Jump to content

Recommended Posts

Posted

Здравствуйте!

Есть почтовый сервер, подключенный через Mikrotik к сети интернет, до почтового сервера настроен редирект портов. С НГ планируется добавление еще нескольких реальных IP-адресов на WAN-интерфейс (навешивать будем алиасами, поскольку провайдер отказывается предоставлять отдельными VLAN'ами) и, соответственно, к этим IP-шникам буду прикручены почтовые домены: domain1.ru, domain2.ru и т.д. Необходимо, чтобы наружу почта от пользователя user@domain1.ru уходила с IP-адреса, соответствуюшего этому домену и т.д. Думаю смотреть в сторону функции Layer7, но какое регулярное выражение там прописывать? @domain1.ru будет достаточно?

Posted

Первая ссылка в гугле по очевидному запросу "postfix outgoing ip per domain"

https://www.kutukupret.com/2010/01/02/postfix-bind-sender-domain-to-dedicated-outgoing-ip-address/

 

Поскольку почтовик не указан, то решил что postfix (он просто лично мне нравится как smtp-релей)

 

Даже если белые IP не принадлежат хосту с smtp-сервером, то дайте ему кучу серых и SNAT-правила мапьте как вам нравится в белые (по сути это L3-L4 фичи, а не ужасный L7)

Posted
14 часов назад, McSea сказал:

@pin 

А нет возможности на почтовом сервере отдельный IP адрес на каждый домен настроить ? 

 

К сожалению, нет

 

13 часов назад, s.lobanov сказал:

Первая ссылка в гугле по очевидному запросу "postfix outgoing ip per domain"

https://www.kutukupret.com/2010/01/02/postfix-bind-sender-domain-to-dedicated-outgoing-ip-address/

 

Поскольку почтовик не указан, то решил что postfix (он просто лично мне нравится как smtp-релей)

 

Даже если белые IP не принадлежат хосту с smtp-сервером, то дайте ему кучу серых и SNAT-правила мапьте как вам нравится в белые (по сути это L3-L4 фичи, а не ужасный L7)

Да, используется именно postfix. Супер, большое спасибо! буквально то, что доктор прописал.

  • 2 weeks later...
Posted

 В сендмайле это все и без мышедвижений решается. Мир мельчает, почтовый сервер за пробросом портов... И все забили на rfc822, и орейлиевскую книжку в руках не держали :) Оллману поплохело наверное....

Posted

@YuryDЭто сейчас шутка была? Даже не углубляясь в проблемы спама и борьбы с ним, сама спецификация откровенно долбанутая, написана гиками друг для друга на салфетке и позволяет кучу таких вещей, которые даже в сендмейле прочно заблокированы по дефолту - и абсолютно верно заблокированы. 

Posted

 Утрирую я. Реально - сейчас все почти почтовики требуют обратную зону для IP источника.  И пусть клиент мне сначала докажет необходимость реальника, контрольный вопрос - что в обратную зону написать ?

Posted
2 часа назад, YuryD сказал:

И пусть клиент мне сначала докажет необходимость реальника

вахтёр детектед

 

 

@jffulcrum 

Не обращайте на него внимания. Он во многих технических темах пишет какой-то бред, это клоун типа vlad11

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.