|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Igor Zemliansky 2:5020/400 17 Mar 2006 12:06:12 To : Ilya Kulagin Subject : Re: Как правильно разделить почтовый домен? -------------------------------------------------------------------------------- Hello, Ilya! You wrote to Igor Zemliansky on Thu, 16 Mar 2006 09:30:01 +0300: IZ>> Как идеологически правильно организовывать почтовую систему в двух IZ>> офисах, находящихся в разных районах города и соединенных VPN'ом? IZ>> Требования обычные: все пользователи должны находиться в одном IZ>> почтовом домене, IK> И где будет находиться MX. От того, где он стоит, зависит часть IK> траффика между офисами. Ещё две части зависят от мобильных IK> пользователей (которые перемещаются между офисами) и внутренних IK> пересылок (между офисами же). Предполагается, что МХ будет располагаться в головном офисе, так там сотрудников в четыре раза больше, чем в дочеренем. Да и в среднем сотрудник головного офиса генерирует (или получает) почтового трафика больше, чем средний сотрудник в дочернем. Мобильных, то есть постоянно кочующих сотрудников не будет. Между офисами пересылки будут, разумеется. IZ>> Hачало я вижу таким: один из серверов будет главным. Туда и будет IZ>> сваливаться вся почта для почтовго домена. IK> Это называется MX. Если не ощибаюсь, МХ'ом будет называться любой почтовый сервер, который будет принимать и отправлять почту. IK> Примечание. MX-ов может быть больше одного, и стоит их сделать два: IK> каждый почтовый сервер каждого офиса пусть будет MX для всего домена IK> в целом. Чисто для симметрии. Как я уже сказал, симметрии не будет. По крайней мере для приема писем извне. Для отправки можно использовать свой собственный канал в интернет двух офисов. IK> Примечание номер два. Чтобы не парить свой собственный мозг, а также IK> правила обработки писем всякой заумью - внутри надо сделать два IK> почтовых домена. IK> Hапример, office1.local и office2.local. А на MX прописать (хоть в IK> virtusertable) таблицу соответствия IK> user1@domain.tld user1@office2.local IK> user2@domain.tld user2@office1.local IK> .... Как я понял, мне на каждом из серверов нужно прописывать virtusertable? Ведь у всех пользователей будет "mail from=userX@domain.tld" IK> Соответственно, MX-ом для office1 будет почтовый сервер офиса 1, и для IK> офиса2 так же. Hа каждом из них домен officeX.local будет объявлен IK> локальным. Это в смысле каждый из северов будет отправлять почту в интернет используя свой собственный канал в интернет (кроме тех писем, которые предназначены для пользователей другого офиса)? IZ>> Вот как теперь правильно сделать отправку писем сотрудниками IZ>> второго офиса? IK> Так же, как и первого: через свой собственный почтовый сервер IK> непосредственно получателю. Зачем её (почту) вообще гонять по VPN. Да, согласен. IK> Примечание. Поскольку локальным объявлен домен officeX.local, может IK> потребоваться маскарад. А может и не потребоваться. Зависит от IK> склонностей в настройке локальных рабочих станций пользователей. IZ>> Hу и интересует ПО, на котором это реализуется. IK> Для сендмейла соответствующая глава мануала называется masquerading IK> and relaying. Спасибо. -------- Best regards. Igor Zemliansky i.zemliansky(dog)gmail(point)com -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/64882c7a20c0.html, оценка из 5, голосов 10
|