Hallo,
wir haben hier seit neuestem ein Multipath-Routing-Setup (1x DSL, 1x Router) sowie einen Exchange, der das Mailrelay der SP auch ausgehend nutzt.
Nun scheint das MailRelay beide Interfaces zum senden zu nutzen und es kommt vereinzelt zu Problemen mit Spamfiltern bei Empfängern (v. a. ReverseLookup).
Daher würde ich gerne das MailRelay genauso wie den VPN-Server auf ein Interface binden.
Kann man dies einrichten und wenn ja, wie
mfg
M.Degen
Mailrelay bei Multipath-Routing
Moderator: Securepoint
Auf jeden Fall!merlin hat geschrieben: Ich glaube das Internet-Objekt sollte dann auch nur die Zone mit der festen IP beinhalten
Ansonsten einfach eine weitere Default-Route anlegen und als Quelle die IP des Mailserver auswählen.
There are 10 types of people in the world... those who understand binary and those who don\'t.
Ich muss diesen Thread nochmal aufgreifen. Meiner Meinung nach funktioniert die Lösung nur, wenn der interne Mailserver direkt ins Internet sendet. Aber was, wenn er auch ausgehend das Mail-Relay nutzen soll ? Wie kann ich dem Relay beibringen, SMTP nur auf einem bestimmten Interface nach draussen zu senden ? Der interne Mailserver ist nur mit Mailserver -> Internal Interface -> smtp -> allow sendend angebunden, mit der SP als Smarthost eingetragen.
1. Extras -> Erweiterte Einstellungen -> Vorlagen -> sendmail -> /etc/mail/sendmail.mc
unter "DAEMON_OPTIONS..." einfügen:
2. Unter Netzwerk -> Netzwerk-Einstellungen -> Routing eine neue Source-Route eintragen:
Quelle: Interne.ip.der.Firewall
Router: pppX bzw der Router vor der Schnittstelle, über die Mails versendet werden sollen
Ziel: 0.0.0.0/0
3. Profit!
unter "DAEMON_OPTIONS..." einfügen:
Code: Alles auswählen
CLIENT_OPTIONS(`Addr=interne.ip.der.firewall')dnl
Quelle: Interne.ip.der.Firewall
Router: pppX bzw der Router vor der Schnittstelle, über die Mails versendet werden sollen
Ziel: 0.0.0.0/0
3. Profit!
Dann funktionierts auch mit dem Gateway. Vielen Dank für den Tipp
Noch eine Frage, wo ich schon beim sendmail.mc bin:
Spricht etwas dagegen, EHLO mittels
auf den externen Hostname des Mail-Relays anzupassen ?
Noch eine Frage, wo ich schon beim sendmail.mc bin:
Spricht etwas dagegen, EHLO mittels
Code: Alles auswählen
define(`confDOMAIN_NAME', `mail.firmendomäne.de')dnl