Forum

SonicWall ve 2 pupl...
 
Bildirimler
Hepsini Temizle

SonicWall ve 2 puplic IP'mi mail server'la nasıl yapılandırmam gerek?

8 Yazılar
4 Üyeler
0 Reactions
614 Görüntüleme
(@samilsaltug)
Gönderiler: 42
Trusted Member
Konu başlatıcı
 

merhabalar


şirket adına kiralanan ADSL (81.213.xxx.xxx) ve GHDSL (85.100.xxx.xxx) olarak  2 internet bağlantımvar. ve şirketin çok yoğun mail trafiği olmasından dolayı gönderilen maillerin GHDSL, alınan mailler ise ADSL üzerinden yapılandırılması istenilmiştir.


firewall olaral SonicWall kullanıyoruz. ve FreeBSD üzerinde Qmail sunucumuz bulunmaktadır. SonicWall'a ait 2 çıkışın WAN1=ADSL, WAN2=OPT(GHDSL) üzerinden internete çıkabiliyoruz. firewall üzzerinde şu şekilde rule yazdım:


WAN1(ADSL)....to.... LAN(mail serv.) SMTP,POP3......Allow


LAN(mail serv.)...to....WAN2(GHDSL) SMTP,POP3....Allow


LAN(mail serv.)...to....WAN1(ADSL) SMTP,POP3.......Deny


WAN2(GHDSL)...to...LAN(mail srv.) SMTP,POP3.......Deny


fakat bu rule sırasından sonra mail trafiği durdu! ve aklıma gelen şu senaryo oldu: mailin teslim edildi raporunun aynı IP üzerinden geri dönemediği için mail trafiği başarısız oldu.


sorun hakkında fikir, yardım ve önerileriniz için şimdiden teşekkür ederim.


Şamil ŞALTUĞ

 
Gönderildi : 02/07/2008 03:00

(@esersolmaz)
Gönderiler: 3204
Illustrious Member Yönetici
 

Bu direk senin spam yapıyormuşsun gibi bir hava yaratır mail alıcılarında ve maillerin bazı yerlere ulaşmamasına sebep olur

 
Gönderildi : 02/07/2008 03:01

(@samilsaltug)
Gönderiler: 42
Trusted Member
Konu başlatıcı
 

yani bu topolojiyi kullanarak istenilen sonuç almak mumkün değilmidir? veya spam olarak algılanmaması için nasıl bir yol izlemem gerek? 

 
Gönderildi : 02/07/2008 03:10

(@Anonim)
Gönderiler: 0
 

Merhaba ;

Eser  Hocam acaba şöyle bir şey yapılamaz mı (Bu arada Exchange Postunda tartıştıgımız Blackberry ler üzerinde ortak gorevlerın calendar ların gorunmesı ıle ilgili çalışmam işden ayrılmam sebebı ıle  yarım kalmıştır 🙂  )

Adsl ip adresınız 85.85.85.85 G.shdsl ip nizin de 86.86.86.86 oldugunu varsayarsak sizin mx kaydınız 86.86.86.86 olarak acılır ise size atılan  butun mailler 86.86.86.86 Adsl hat uzerınden gelır PTR kaydınız ise 85.85.85.85 G.shdsl  e tanımlanır ıse  gonderdıgınız maillerde  dogru  kayıtlı PTR uzerınden gittiği için sorun cıkarmayacaktır. (

Symantec Mail securıty Appliance  8300 serısı bır cıhaz olsaydı  kolaydı ıcerıden dıserı cıkan maillerı taratmazdınız mail sunucunuzun 85.85.85.85 G.SHDSL üzerinden internete cıkmasını saglardınız ve dolayısıyla  butun mailler 85.85.85.85 uzerınden gıderdı. Symantec 8300 unde 86.86.86.86  ADSL den ınternete cıkmasını saglardınız ve 86.86.86.86 dan 25 portunu yonlendırerek gelen mailler 8300 e gelır  ve gereklı taramayı yaparak mail sunucunuza aktarabılırdı)

