Hi!
Az ötleteiteket, észrevételeiteket várnám egy levező rendszer átalakításával kapcsolatban. A jelenlegi rendszert "kinőttük", így új hardverre költözéssel egyidőben át is tervezném a rendszert.
Lássuk akkor a "tervet":
Minden gépen debian, azokon postfix.
Internet_1----|mail gw1 (mx1)|-----|Mail server|-----|mail gw2 (mx2)|----Internet_2
Elvárt funkciók:
- felhasználók LDAP-ban
- gray list
- spam szűrés
- webes felület és hozzá kapcsolódó funkciók (vacation, stb.)
- "automatikus" útválasztás
Nagy vonalakban nem látom akadályát, jobban belegondolva egyes részek működését nem látom. :-(
Szóval Mail szerverre tennék egy SQL-t, abba mehet a graylist, így jöhet bármelyik oldalról (mx1, mx2), egy adatbázist használ és nem lesz várakoztatás "csak" azért, mert az előző levelet nem ugyanazon az mx-re küldte.
Ugyanebbe az SQL-be tolnám bele a Spam Assasin adatait is. Na és akkor itt máris egy kérdés: megoldható -e, hogy a gw1 és gw2 ne futtasson Spam Assasint, "csak" a központi Mail szerveren és azt használják a gateway postfixei? Az ok "prózai": a gw gépek "kis" virtuális gépek, spam ellenőrzés meg gépigényes és azt jobban elbírja a központi masina.
Az "automatikis útválasztás" nem csak arról szólna, hogy a bejövő levelek két úton is megérkezhetnek, ha esetleg az egyik vonal szakadt, hanem azt is biztosítani kellene, hogy a kimenő levelek esetén is így viselkedjen a rendszer. Tehát a központi Mail szerveren elküldött levél alapértelmezetten a gw1 felé menjen, viszont annak a vonalnak a szakadása esetén automatikusan a gw2 felé küldje a leveleket. Még kulcsszót sem tudtam kitalálni, hogy mit kérdezzek a google-tól?
Mondjuk ez felvet egyéb kérdést is: pl. mi a helyzet abban az esetben, ha gw1 átveszi a levelet a központi Mail szervertől, majd miközben kézbesítené, akkor szakad meg a vonal és a levél "bennragad" a queue-ban, ezzel mit lehet kezdeni "automatizálás" terén?
Minden ötletet, útmutatást, javaslatot előre is köszönök!
- 3958 megtekintés
Hozzászólások
nem volt mar ilyen topik? :-)
- A hozzászóláshoz be kell jelentkezni
Elbizonytalanodtam, így gyorsan visszanéztem, hogy nem kérdeztem -e már meg korábban? Nem. :-)
Amennyiben úgy gondolod, hogy volt már hasonló topic - amit ezek szerint elnéztem - akkor légyszi linkeld már be és megkimélem a nagyérdeműt.
- A hozzászóláshoz be kell jelentkezni
Lehet hálózatos spamassassin-t használni és akár a greylist is lehet a központi gépen. Csak egy policy daemon a postfixtől nézve.
- A hozzászóláshoz be kell jelentkezni
Tipp: smtp_fallback_relay. Csak olvastam egy konfigban valamikor, mindenfele komment nelkul, azt sem tudom, mukodne-e mert a sor ki van kommentelve. Viszont nem dob ra syntax error-t a postfix... Most faradt+lusta vagyok rakeresni, de nev alapjan ez jo lesz neked.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni