Ik heb een interne server welke op een intern netwerk functioneert met een intern IP.
Nu is er ook een mailserver aanwezig welke in dezelfde reeks ook een intern IP heeft en tevens een extern en publiek IP heeft.
Omdat ik voor het interne netwerk een interne domeinnaam gebruik welke dus niet bekend is ergens in de wereld heb ik een probleem met SPF en het versturen vanaf de interne server gebruikmakend van het interne IP van de mailserver.
De interne server relayed dus via de mailserver naar buiten toe, dit werkt prima, alleen als er op SPF gecontroleerd wordt ga ik nat, DNS klopt natuurlijk niet.
Nu dacht ik het volgende:
Ik geef sendmail de opdracht om een hostname te gebruiken welke bekend is op het WWW en dus de resolven is via DNS. Ik maak hierna een DNS record aan dat point naar een IP dat desnoods op de firewall draait en niets kan.
Zodra er verzonden wordt en gecontroleerd wordt op IP / DNS naam, moet dit kunnen werken.
De interne machine hangt namelijk echt intern, er zit een firewall voor waar het interne netwerk alleen via VPN te benaderen is, dit moet ook zo blijven, ik wil niet gaan natten namelijk op die machine.
De hosts met publieke adressen hangen ook achter een firewall, maar deze is transparant en hangen allemaal in het Publieke netwerk.
Dit even om een situatieschets te maken
Nu is er ook een mailserver aanwezig welke in dezelfde reeks ook een intern IP heeft en tevens een extern en publiek IP heeft.
Omdat ik voor het interne netwerk een interne domeinnaam gebruik welke dus niet bekend is ergens in de wereld heb ik een probleem met SPF en het versturen vanaf de interne server gebruikmakend van het interne IP van de mailserver.
De interne server relayed dus via de mailserver naar buiten toe, dit werkt prima, alleen als er op SPF gecontroleerd wordt ga ik nat, DNS klopt natuurlijk niet.
Nu dacht ik het volgende:
Ik geef sendmail de opdracht om een hostname te gebruiken welke bekend is op het WWW en dus de resolven is via DNS. Ik maak hierna een DNS record aan dat point naar een IP dat desnoods op de firewall draait en niets kan.
Zodra er verzonden wordt en gecontroleerd wordt op IP / DNS naam, moet dit kunnen werken.
De interne machine hangt namelijk echt intern, er zit een firewall voor waar het interne netwerk alleen via VPN te benaderen is, dit moet ook zo blijven, ik wil niet gaan natten namelijk op die machine.
De hosts met publieke adressen hangen ook achter een firewall, maar deze is transparant en hangen allemaal in het Publieke netwerk.
Dit even om een situatieschets te maken