Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
nesta
Зарегистрирован: 11.09.2006 Сообщения: 117 Откуда: Млечный путь
|
Добавлено: Вт Дек 19 2006 13:19 Заголовок сообщения: Почтовй сервер. перенаправление почты |
|
|
Всем доброго времени суток.
небольшое отступление: Хочу поблагодарить всех участников этого форума. Вы мне сэкономили кучу времени,нервных клеток, премий и т.п.
Участники форума дали мне очень многое в плане знаний, а так же веру в то что не решимых задач нет!
А теперь к теме:
вводные:
1. есть почтовый сервак на Exchange
2. есть два филиала в разных городах
3. есть канал связи между филиалами
4. есть доступ в инет у каждого филиала
5. канал связи между филиалами безлимитный (ограничений по трафику нет)
задача:
когда пользователь с моего филиала пишет письмо в другой филиал оно (письмо) идет через инет, т.е. так же как и обычные письма.
Как сделать чтобы почта идущая к примеру на определенные домен (в мой филиал) шла не через инет, а шла по внутреннему каналу?
Трафик эта почта генерирует сумасшедший. Почти 70% от общего числа
А ведь в наше глубинке 1 Мб стоит 6р.
Помогите советом или ссылкой
P.S. Всю систему здесь поднимал не я. Мне так сказать все это хозяйство досталось потому, что просто некому за это взяться. _________________
|
|
Вернуться к началу |
|
|
San_dok
Зарегистрирован: 21.07.2006 Сообщения: 1649 Откуда: Rus\23
|
Добавлено: Вт Дек 19 2006 13:54 Заголовок сообщения: Re: Почтовй сервер. перенаправление почты |
|
|
nesta писал(а): |
3. есть канал связи между филиалами |
Немного поясните пожалуйста.
На каких железках, и какая пропускная способность внутреннего канала. _________________ В тёмной комнате завсегда имеются тёмные грабли. |
|
Вернуться к началу |
|
|
nesta
Зарегистрирован: 11.09.2006 Сообщения: 117 Откуда: Млечный путь
|
Добавлено: Вт Дек 19 2006 14:07 Заголовок сообщения: Re: Почтовй сервер. перенаправление почты |
|
|
San_dok писал(а): | nesta писал(а): |
3. есть канал связи между филиалами |
Немного поясните пожалуйста.
На каких железках, и какая пропускная способность внутреннего канала. |
провайдер нам дал каналя связи АДСЛ 256Кбит
инет у нас и того меньше
модем на cisco весит.
что еще сообщить? это разве на аппаратном уровне решается?
в exchange это нельзя сделать? вообще это реально или нет? _________________
|
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Дек 19 2006 15:58 Заголовок сообщения: |
|
|
Исходя из п.3 и описания задачи смею предположить, что надо только лишь правильно прописать таблицу маршрутизации на роутере. Маршрутизацию до сервера второго филиала. Сейчас ничего не прописано, пожтому чапает через Интернет. А при наличии п.3 логично повернуть "сани" в другую колею.
Поясните как сделан п.3 и как сделан выход в Инет. Из этого будет понятно какой вам более дельный совет давать дальше.
Доступ в Инет и коннект между офисами - это два разных канала? Или один физический, но разбит логически на два? |
|
Вернуться к началу |
|
|
nesta
Зарегистрирован: 11.09.2006 Сообщения: 117 Откуда: Млечный путь
|
Добавлено: Ср Дек 20 2006 08:03 Заголовок сообщения: |
|
|
Да в инет у меня канал 128кбит
А в доп офис 256кбит
Разные провайдеры, разные модемы.
Только маршрутер один на всех.
Cisco 1700 серия. какой точно не помню. если нужно схожу в серверную посмотрю. _________________
|
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Дек 20 2006 10:55 Заголовок сообщения: |
|
|
Хотелось бы увидеть с Циски результат команды show ip route
Именно на ней надо указать маршрут к почтовому серверу второго офиса. |
|
Вернуться к началу |
|
|
Pingvinenok
Зарегистрирован: 30.06.2005 Сообщения: 171
|
Добавлено: Ср Дек 20 2006 10:57 Заголовок сообщения: |
|
|
IMHO, я вижу как минимум 2 варианта:
mail.mydomain.com - ваш сервер, mail.remotedomain.com - сервер во втором офисе.
1 вариант.
mail.mydomain.com, получив письмо для user@remotedomain.com, запросит запись MX у DNS-сервера для домена remotedomain.com.