Aslında hıc  denemedım ama Firewall ınızın uzerınde 2 wan baglantısı oldugu ıcın yapabılmenız  gerekır  mail sunucuzun GW i nihayetınde Firewall ın LAN ip si  olacak Firewall ınızda Source Based Routing ile  mail sunucunuzun  85.85.85.85 den sürekli internete cıkmasını saglıyabilirseniz mailleriniz 85.85.85.85 ip sinden gider (tabi PTR tanımlamanızında bu IP de olması gerekmekte yıne ) ve ADSL in takılı oldugu interface gelen gereklı portları (25,80.110.443 ) mail sunucunuzun ip adresıne yonlendırmeyı basarabılırsenız ıstedıgınızı yapabılırsınız gıbıme  gelıyo.

Ama  benım şahsı fikrim bunların yerıne G.SHDSL hattınızın hızını  artırın.

 

 
Gönderildi : 02/07/2008 03:56

(@esersolmaz)
Gönderiler: 3204
Illustrious Member Yönetici
 

Ya mail trafigi büyük mail paketleri bile olsa sürekli olan işler değildir ki gdat teknoloji olarak dsl gibi değildir ben gdat kullanmanızı öneririm mail trafigi için....


Başka atraksiyona hiç gerek yok en fazla hızı arttırılır cumhurun dedigi gibi.


 


 


Cum hur senin olay için üzülsekmi ???

 
Gönderildi : 02/07/2008 04:23

(@Anonim)
Gönderiler: 0
 

Merhaba ;

Evet bence de nıhayetınde her ne olursa olsun buyuk ıhtımalle calısacaktır ama  bu tarz bı uygulama hıc yapmadım oncelıklı olarak ya mx  kayıdınızda  yada ptr kaydınızda  degısıklık yapmak zorunda  kalacaksınız bu bır sorun mail sistemınde  muhakkak aksamaya  yol acacaktır bunu astıktan sonra firewall da source based routing ve yenı port yonlendırmelerı yapacaksınız vs fantazi olması acısından belkı denenebilir ama kesın ve net yontem olarak hız  artırımı tamamdır 🙂

Eser benım olay ıcın hayırlısı  olsun dıyelım  önümüzdekı maçlara bakıcaz artık 🙂 

Teşekkürler.

Ya mail trafigi büyük mail paketleri bile olsa sürekli olan işler değildir ki gdat teknoloji olarak dsl gibi değildir ben gdat kullanmanızı öneririm mail trafigi için....

Başka atraksiyona hiç gerek yok en fazla hızı arttırılır cumhurun dedigi gibi.

 

 

Cum hur senin olay için üzülsekmi ???

 
Gönderildi : 02/07/2008 05:18

(@samilsaltug)
Gönderiler: 42
Trusted Member
Konu başlatıcı
 

teşekkür ederim. önerilerinizi dikkate alacağım.

 
Gönderildi : 03/07/2008 01:26

(@EnginDEMIRCI)
Gönderiler: 8
Active Member
 

Merhaba,

 belirtmiş olduğunuz soruya benzer bir sorum olacak yardımcı olursanız sevinirim

kullandığım firewall sonicwall TZ-210 modelidir 

şirket içerisinde 3 farklı internet hattı bulunmaktadır bunlar sırasıyla GSHDSL, Fiber ve 3G dir. bu bağlantılar arasında Loand Balance kullanılmaktadır.

mail sunucumuz şirket içerisinde barındırılmaktadır mail trafiği G.dat üzerinden girip gelmektedir.

sormak istediğim şudur G.dat üzerinden internet kesintisi yaşandığında maillerde kesinti olmaması için firewall üzerinde diğer internet hattına

otomatik yönlendirme işlemini nasıl yapabilirim(ETRN hizmeti almak dışında) 

iyi çalışmalar. 

 
Gönderildi : 13/11/2013 12:08

Paylaş: