[Postfixbuch-users] Verschiedene WAN Interface

Patrick Ben Koetter p at state-of-mind.de
Di Sep 6 12:17:34 CEST 2005


* edv at erf.ch <edv at erf.ch>:
> hallo zusammen
> 
> Unsere Firewall ist an 2 unterschiedlichen WAN Zugänge angeschlossen. Postfix steht in der DMZ.
> Der Mailserver ist von aussen über 2 unterschiedliche IP (unterschiedliche Range) ansprechbar.
> Die Firewall macht ein NAT (Address Mapping).
> 
> Ausgehende Emails werden via Load Balancing auf die Reise geschickt.
> 
> Was passiert nun beim Empfänger wenn Emails via WAN2 angeliefert werden?
> Der Postfix stellt sich mit dem myhostname = "mail01.domain.tld" vor.
> 
> Können die Emails abgewiesen werden? Wenn myhostname nicht mit dem DNS Record übereinstimmt?

Ja, das machen viele.

Richte separate smtpd-Instanzen für die zwei WAN-IPs in master.cf ein und gebe
denen mit "-o smtp_helo_name=mail01.domain.tld" oder "-o
smtp_helo_name=mail02.domain.tld" den passenden Hostnamen zum begrüssen.

p at rick


> Forward DNS:
> 
> MX 5         mail01.domain.tld (WAN1)
> MX 5         mail02.domain.tld (WAN2)
> 
> A Record mail01.domain.tld zeigt auf IP1 (WAN1)
> A Record mail02.domain.tld zeigt auf IP2 (WAN2)
> 
> Reverse DNS:
> 
> IP1 zeigt auf A Record mail01.domain.tld
> IP2 zeigt auf A Record mail01.domain.tld
> 
> Danke für einen Hinweis
> TS
> 
> 
> -- 
> _______________________________________________
> Postfixbuch-users mailingliste
> Heinlein Professional Linux Support GmbH
> 
> Postfixbuch-users at listi.jpberlin.de
> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users

-- 
Das »Postfix«-Buch
<http://www.postfix-buch.com>
saslfinger (debugging SMTP AUTH):
<http://postfix.state-of-mind.de/patrick.koetter/saslfinger/>



Mehr Informationen über die Mailingliste Postfixbuch-users