Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

2 почтовый сервера на один IP адрес?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
ANDreas
Гость





СообщениеДобавлено: Чт Авг 26 2004 11:19    Заголовок сообщения: 2 почтовый сервера на один IP адрес? Ответить с цитатой

Имеется дочерняя организация, которая выходит в инет по нашему каналу. Инет в сеть заходит через маршрутизатор ZyXEL Prestige 202 с NAT. Снаружи естественно один ip адрес (например 195.161.5.2). Описание зоны (kontora.ru) прописано на DNS у провайдера. MX поставлен в соответствие 195.161.5.2 сюда и валится все по SMTP.

Внутри локалки весь инет для дочки отправляется на linux маршрутизатор между нами и дочкой, а для нас распределяется по сети - стоит почтовый сервер и прокся.

Теперь дочка хочет заиметь свой почтовый сервер вот и вопрос у меня. По логике, если в DNS описании их зоны у провайдера (daughter.ru) MX поставить наш ip-шник, то вся почта будет валиться в кучу. Подскажите, пожно ли как нибуть разделить входящую почту между двумя мыльными серверами? ничего не могу придумать.

вариарт поставить у себя DNS и вести зону kontora.ru в которой создать daughter.kontora.ru не подходит - начальство против. Их устраевает только что они нашим каналом пользуются и всё. Никаких записей на наших серверах о них быть не должно. только статический маршрут их подсети на шлюзе в инет.

Подскажите, решение - голoва кругом идет.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Авг 26 2004 17:59    Заголовок сообщения: Ответить с цитатой

А и не получится ничего.

На одном IP должен быть сервер-релей. Он будет принимать почту для двух доменов сразу и уже на основании доменного имени принимать решение что делать с почтой. Передать ее на другой почтовый сервер или оставить у себя.

Другой вариант - купить у провайдера еще один IP-адрес и настроить правильно маршрутизацию. Деньги на покупку пусть ссужает другая контора.

Это как аналог с окошечком. Раньше в него принимались платежи для конторы А. Теперь контора Б тоже хочет принимать платежи через это же окошечко. Что делать?
Обучать всех говорить "для конторы А" или "для конторы Б"? Это не реально.
Надо сделать еще одно окно и не выпендриваться.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пт Авг 27 2004 12:21    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
На одном IP должен быть сервер-релей. Он будет принимать почту для двух доменов сразу и уже на основании доменного имени принимать решение что делать с почтой. Передать ее на другой почтовый сервер или оставить у себя.

Можно релей еще на маршрутизаторе поднять. Получится: окно А - направо, окно Б - налево. Не знаю, правда, сколько он ресурсов отожрет.
Если обе конторы так дружны, то можно настроить имеющийся почтовик, как сказано в цитате выше.
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Авг 27 2004 19:35    Заголовок сообщения: Ответить с цитатой

Маршрутизатор обычно не работает на 4-том уровне OSI.
Именно там находится информация о том, для кого почта предназначена.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Сб Авг 28 2004 09:45    Заголовок сообщения: Ответить с цитатой

А вот я например не догнал конфигурацию сети.
195.161.5.2 - Это внешний интерфейс маршрутизатора.
Автор говорит что на маршрутизаторе NAT поднят. Значит надо полагать что и Linux и Почтовый сервер и Proxy-сервер, которые надо полагать находятся в одной подсети, имеют приватные IP-адреса. Ведь обычно с этой целью поднимают NAT Smile

Какая подсеть после роутера - приватная или реальная?
Какая подсеть у дочки - приватная или реальная?

Хотелось бы знать. Exclamation

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov



Зарегистрирован: 30.11.2003
Сообщения: 415
Откуда: Moscow

СообщениеДобавлено: Сб Авг 28 2004 12:53    Заголовок сообщения: Ответить с цитатой

Ну, вы все даёте... :(

Почтовый сервер SendMail (за другие я не отвечаю) может поддерживать на себе сколько угодно почтовых доменов: достаточно прописАть их в /etc/mail/local-host-names (чтобы уточнить имя файла, надо глянуть в /etc/mail/sendmail.cf).

Проблема будет, если два юзера из разных доменов захотят иметь одно имя - например, два Алексея захотят <alex@kontora.ru> и <alex@daughter.ru> соотвественно. Но и это решается через /etc/mail/virtusertable (не забудь делать 'makemap hash /etc/mail/virtusertable </etc/mail/virtusertable' после изменений).
_________________
Благословен Бог, сотворивший меня сисадмином!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пн Авг 30 2004 11:12    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Маршрутизатор обычно не работает на 4-том уровне OSI.
Именно там находится информация о том, для кого почта предназначена.

Я имел в виду маршрутизатор на базе Линукса, о котором говорил автор, а не Престиж.
Согласен с TechNoir - топология не совсем ясна. Лично я понял, что после Престижа стоит Линукс и делит все на две конторы. Но сейчас меня стали терзать смутные сомнения о моей догадливости. Wink
Автору: как понять:"Внутри локалки весь инет для дочки отправляется на linux маршрутизатор между нами и дочкой, а для нас распределяется по сети - стоит почтовый сервер и прокся. "? Топологию давай!
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Гость






СообщениеДобавлено: Вт Авг 31 2004 16:24    Заголовок сообщения: Ответить с цитатой

Алекс писал(а):

Автору: как понять:"Внутри локалки весь инет для дочки отправляется на linux маршрутизатор между нами и дочкой, а для нас распределяется по сети - стоит почтовый сервер и прокся. "? Топологию давай!




на престиже в NAT на нем настроено что бы все, что попадает на него на 25 порт валилось на mail.kontora

сети: все от престижа до eth0 (смотрит в сеть kontora) на линуксе 192.168.0.0/24
все после eth1 (смотрит в сеть doughter) на linux 192.168.1.0/24
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Авг 31 2004 17:44    Заголовок сообщения: Ответить с цитатой

Если на mail.kontora не хотите делать relay, то нифига не выйдет.
НИ ФИГА!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
alx



Зарегистрирован: 01.10.2002
Сообщения: 61

СообщениеДобавлено: Ср Сен 01 2004 08:46    Заголовок сообщения: Ответить с цитатой

Dmitry.Karpov писал(а):
Ну, вы все даёте... Sad

Почтовый сервер SendMail (за другие я не отвечаю) может поддерживать на себе сколько угодно почтовых доменов: достаточно прописАть их в /etc/mail/local-host-names (чтобы уточнить имя файла, надо глянуть в /etc/mail/sendmail.cf).


Странно, что никто Дмитрия не поддеожит, а он ведь прав!!! У меня работает именно так
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Сен 01 2004 09:04    Заголовок сообщения: Ответить с цитатой

Наверно Дима невнимательно читал это:

Цитата:
вариарт поставить у себя DNS и вести зону kontora.ru в которой создать daughter.kontora.ru не подходит - начальство против. Их устраевает только что они нашим каналом пользуются и всё. Никаких записей на наших серверах о них быть не должно. только статический маршрут их подсети на шлюзе в инет


Мы тут все в один голос заливаемся, что если править ничего не хотят, то ничего и не выйдет. Но нас не слушают или не хотят слышать.
Уважаемые глухие и невнимательные! Внимательно читайте вопросы!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Ср Сен 01 2004 09:50    Заголовок сообщения: Ответить с цитатой

Anonymous писал(а):
...на престиже в NAT на нем настроено что бы все, что попадает на него на 25 порт валилось на mail.kontora...

сети: все от престижа до eth0 (смотрит в сеть kontora) на линуксе 192.168.0.0/24
все после eth1 (смотрит в сеть doughter) на linux 192.168.1.0/24

При такой топологии без изменений ничего не получится - целиком поддерживаю and3008!
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...