This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP-Hostname & Public DNS bei Uplink-Balancing/Multipath

Hi @all,

bin mir nicht ganz sicher wie ich es mit den Public DNS Einträgen und dem SMTP Hostnamen handhaben soll, wenn ich für ausgehende Mails Uplink Balancing/Multipath aktivieren möchte.


Aktuelle Konfiguration mit ASG220 und Firmware 8.102.

Uplink Balancing (kein Standby):
1x SDSL (mit 8er Subnetz)
1x ADSL (mit 8er Subnetz)

Multipath-Regel:
Any->SMTP->Internet->SDSL-Interface

Public DNS-Konfiguration:
SMTP Hostname: gw1.example.com
A-Record: gw1.example.com -> [Primäre IP der SDSL-Schnittstelle]
PTR-Record: [Primäre IP der SDSL-Schnittstelle] -> gw1.example.com


Ich möchte nun unterhalb der bestehenden Multipath-Regel eine zweite Regel einfügen, dass bei einem Ausfall der SDSL-Leitung der SMTP-Verkehr über die ADSL-Leitung geleitet wird.

Multipath-Regeln:
Any->SMTP->Internet->SDSL-Interface
Any->SMTP->Internet->ADSL-Interface

Dies dürfte soweit kein Problem sein, aber sobald der SMTP-Proxy über die ADSL-Leitung verschickt, passen SMTP-Hostname und Public DNS Konfiguration nicht mehr zusammen.

Public DNS-Konfiguration:
SMTP Hostname: gw1.example.com
A-Record: gw1.example.com -> [Primäre IP der SDSL-Schnittstelle]
PTR-Record: [Primäre IP der ADSL-Schnittstelle] -> gw1.example.com


Sobald die Zielsysteme mit ihren SPAM-DNS-Checks beginnen, werden diese feststellen, dass 

- einliefernde IP,
- A-Record und
- PTR-Record

nicht mehr zusammenpassen und je nach System die Mail 

- zustellen,
- ablehnen oder
- mit einem Score belegen


Gibt es eine Möglichkeit dies evtl. doch - in welcher Form auch immer - entsprechend zu konfigurieren, dass sich der SMTP-Proxy der Astaro in Kombination mit DNS RFC-konform verhält?


Eine Überlegung von mir wäre, dass man zwei A-Records mit beiden IPs hinterlegt:

A-Record: gw1.example.com -> [Primäre IP der SDSL-Schnittstelle]
A-Record: gw1.example.com -> [Primäre IP der ADSL-Schnittstelle]

Aber vermutlich wird dies nichts bringen, da die DNS-Server mehrfach vorhandene Einträge in den meisten Fällen nur im Round-Robin-Verfahren ausgeben...


Falls jemand eine Idee hat - nur her damit :-)


Besten Dank und schöne Grüße,
Manuckl


This thread was automatically locked due to age.
Parents
  • Hi Sven,

    vielen Dank für Deine Antwort. Ich war bislang immer der Meinung, dass 

    - einliefernde IP,
    - HELO/EHLO-DNS-Name
    - A-Record und
    - PTR-Record

    im Kombination übereinstimmen müssen, damit das System als "sauber" konfiguriert gilt.


    In diesem Zusammenhang hätte ich zu den Multipath-Regeln noch zwei Fragen:

    1. Kann man die Multipath-Regeln auch ohne das Uplink-Balancing nutzen
    2. Kann ich bei einer Interface-Multipath-Regel irgendwie eine Alias-Adresse des Interfaces verwenden (und nicht die primäre Adresse)?
    Sofern ich versuche dies über eine NAT-Regel (Maskierung) abzubilden, greift diese Regel auch dann, wenn für die Multipath-Regel die Backup-Verbindung einspringt... Gibts dafür eine Lösung?


    Schöne Grüße,
    Manuckl
Reply
  • Hi Sven,

    vielen Dank für Deine Antwort. Ich war bislang immer der Meinung, dass 

    - einliefernde IP,
    - HELO/EHLO-DNS-Name
    - A-Record und
    - PTR-Record

    im Kombination übereinstimmen müssen, damit das System als "sauber" konfiguriert gilt.


    In diesem Zusammenhang hätte ich zu den Multipath-Regeln noch zwei Fragen:

    1. Kann man die Multipath-Regeln auch ohne das Uplink-Balancing nutzen
    2. Kann ich bei einer Interface-Multipath-Regel irgendwie eine Alias-Adresse des Interfaces verwenden (und nicht die primäre Adresse)?
    Sofern ich versuche dies über eine NAT-Regel (Maskierung) abzubilden, greift diese Regel auch dann, wenn für die Multipath-Regel die Backup-Verbindung einspringt... Gibts dafür eine Lösung?


    Schöne Grüße,
    Manuckl
Children
No Data