Avatar billede Slettet bruger
05. august 2003 - 22:14 Der er 12 kommentarer og
1 løsning

videresend i postfix

Hey

Jeg har følgende scenario:

domain.dk      MX  5  server1 (postfix)
domain.dk      MX  10  server2 (exchange)

det jeg ønsker er, at mail til domain.dk ryger over på server1, hvor alle mails bliver filtreret. Derefter skal de så videresendes til næste MX (server2).

Normalt vil en MTA jo prøve at sende til det laveste MX-tal, hvordan undgår jeg dette?

Og ja, jeg ved at man kan lave en "smtp: mailserver" i transport-tabellen, men dette ønsker jeg ikke, da løsningen skal være skalérbar.

Håber på en hurtig løsning ;)
Avatar billede mfalck Praktikant
05. august 2003 - 22:24 #1
det letteste er i postfix at sætte domænenavnet ind i /etc/postfix/transport

noget ala:

domæne.dk                                    smtp:[192.168.1.6]

(de kantede paranteser forhindrer postfix i at slå ip-adressen op i dns og tjekke for MX-recorden).
Avatar billede mfalck Praktikant
05. august 2003 - 22:25 #2
og to point til mig for ikke at læse hele spørgsmålet igennem.
Avatar billede mfalck Praktikant
05. august 2003 - 22:26 #3
jeg forstår ikke helt hvad det er du vil så - hvis din postfix server modtager de m og filterer dem, så bliver de afleveret til den mail-server, og så er det op til postfix at videre sende dem derfra.
Avatar billede mfalck Praktikant
05. august 2003 - 22:33 #4
det jeg prøver at sige er at hvis mailen først er afleveret til og behandlet af postfix så kan du ikke bruge DNS til at aflevere til den næste server. En backup MX record kan du kun bruge til hvis din primære mail-server står af, så kan en sekundær spoole dine mails så de ikke bouncer.

Hvis du ikke vil bruge transport-tabellen (hvilket jeg gætter på er fordi postfix ikke filterer de mails der kommer igennem) så er den eneste løsning jeg kan se at lave et subdomæne for exchange-serveren som du kan sende mails videre til. Noget i denne stil:

navn@domain.dk -> navn@exchange.domain.dk

og brugerne på exchange-serveren kan jo stadig sende mails ud med navn@domain.dk.
Avatar billede Slettet bruger
05. august 2003 - 22:37 #5
jeg vil på en eller anden måde have at alle mails ryger igennem begge mailservere... styret KUN via DNS.

En løsning kunne være, at lukke indgående forbindelser til exchangeserveren, med untagelse af trafik fra server1, og så lige bytte om på ovenstående MX-records..
det ville virke. - men jeg vil helst gerne have at exchangeserveren er åben, så jeg ikke nødvendigvis SKAL køre alt igennem postfix-serveren.
Avatar billede Slettet bruger
05. august 2003 - 22:43 #6
argh... du er lidt for hurtig :))

selvfølgelig, det havde jeg ikke tænkt på...
Avatar billede mfalck Praktikant
05. august 2003 - 22:43 #7
dette er kun en løs skitse for hvordan det kunne køres, og er ikke gennemtænkt for alskens ulykker :-)

hvis nu exchange-serveren kan modtage både for

navn@domain.dk og navn@sub.domain.dk

så kan du modtage mails normalt igennem postfix og videresende dem til navn@sub.domain.dk. Hvis postfix så er nede så rammer mailene den sekundære server (exchange), men accepterer også for domain.dk.
Avatar billede Slettet bruger
05. august 2003 - 22:48 #8
Lader til at du har ret styr på mailservere, har lige et énkelt spørgsmål mere, hvis det er ok ;)

Jeg kører TLS/SASL/SSL på serveren. Har en selvgenereret SSL-certificat. Problemet er nu, at folk som bruger ex. outlook ikke har mulighed for at godkende min nøgle (eller har de?) - og det samme gælder vidst med https.

Kan man på nogen måde komme uden om dette? Eller SKAL man benytte et certificat udstedt af ex. Verisign, og hvad de nu ellers hedder, for at undgå at brugerne skal klikke "ok/ja" hver eneste gang de besøger siderne/henter mail?
Avatar billede mfalck Praktikant
05. august 2003 - 22:50 #9
ja - det er desværre sådan at dit certifikat skal underskrives af en CA (center of authority); muligvis kan du slippe afsted med et certifikat fra KMD.
Avatar billede Slettet bruger
05. august 2003 - 22:51 #10
ok, jamen det var vidst det hele - for denne gang.

Du får tak :)
Avatar billede Slettet bruger
05. august 2003 - 22:51 #11
hov... du skal lige svare, for at få point ;)
Avatar billede mfalck Praktikant
05. august 2003 - 22:52 #12
jeg har ikke helt overblik over om det er ikke en triviel opgave at lave et certifikat som dine brugere kan importere og "tro" på.
Avatar billede mfalck Praktikant
05. august 2003 - 22:53 #13
ok
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB