This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Seperating external Proxy and SMTP firewall address

Hello,

we are using the http-proxy in transparent mode and the smtp engine (not transparent).

We want to seperate the external (official) IPs seen from the internet for smtp and proxy. Is this possible?

Regards, Lars


This thread was automatically locked due to age.
Parents
  • techuser has it right.  Lars:  the snat should NOT change the port.  It is saying the if there is an outbound packet on port 25 (SMTP), then rewrite the source address to be the additional address on the WAN interface and not the default one.  You will need to update your external DNS records to reflect this change as many anti-spam products use MX and rdns lookups to prevent spoofing.  You will want to time these changes for when you will have a few days where there will be little to no outbound email traffic, such as a holiday or extended weekend, since public DNS changes can take up to 72 hours to propagate world wide.  You will also want to reduce the ttl on the applicable records in advance of the changes to reduce the potential impact of cached records when the changes are made.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • techuser has it right.  Lars:  the snat should NOT change the port.  It is saying the if there is an outbound packet on port 25 (SMTP), then rewrite the source address to be the additional address on the WAN interface and not the default one.  You will need to update your external DNS records to reflect this change as many anti-spam products use MX and rdns lookups to prevent spoofing.  You will want to time these changes for when you will have a few days where there will be little to no outbound email traffic, such as a holiday or extended weekend, since public DNS changes can take up to 72 hours to propagate world wide.  You will also want to reduce the ttl on the applicable records in advance of the changes to reduce the potential impact of cached records when the changes are made.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
No Data