые серверы его используют. некоторые из них дропают смтп сессию при отсутствии обратной записи, но это не хорошо.
правда в основном все проверяют дальше, а дальше у нас SPF, который можно сделать нормальным.
Цитата Tonny_Bennet:
Вы предлагаете по отдельному маршрутизатору на повайдера? Зачем? Что есть АА? »
вы же хотите отказоустойчивое решение, а как я поняла, это всё в одном месте находится.
AA - режим работы кластера, Active/Active (бывает Active/Passive).
Цитата Tonny_Bennet:
Если под AS вы понимаете автономную систему и блок адресов + каналы и договоры с провайдерами на пиринг - думаю это совсем круто. Что есть PI? »
верно. PI - блок провайдеронезависимых адресов.
Цитата Tonny_Bennet:
Cпасибо за предложение. Пока попробую с postfix. »
я не сильна в *nix решениях, но как вы согласуете почтовые хранилища?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:10, 15-04-2015 | #4


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата cameron:
и на каждом из них можно указать в EHLO mx1.hotmail.com »
Решил посмотреть как организованы зоны в mail.ru.

У них один MX - mxs.mail.ru. Соответственно mxs.mail.ru ссылается на адреса 217.69.139.150, 94.100.180.150. И у каждого из этих адресов обратная зона mxs.mail.ru. Представляться они могут mxs.mail.ru с любого адреса. Пропадают заморочки с изменением ehlo.

Цитата cameron:
дальше у нас SPF, который можно сделать нормальным »
SPF настроен. Настроен не так давно и по логам своего почтовика могу судить, что не каждый сейчас смотрит в SPF.

Если один канал упадёт - то сервер перестанет быть доступен по одному адресу и будут трудности с приёмом почты.У отправителей в очереди будут скапливаться письма, пока при повторной попытке не отправятся на рабочий интерфейс.

Цитата cameron:
я не сильна в *nix решениях, но как вы согласуете почтовые хранилища? »
Сейчас это один сервер (postfix MTA + dovecot MDA), и по идее в дальнейшем также может быть один сервер. Принимать письма он будет через два канала, отправлять только через один-рабочий.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 12:13, 15-04-2015 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
Если один канал упадёт - то сервер перестанет быть доступен по одному адресу и будут трудности с приёмом почты.У отправителей в очереди будут скапливаться письма, пока при повторной попытке не отправятся на рабочий интерфейс. »
что мешает сделать
mxs.tonnybennet.ru 10 8.8.8.8
mxs.tonnybennet.ru 20 8.8.8.9
я не понимаю?
Цитата Tonny_Bennet:
Сейчас это один сервер (postfix MTA + dovecot MDA), и по идее в дальнейшем также может быть один сервер. Принимать письма он будет через два канала, отправлять только через один-рабочий. »
отработку файловера должен делать маршрутизатор так, чтобы почтовый сервер мог отправлять и получать почту в любом случае.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:29, 15-04-2015 | #6


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата cameron:
что мешает сделать
mxs.tonnybennet.ru 10 8.8.8.8
mxs.tonnybennet.ru 20 8.8.8.9
я не понимаю? »
Обычно в качестве MX указывают доменное имя, а не адрес.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 15:16, 15-04-2015 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


что-то я перекурила.
A mxs.tonnybennet.ru 8.8.8.9
A mxs.tonnybennet.ru 8.8.8.2
mx 10 mxs.tonnybennet.ru

впрочем сделать
mx 20 mxs.tonnybennet.ru
mx 30 mxs.tonnybennet.ru
вам DNS не помешает

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:23, 15-04-2015 | #8


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата cameron:
что-то я перекурила. »
Бросайте вы это дело ..... курить

Цитата cameron:
A mxs.tonnybennet.ru 8.8.8.9
A mxs.tonnybennet.ru 8.8.8.2
mx 10 mxs.tonnybennet.ru »
Я вроде так и собирался сделать.
Цитата Tonny_Bennet:
У них один MX - mxs.mail.ru. Соответственно mxs.mail.ru ссылается на адреса 217.69.139.150, 94.100.180.150. И у каждого из этих адресов обратная зона mxs.mail.ru. Представляться они могут mxs.mail.ru с любого адреса. Пропадают заморочки с изменением ehlo. »
Цитата cameron:
впрочем сделать
mx 20 mxs.tonnybennet.ru
mx 30 mxs.tonnybennet.ru
вам DNS не помешает »
Просто смысла в этом не много, ибо по приоритету 20 я буду получать 2 адреса, один из которых не доступен.

Код: Выделить весь код
<dreams>
Вот бы классно было бы если бы у записей А были бы такие же приоритеты как у MX.
</dreams>

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 15:34, 15-04-2015 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » E-mail - Один почтовый сервер и два интернет провайдера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Два интернет провайдера и windows 7 Devoldini Microsoft Windows 7 2 08-02-2013 19:59
Route/Bridge - Один маршрутизатор, два IP провайдера foik Сетевые технологии 2 22-08-2009 22:10
Proxy/NAT - два интернет провайдера lleWxaM Сетевые технологии 5 13-09-2008 10:49
Два интернет-провайдера, как одновременно использовать? hiagcokrer Сетевые технологии 1 06-04-2007 10:01
Два компьютера один интернет UTU Сетевые технологии 6 22-01-2007 10:15




 
Переход