Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP Hostname bei zwei Internetverbindungen

Hallo,

wir haben zwei ASGs 220, die wir als SMTP Proxy einsetzen und über die wir mittels BGP zwei Verbindungen zu unserem ISP herstellen. 
Beide Leitungen sind unter "Interfaces->Uplink Balancing" als "Active Interfaces" eingetragen.

Als "SMTP hostname" kann ich jedoch nur einen der beiden DNS-Namen der Leitungen als Hostname eintragen. Dies führt bei einigen strikten Mailservern zu dem Problem, daß der SMTP Hostname nicht zur IP der zweiten Leitung passt und der Mailserver die Mail zurückweist.
(helo/hostname mismatch)

Falls jetzt die erste Leitung tot ist oder der Uplink Balancing Algorithmus der UTM die zweite Leitung wählt, so hab ich dann den helo/hostname mismatch.

Früher haben wir zwei Cisco Router eingesetzt, die mittelts HSRP ein gemeinsames virtuelles Interface hatten, das unabhängig von der verwendeten Leitung immer die selbe IP und den selben Hostnamen hatte. Dies scheint mir jetzt nicht mehr zu funktionieren.

Mir fällt jetzt nur eine Lösung über DynDNS ein, bei der wir den UTM-DynDNS-Client die Namen umsetzen lassen, wenn sich an den Leitungen etwas ändert und den DynDNS-Namen als SMTP Hostname in die UTM eintragen.

In einem ersten Test scheint das auch zu funktionieren, aber irgendwie gefällt mir die Lösung mit DynDNS nicht so gut. Das erscheint mir etwas sehr gebastelt.

Hat jemand eine Idee, wie hier ein vernünftiges setup aussehen würde?


This thread was automatically locked due to age.
  • Warum haben die 2 Leitungen nicht den gleichen PTR Eintrag ?
  • Ja, das wäre wohl eine Lösung. Ich hab aber zunächst mal keinen Einfluss auf die DNS-Einträge dieser IP Adressen. Die wurden vom Provider vergeben.

    Ich werde mal nachfragen, ob dieser noch einen weiteren Hostnamen in die PTR Einträge hinzufügen kann.
  • Hallo mfo und herzlich Willkommen im Forum!
    Natürlich hast du bei diesem Eintrag erst einmal keinen Einfluss, dies muss man ja auch beantragen.

    Wenn die Forward und Reserve Auslösung passt, zweiten MX Eintrag setzen und fertig.
    Bei Telekom sehr unschön online zu finden, weiß ja nicht, bei welchem Provider du bist.

    Nice greetings
  • Ich wuerde mal behaupten, dass das mit dem aktuellen Setup die einzige Loesung ist.

    DynDNS loesst das Problem nicht, denn das funktioniert nur in forward Richtung. Das Problem ist doch der Reverse Lookup.

    Oder habe ich etwas falsch verstanden ?
  • Ich mache das so.

    Mx1 zeigt auf ip1
    mx2 zeigt auf ip2

    diese sind als Mx im dns eingetragen.

    mx3 zeigt auf ip1 und ip2

    ip1 und ip2 zeigen auf mx3

    mx3 wird als helo im smtp Proxy.

    May

    Astaro user since 2001 - Astaro/Sophos Partner since 2008