DNS вернет mail.remotedomain.com. Затем ваш сервер запросит IP для mail.remotedomain.com, и DNS вернет ему легальный IP. Вот здесь мы вмешиваемся в процесс разрешения имен, прописав в hosts - mail.remotedomain.com нужный_нам.адрес.mail_сервера.удаленного_офиса (предполагается, что маршрутизация между сетями двух офисов настроена). Exchange, по идее, должен обратиться именно на этот прописанный вручную IP.
На mail.remotedomain.com производим схожие настройки
2 вариант (возможно, более грамотный)
Настраиваем (возможно, второй по счету) smtp-connector, указывая ему определенный address-space, forward all mail to the smart host [нужный_нам.IP], возможно, costs на первом коннекторе увеличиваем, на новом уменьшаем. Тут нужно поиграться настройками, слишком много если и то.
P.S. Уже написав, увидел ответ and3008.
Циски я всегда из вида упускаю, т.к. нет у меня подобных железок.
Конечно, можно и пограничную циску\другой маршрутизатор настроить на некое перенаправление.... _________________ Съешь еще мягких французских булок,да выпей чаю! |
|
Вернуться к началу |
|
|
nesta
Зарегистрирован: 11.09.2006 Сообщения: 117 Откуда: Млечный путь
|
Добавлено: Ср Дек 20 2006 12:45 Заголовок сообщения: |
|
|
and3008
Цитата: | Хотелось бы увидеть с Циски результат команды show ip route
Именно на ней надо указать маршрут к почтовому серверу второго офиса. |
IP адреса немного изменены. но картина вот такая:
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is 227.9.93.128 to network 0.0.0.0
C 192.168.100.0/24 is directly connected, Ethernet0
227.9.93.0/25 is subnetted, 1 subnets
C 227.9.93.129 is directly connected, Ethernet1
227.9.80.0/28 is subnetted, 1 subnets
C 227.9.80.0 is directly connected, Ethernet0
S* 0.0.0.0/0 [1/0] via 227.9.93.128
Вот только это не поможет я пологаю
Короче если я шлюз ставлю х.х.х.1 то весь трафик идет в инет
а если х.х.х.2 то весь трафик идет в доп офис
---------------------------------------------------------------------------------
Pingvinenok
Цитата: | 2 вариант (возможно, более грамотный)
Настраиваем (возможно, второй по счету) smtp-connector, указывая ему определенный address-space, forward all mail to the smart host [нужный_нам.IP], возможно, costs на первом коннекторе увеличиваем, на новом уменьшаем. Тут нужно поиграться настройками, слишком много если и то.
|
1. Что такое cost??? что он дает на что влияет?
2. А какой нам IP нужен? адрес почтового сервера доп офиса? внешний адрес или внутренний? _________________
|
|
Вернуться к началу |
|
|
Pingvinenok
Зарегистрирован: 30.06.2005 Сообщения: 171
|
Добавлено: Ср Дек 20 2006 13:49 Заголовок сообщения: |
|
|
Cost - цена маршрута. В первую очередь при наличии smtp-коннекторов с перекрывающимися областями будут использоваться маршруты(коннекторы) с меньшей ценой.
IP вам нужен тот, который находится в сети "внутреннего канала", т.е. более дешевого, я так понял.
В общем, я окончательно выбрал бы себе вариант с коннекторами.
НО!
Все это почти бессмысленно, пока вы не научите циску правильно рулить между сетями, без ручного всякий раз определения шлюза. _________________ Съешь еще мягких французских булок,да выпей чаю! |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Дек 20 2006 14:42 Заголовок сообщения: |
|
|
Как-то очень ясно как вы так ловко два канала имеете.
Наблюдаю только два интерфейса на Циске. Eth0 и Eth1.
Один глядит во внутреннюю сеть, второй видимо к провайдеру.
Где подключение ко второму офису? Где маршрут к ней?
Эта фраза не ясна:
Цитата: | Короче если я шлюз ставлю х.х.х.1 то весь трафик идет в инет
а если х.х.х.2 то весь трафик идет в доп офис |
Не надо короче. Надо рассказать людям, как ваша сеть устроена, если вам интересен ПРАВИЛЬНЫЙ ответ. |
|
Вернуться к началу |
|
|
nesta
Зарегистрирован: 11.09.2006 Сообщения: 117 Откуда: Млечный путь
|
Добавлено: Ср Дек 20 2006 15:08 Заголовок сообщения: |
|
|
and3008
Я вам привел результат запрошеной вами команды.
