Postfix+Courier во внутренней сети

Linux, безопасность, сети и все что с этим связано
yashimoto
Заглянувший
Сообщения: 16
Зарегистрирован: 15 дек 2005, 20:04
Контактная информация:

Postfix+Courier во внутренней сети

Сообщение yashimoto »

Драсти всем!
Народ я запутался окончательно :-) Объясните мне пожалуйста как все должно работать.
Имеется:

Шлюз с белым IP и карточкой смотрящей во внутреннюю локалку. Открыты 110 и 25 порт. Стоит редирект запросов на эти порты на машину во внутренней локалке.
В локалке эта машина с Postfix-ом и Courier-ом. При выставлении в почтовом клиенте IP шлюза люди получают почту с внутренней машины из внешнего и-нета. Все вроде работает. Но сейчас мне провайдер пропишет МХ на этот шлюз и он будет mail.****.com для внешнего и-нета. А машина с Postfix-ом и Courier-ом имеет такое же имя для внутренней сети. Будут грабли мне кажется.

Вопрос!
Как ходит почта вообще? Нужно ли делать релэй на шлюзе или хватит просто редиректа портов? Как можно решить эту ситуацию? У меня мозги вскипают и волосы шевелятся. Помогите плиз.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

yashimoto, как ходит почта - читайте RFC - тема жта длителная и болезненная. А то, как она ходит на самом деле - вообще отдельный разговор. Думаю, проблем с порхождением почты быть особо не должно. Возможно будут небольшие грабли с доставкой локального мыла если постфикс кинется сначала смотреть MX а потом список локальных доменов, хотя это маловероятно. Вобщем, для начала с релеем на шлюзе не дергайтей, в любом случае на маршрутизаторе ничего кроме самого маршрутизатора быть не должно. Если средства мало - то допустимо туда повесить считалку траффика и firewall. Все.
Опыт растет прямо пропорционально выведенному из строя оборудованию

yashimoto
Заглянувший
Сообщения: 16
Зарегистрирован: 15 дек 2005, 20:04
Контактная информация:

Сообщение yashimoto »

Спасибо ... я тут все взвесил и пришел примерно к таким же выводам :-) Я просто скажу прову чтобы прописал вторую МХ не отключая первой. И смотреть логи до посинения :-)

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

yashimoto, бр... какой еще второй MX ? У вас что, два почтовых сервера? Или второй MX из диапазона внутреней сети???
Опыт растет прямо пропорционально выведенному из строя оборудованию

yashimoto
Заглянувший
Сообщения: 16
Зарегистрирован: 15 дек 2005, 20:04
Контактная информация:

Сообщение yashimoto »

Сейчас почтовый сервер находится у провайдера ... я хочу забрать его к себе по разным причинам ... Соответственно первый МХ будет указывать на провайдерский, второй на мой.
Еще такая загогулина ... никто не знает строчку в конфе Постфикса, которая отвечает за задержку отправки писем ... например на 10 минут?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

yashimoto, ну в таком случае почта будет приходить на тот сервер, чей MX имеет меньший приоритет.
Опыт растет прямо пропорционально выведенному из строя оборудованию

yashimoto
Заглянувший
Сообщения: 16
Зарегистрирован: 15 дек 2005, 20:04
Контактная информация:

Сообщение yashimoto »

т.е манцы с 2 Мх записми не прокатят? смысла нет?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

второй и последующие MX используются если первый MX недоступен.
Опыт растет прямо пропорционально выведенному из строя оборудованию

yashimoto
Заглянувший
Сообщения: 16
Зарегистрирован: 15 дек 2005, 20:04
Контактная информация:

Сообщение yashimoto »

сенк за разъяснение

Ответить