PDA

Bekijk Volledige Versie : Mail van Co-locatie naar locale Exchange srv forwarden



Sennia
10/08/08, 13:57
Hi all,

Ik heb een Colocatie machine draaien met daarop Kerio Mailserver.
Deze wil ik gebruiken als SMTP en Incoming mail opvang bak.

Vervolgens wil ik alle inkomende mail automatischlaten ophalen door mijn (in bedrijf netwerk geplaatste) Exchange server 2003.

Ik wil dus dat de mail altijd eerst binnenkomt op Kerio (in een soort algemene POP3 ofzo). Daarna kan Exchange het ophalen. Ik wil dus NIET dat Kerio het 1-op-1 forward, want dan heb ik geen falback als mijn exchange er uit ligt.

SMTP zal ik gewoon via smarthost op Exchange naar de Kerio doorsturen.

Kan iemand mij uitleggen hoe ik het incomming mail stuk moet configureren aub?

Veel dank!

Sennia

Wouter-Ospito
10/08/08, 14:16
Misschien kan je gewoon beter ergens een fallback mail account afnemen. In de setup die jij wilt heb je namelijk nog steeds het probleem dat als je Kerio mailserver onbereikbaar is er door niemand mail aangenomen kan worden.

Sennia
10/08/08, 14:17
Weet ik, maar ik wil toch deze setup. Plz help :-)

Wouter-Ospito
10/08/08, 14:29
Ik heb het nooit in de praktijk gebruikt, maar het lijkt mij zo simpel als voor elke gebruiker een mailbox aanmaken op de Kerio mailserver en ook op de Exchange server. Vervolgens de Exchange server naar binnen laten POP-pen vanaf de Kerio mailserver. Maar zoals gezegd, ik heb dit nooit in de praktijk gebracht.

Waarom wil je persee deze setup? Het kan wel op deze manier, maar dan zou ik er nog altijd een fallback mailserver bij afnemen, je bent nu erg kwetsbaar (afhankelijk van slechts één mailserver/netwerk/datacenter etc.).

Sennia
10/08/08, 14:44
Hoe gaat dat in zijn werk een fallback oplossing bij ISP?
ik zit bij Leaseweb.

Wouter-Ospito
10/08/08, 20:46
Ligt een beetje aan de leverancier, maar om onszelf als voorbeeld te gebruiken:

De klant geeft het IP-adres van de reeds bestaande mailserver(s) op, wij nemen deze op in onze configuratie en de klant voegt als tweede MX-record in zijn DNS-zones onze fallback mailserver toe, dat is alles. Normaalgesproken zal een mailserver een mailtje eerst proberen af te leveren op de mailserver met de hoogste prioriteit (bijv. MX 10), mocht die niet bereikbaar zijn dan zal de mailserver de mail aanbieden aan de volgende mailserver met de hoogte prioriteit, dat zou dan meestal de fallback mailserver zijn met bijvoorbeeld prioriteit 20.

Spammers proberen vaak om rechtstreeks op de fallback mailserver af te leveren, waardoor de SPAM vaak niet als SPAM wordt gezien, aangezien de fallback mailserver als 'trusted' wordt gezien door de primaire server. Wij hebben dit op onze fallback mailservers opgelost d.m.v. greylisting. Dit werkt alsvolgt: een aangeboden e-mail wordt standaard de eerste keer geweigerd met een melding dat de mailserver het over een x aantal seconden/minuten nog maar eens moet proberen, de gegevens van deze e-mails wordt tijdelijk opgeslagen, wordt die voor de tweede keer aangenomen dan zal de fallback mailserver de mail alsnog accepteren. Elke normale mailserver zal de e-mail nogmaals aanbieden, spammers echter nagenoeg nooit.

Je hebt ook partijen waarbij je voor elk nieuw domein in een control panel de fallback mailserver opnieuw moet aanmaken. Wij hebben dit bewust niet gedaan, waardoor je op bijvoorbeeld een DirectAdmin, Plesk of cPanel server kan instellen dat in de DNS zones van nieuwe domeinnamen automatisch het fallback-record meegenomen wordt, waardoor er geen enkele handmatige actie nodig is.

Maar zoals gemeld, dit is vaak per leverancier verschillend. Zoek een bedrijf dat bij jouw wensen past. Let wel op dat deze partij niet in hetzelfde datacenter en/of netwerk is gevestigd als de primaire mailserver (maar met een kantoorserver lijkt me dat niet zo'n probleem). Ook is het belangrijk op te letten dat je DNS servers goed redundant zijn uitgevoerd, is dat niet zo en je hebt bijvoorbeeld last van een netwerkstoring, dan is je fallback mailserver nutteloos geworden. Je kan hiervoor ook bij vele partijen een Secondary DNS dienst afnemen.