Toon posts:

Reverse DNS probleem met ISA

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een tweetal servers: één ISA server en één mailserver. De mailserver is binnen mijn domein bekend als gateway.domain.com. Hiervoor is een DNS record (externe DNS) aangemaakt: bijvoorbeeld 222.2.2.2 incl. PTR. Dit adres is niet geconfigureerd op de mailserver zelf, maar op de externe interface (NIC) van de firewall.

De mailserver staat niet direct in contact met internet. Communicatie verloopt via de ISA firewall. Inkomend SMTP wordt via NAT afgeleverd op de mailserver. Uitgaand SMTP verkeer verloopt via de gateway en dat is in deze dus de firewall. Deze heeft het adres 222.2.2.1.

Alle communicatie van binnen mijn netwerk naar het internet krijgt daardoor standaard het adres 222.2.2.1.

Bij bepaalde maildomeinen echter levert dit fouten op. Sommige mailservers zien deze config volgens mij als Spam. Dit komt m.i. omdat het adres 222.2.2.1 niet overeenkomt met de MX record van mijn domein, te weten 222.2.2.2. Zodra de mail op de mailserver van anderen binnenkomt en de mailserver doet een reverse lookup dan ziet deze dat de naam (gateway.domein.com) niet overeenkomt met de afzender (222.2.2.1) en weigert deze vervolgens af te leveren.

Om dit probleem makkelijk te verhelpen kan ik natuurlijk de DNS zo aanpassen dat het 222.2.2.1 adres de hostnaam gateway.domein.com krijgt. Echter zodra je meer mailservers neer gaat zetten wordt dit natuurlijk een probleem.

Kan ik op e.o.a. manier ervoor zorgen dat zodra er SMTP verkeer van binnen naar buiten plaats vindt dat dit over het juiste IP adres verloopt (222.2.2.2)? Of enige andere manieren om dit probleem te tackelen? Doe ik misschien iets fundamenteel fout in mijn config?

Verwijderd

hoezo gaat het een probleem opleveren als je meerdere mailservers gaat neerzetten? het is de bedoeling dat je 1 server als smtp gateway gebruikt en die verder laat distribueren naar de evt. andere servers...


het enige wat je kan doen is je mxrecord aanpassen, zodat een reverse lookup het goede domain oplevert.

een andere mogelijkheid zo de exchange server altijd te natten op het .2 ip. in hoeverre dat mogelijk is met isa durf ik niet te zeggen, maar probeer eens isaserver.org.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Je kunt gewoon een tweede MX record toevoegen voor 222.2.2.1 met een hogere preference, bijv. 999. dus
code:
1
2
3
4
DOMAIN.COM    IN    MX   999    MAILHOSTA
DOMAIN.COM    IN    MX    10    MAILHOSTB
MAILHOSTA     IN     A   222.2.2.1
MAILHOSTB     IN     A   222.2.2.2

Voeg je een tweede machine toe voor inkomende mail dan maak je een derde MX record aan met een preference >= 10 en < 999
code:
1
2
3
4
5
6
DOMAIN.COM    IN    MX   999    MAILHOSTA
DOMAIN.COM    IN    MX    10    MAILHOSTB
DOMAIN.COM    IN    MX    10    MAILHOSTC
MAILHOSTA     IN     A   222.2.2.1
MAILHOSTB     IN     A   222.2.2.2
MAILHOSTC     IN     A   222.2.2.3

Binnenkomende mail wordt dan geloadbalanced over mailhostb en mailhostc en pas als die het allebei niet doen wordt mailhosta geprobeerd

QnJhaGlld2FoaWV3YQ==


  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 23-02 15:56

DaRealRenzel

Overtuigd Dipsomaan

Ik vraag me af waarom je je ISA server de mail laat NATten. ISA Server heeft een SMTP Relay, laat die lekker al je mail relayen. Ben je van heel het probleem af.

Nothing is a problem once you've debugged the code


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
DaRealRenzel schreef op 10 april 2004 @ 01:51:
Ik vraag me af waarom je je ISA server de mail laat NATten. ISA Server heeft een SMTP Relay, laat die lekker al je mail relayen. Ben je van heel het probleem af.
die smtp connector is lang niet zo uitgebreid als het ding wat je met exchange 2003 kan configgen, dat zal dan wel zijn reden zijn

A wise man's life is based around fuck you