Вы все правильно поняли. Один внутрь второй к прову.
Вопрос почему после ввода этой команды он ни чего не показал о канале с доп офисом?
Я не совсем еще сам разобрался как все устроено.
Цитата: | Короче если я шлюз ставлю х.х.х.1 то весь трафик идет в инет
а если х.х.х.2 то весь трафик идет в доп офис |
Ну вот если к примеру у меня адреса внутри сети имеют вид: 192.168.100.0
То указав в настройках подключения шлюз 192.168.100.1 трафик пойдет через интерент канал
а указав шлюз 192.168.100.2 трафик пойдет по каналу с доп офисом.
--------------------------------------------------------------------------
Pingvinenok
Спасибо!
Зделал как вы посоветовали.
На межфилиальной почте cost=1
А для всей остальной = 2
вырубил инет (Интерфейс на маршрутере отпавил в shutdown)
Инет упал. а почта продолжила нормально ходить в доп офис.
Вопрос только остался: Когда работает интернет почта поидее должна ходить по межфилиальному каналу.
А как это проверить? какие логи смотреть? что в них искать? _________________
|
|
Вернуться к началу |
|
|
Pingvinenok
Зарегистрирован: 30.06.2005 Сообщения: 171
|
Добавлено: Ср Дек 20 2006 16:10 Заголовок сообщения: |
|
|
Цитата: | вырубил инет (Интерфейс на маршрутере отпавил в shutdown)
Инет упал. |
А вот это лишнее! Вам нужно проверить маршрут при включенном Инете!
Проверить маршрут можно, например, изучив заголовок письма, полученного во втором офисе. Или включив трассировку на Exchange(мало информативно)
Присоединяюсь к and3008 - дайте четкую схему вашего двойного подключения. Вплоть до картинки.
Вполне возможно, что после грамотной настройки циски прочие игры с мылом станут не нужны!
У меня вообще такое ощущение, что достаточно на циске проложить маршрут к доп. офису через нужный IP\интерфейс - и все будет ОК!
О-опс! Это я уже and3008 повторяю _________________ Съешь еще мягких французских булок,да выпей чаю! |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Дек 20 2006 17:14 Заголовок сообщения: |
|
|
Ждем-с пояснения сетевой топологии. |
|
Вернуться к началу |
|
|
nesta
Зарегистрирован: 11.09.2006 Сообщения: 117 Откуда: Млечный путь
|
Добавлено: Ср Дек 20 2006 19:45 Заголовок сообщения: |
|
|
Я правильно понял?:
из результат команды show ip route следует, что маршрут до филиала ВООБЩЕ не проложен на циске?
Схему смогу только завтра дать, когда на работе буду. (хотя я и сам пока еще не понял как там все устроено) _________________
|
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Дек 20 2006 20:29 Заголовок сообщения: |
|
|
Поясняю что я понял. Видим это:
C 192.168.100.0/24 is directly connected, Ethernet0
227.9.93.0/25 is subnetted, 1 subnets
C 227.9.93.129 is directly connected, Ethernet1
227.9.80.0/28 is subnetted, 1 subnets
C 227.9.80.0 is directly connected, Ethernet0
S* 0.0.0.0/0 [1/0] via 227.9.93.128
Отсюда делаем вывод, что Циска имеем всего два инетрфейса. Один eth0, второй eth1
Имеем два маршрута, висящие на Eth0. Это означает, что на этом интерфейсе висят два IP-адреса из соответствующих подсетей.
Судя по переписке это 192.168.100.1, а вот второй адрес из сети 227.9.80.0/28 выяснить не получилось. Смотрите сами. Либо show interface eth0, либо show run (листать конфиг клавишей ПРОБЕЛ).
Судя по подтексту маршрут ко второй сети лежит через 192.168.100.2, однако Циска об это ничего не знает. Это и наводит на желание поглядеть к как же устроена сеть-то? И зачем сеть 227.9.80.0/28 болтается, ведь видно же, что eth1 - это для коннекта в Интернет. |
|
Вернуться к началу |
|
|
nesta
Зарегистрирован: 11.09.2006 Сообщения: 117 Откуда: Млечный путь
|
Добавлено: Пт Дек 22 2006 09:13 Заголовок сообщения: |
|
|
Нашел в доках предыдущего админа следующую схемку.
Но на ней как мне кажется ничего не ясно.
попробую разобраться и дополнить ее. _________________
|
|
Вернуться к началу |
|
|
|