Forum
merhabalar
şirket adına kiralanan ADSL (81.213.xxx.xxx) ve GHDSL (85.100.xxx.xxx) olarak 2 internet bağlantımvar. ve şirketin çok yoğun mail trafiği olmasından dolayı gönderilen maillerin GHDSL, alınan mailler ise ADSL üzerinden yapılandırılması istenilmiştir.
firewall olaral SonicWall kullanıyoruz. ve FreeBSD üzerinde Qmail sunucumuz bulunmaktadır. SonicWall'a ait 2 çıkışın WAN1=ADSL, WAN2=OPT(GHDSL) üzerinden internete çıkabiliyoruz. firewall üzzerinde şu şekilde rule yazdım:
WAN1(ADSL)....to.... LAN(mail serv.) SMTP,POP3......Allow
LAN(mail serv.)...to....WAN2(GHDSL) SMTP,POP3....Allow
LAN(mail serv.)...to....WAN1(ADSL) SMTP,POP3.......Deny
WAN2(GHDSL)...to...LAN(mail srv.) SMTP,POP3.......Deny
fakat bu rule sırasından sonra mail trafiği durdu! ve aklıma gelen şu senaryo oldu: mailin teslim edildi raporunun aynı IP üzerinden geri dönemediği için mail trafiği başarısız oldu.
sorun hakkında fikir, yardım ve önerileriniz için şimdiden teşekkür ederim.
Şamil ŞALTUĞ
Bu direk senin spam yapıyormuşsun gibi bir hava yaratır mail alıcılarında ve maillerin bazı yerlere ulaşmamasına sebep olur
yani bu topolojiyi kullanarak istenilen sonuç almak mumkün değilmidir? veya spam olarak algılanmaması için nasıl bir yol izlemem gerek?
Merhaba ;
Eser Hocam acaba şöyle bir şey yapılamaz mı (Bu arada Exchange Postunda tartıştıgımız Blackberry ler üzerinde ortak gorevlerın calendar ların gorunmesı ıle ilgili çalışmam işden ayrılmam sebebı ıle yarım kalmıştır 🙂 )
Adsl ip adresınız 85.85.85.85 G.shdsl ip nizin de 86.86.86.86 oldugunu varsayarsak sizin mx kaydınız 86.86.86.86 olarak acılır ise size atılan butun mailler 86.86.86.86 Adsl hat uzerınden gelır PTR kaydınız ise 85.85.85.85 G.shdsl e tanımlanır ıse gonderdıgınız maillerde dogru kayıtlı PTR uzerınden gittiği için sorun cıkarmayacaktır. (
Symantec Mail securıty Appliance 8300 serısı bır cıhaz olsaydı kolaydı ıcerıden dıserı cıkan maillerı taratmazdınız mail sunucunuzun 85.85.85.85 G.SHDSL üzerinden internete cıkmasını saglardınız ve dolayısıyla butun mailler 85.85.85.85 uzerınden gıderdı. Symantec 8300 unde 86.86.86.86 ADSL den ınternete cıkmasını saglardınız ve 86.86.86.86 dan 25 portunu yonlendırerek gelen mailler 8300 e gelır ve gereklı taramayı yaparak mail sunucunuza aktarabılırdı)
Aslında hıc denemedım ama Firewall ınızın uzerınde 2 wan baglantısı oldugu ıcın yapabılmenız gerekır mail sunucuzun GW i nihayetınde Firewall ın LAN ip si olacak Firewall ınızda Source Based Routing ile mail sunucunuzun 85.85.85.85 den sürekli internete cıkmasını saglıyabilirseniz mailleriniz 85.85.85.85 ip sinden gider (tabi PTR tanımlamanızında bu IP de olması gerekmekte yıne ) ve ADSL in takılı oldugu interface gelen gereklı portları (25,80.110.443 ) mail sunucunuzun ip adresıne yonlendırmeyı basarabılırsenız ıstedıgınızı yapabılırsınız gıbıme gelıyo.
Ama benım şahsı fikrim bunların yerıne G.SHDSL hattınızın hızını artırın.
Ya mail trafigi büyük mail paketleri bile olsa sürekli olan işler değildir ki gdat teknoloji olarak dsl gibi değildir ben gdat kullanmanızı öneririm mail trafigi için....
Başka atraksiyona hiç gerek yok en fazla hızı arttırılır cumhurun dedigi gibi.
Cum hur senin olay için üzülsekmi ???
Merhaba ;
Evet bence de nıhayetınde her ne olursa olsun buyuk ıhtımalle calısacaktır ama bu tarz bı uygulama hıc yapmadım oncelıklı olarak ya mx kayıdınızda yada ptr kaydınızda degısıklık yapmak zorunda kalacaksınız bu bır sorun mail sistemınde muhakkak aksamaya yol acacaktır bunu astıktan sonra firewall da source based routing ve yenı port yonlendırmelerı yapacaksınız vs fantazi olması acısından belkı denenebilir ama kesın ve net yontem olarak hız artırımı tamamdır 🙂
Eser benım olay ıcın hayırlısı olsun dıyelım önümüzdekı maçlara bakıcaz artık 🙂
Teşekkürler.
Ya mail trafigi büyük mail paketleri bile olsa sürekli olan işler değildir ki gdat teknoloji olarak dsl gibi değildir ben gdat kullanmanızı öneririm mail trafigi için....
Başka atraksiyona hiç gerek yok en fazla hızı arttırılır cumhurun dedigi gibi.
Cum hur senin olay için üzülsekmi ???
teşekkür ederim. önerilerinizi dikkate alacağım.
Merhaba,
belirtmiş olduğunuz soruya benzer bir sorum olacak yardımcı olursanız sevinirim
kullandığım firewall sonicwall TZ-210 modelidir
şirket içerisinde 3 farklı internet hattı bulunmaktadır bunlar sırasıyla GSHDSL, Fiber ve 3G dir. bu bağlantılar arasında Loand Balance kullanılmaktadır.
mail sunucumuz şirket içerisinde barındırılmaktadır mail trafiği G.dat üzerinden girip gelmektedir.
sormak istediğim şudur G.dat üzerinden internet kesintisi yaşandığında maillerde kesinti olmaması için firewall üzerinde diğer internet hattına
otomatik yönlendirme işlemini nasıl yapabilirim(ETRN hizmeti almak dışında)
iyi çalışmalar.