<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Отказоустойчивый кластер почтовых серверов</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97181.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Есть 2 филиала Ф1 и Ф2. К Ф1 подведены 2 провайдера П1 и П2, к Ф2 подведены П1 и П3.&lt;br&gt;В нормальном режиме работы оба филиала работают через П1, т.к. Ф2 работает через тунель и поднятый vpn П1 до Ф1. При его падении оба филиала переключаются на П2 и П3 соответственно.&lt;br&gt;Основной почтовый сервер C1 на CentOS находится в Ф1, резервный C2 в Ф2 также на CentOS.&lt;br&gt;Задача - при каких либо перебоях у провайдера П1, прозрачно перейти на провайдеры П2 и П3 как для внешних клиентов почтового сервера, так и для внутренних (доменных) клиентов.&lt;br&gt;При падении П1 работаем с С1 через П2, при падении П1 и П2, а такое тоже возможно, когда нет напряжения в Ф1, работам с С2 через П3.&lt;br&gt;Получается несколько этапов:&lt;br&gt;1) когда падает провайдер П1 (один или совместно с П2), нужно понять, что он(и) упал(и)&lt;br&gt;2) изменение в dns - глобальном и локальном&lt;br&gt;3) при поднятии канала П1 и vpn автоматически вернуть основные настройки сети.&lt;br&gt;На почтовых серверах CentOS, dns на контроллерах (основном в Ф1 и резервном в Ф2) домена MS Se</description>

<item>
    <title>Отказоустойчивый кластер почтовых серверов (_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97181.html#13</link>
    <pubDate>Thu, 26 Apr 2018 13:30:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не можем выносить почтовый сервер во вне по политическим (для кого-то религиозным) причинам ...&lt;br&gt;&amp;gt; разделяйте мух и котлеты - веру и технологию.&lt;br&gt;&lt;br&gt;Вот всеми девятью щупальцами - ДА! &lt;br&gt;Мыло - оно открытая система (почти всегда) :) И даже если ты всё насквозь защитил и зашифровал у _себя_ - все твои письма аккуратно лежат у твоих адресатов на gmail&#092;yandex и прочих :)&lt;br&gt;&lt;br&gt;&lt;br&gt;To:  IgorKH2000&lt;br&gt;Я _вдоволь_ напрыгался по этим граблям. Так вот - если нет денег&#092;желания выносить инвариант в ДЦ и взвалить проблемы по обеспечению доступности _на_них_ то _единственно_работающий_ в промышленном грэйде вариант это:&lt;br&gt;&lt;br&gt;... барабанная дробь ...&lt;br&gt;&lt;br&gt;готовить _БАБЛО_ для: &lt;br&gt;- найма _команды_ опытных и мотивированных сетевиков (сколько эта банда будет вам стоить ...);&lt;br&gt;- закупки оборудования, выбранного этой бандой (а не самого чипового что сможете найти);&lt;br&gt;- закупки _симметричных_ каналов до эджа провайдеров, в дополнение к дслям;&lt;br&gt;- закупка своей AS (или AS-es) и настройка BGP всех поторохов на эдже и внутри тоже;&lt;br&gt;- найм толк</description>
</item>

<item>
    <title>Отказоустойчивый кластер почтовых серверов (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97181.html#12</link>
    <pubDate>Sat, 21 Apr 2018 23:00:14 GMT</pubDate>
    <description>&amp;gt; Есть еще филиалы Ф3, Ф4, т.д. и сотрудники в любой точке страны &lt;br&gt;&amp;gt; - им необходимо, чтоб у них был доступ к корпоративному почтовому &lt;br&gt;&amp;gt; серверу всегда (imap, https).&lt;br&gt;&amp;gt; MSOutlook MX записи не смотрит &lt;br&gt;&lt;br&gt;Outlook на них и не должен смотреть, да.&lt;br&gt;&lt;br&gt;Как мне видится, вам надо скорее в каждом филиале иметь полностью автономный почтовый сервер, но чтобы между всеми почтовыми серверами происходила быстрая репликация. В принципе, если письма хранятся в maildir, то репликацию можно настроить даже без участия почтового сервера, на уровне файловой системы &amp;#8212; я имею в виду решения вроде lsyncd. Что там с cyrus&apos;ом &amp;#8212; не знаю.&lt;br&gt;&lt;br&gt;То есть, у каждого филиала своя веб-морда, свой cyrus и что там у вас ещё, и даже если все кабели в округе переедут экскаваторами, ваши пользователи доступ к почте в целом не потеряют.&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый кластер почтовых серверов (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97181.html#11</link>
    <pubDate>Fri, 20 Apr 2018 06:55:47 GMT</pubDate>
    <description>&amp;gt; Не можем выносить почтовый сервер во вне по политическим (для кого-то религиозным) &lt;br&gt;&amp;gt; причинам ...&lt;br&gt;&lt;br&gt;разделяйте мух и котлеты - веру и технологию.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый кластер почтовых серверов (IgorKH2000)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97181.html#10</link>
    <pubDate>Thu, 19 Apr 2018 04:23:27 GMT</pubDate>
    <description>Есть еще филиалы Ф3, Ф4, т.д. и сотрудники в любой точке страны - им необходимо, чтоб у них был доступ к корпоративному почтовому серверу всегда (imap, https).&lt;br&gt;MSOutlook MX записи не смотрит&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый кластер почтовых серверов (Egenius)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97181.html#9</link>
    <pubDate>Thu, 19 Apr 2018 03:52:09 GMT</pubDate>
    <description>&amp;gt; Настройте правильно PBR на глюзах этих филиалов.&lt;br&gt;&lt;br&gt;Можно подробнее и как это может помочь ?&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый кластер почтовых серверов (IgorKH2000)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97181.html#8</link>
    <pubDate>Thu, 19 Apr 2018 03:31:54 GMT</pubDate>
    <description>&amp;gt; Купите VPS в надёжном DC&lt;br&gt;&lt;br&gt;Не можем выносить почтовый сервер во вне по политическим (для кого-то религиозным) причинам ...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый кластер почтовых серверов (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97181.html#7</link>
    <pubDate>Wed, 18 Apr 2018 21:24:58 GMT</pubDate>
    <description>ну тогда единственно рассово верный вариант это вынос обоих серваком для начала во вне в надежный датацентр как пишуть нижее&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый кластер почтовых серверов (_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97181.html#6</link>
    <pubDate>Wed, 18 Apr 2018 19:22:55 GMT</pubDate>
    <description>&#091;...&#093;&lt;br&gt;Купите VPS в надёжном DC, установите там почтарь и перестаньте занимаццо ... ну как раз вот этим всем :)&lt;br&gt;</description>
</item>

<item>
    <title>Отказоустойчивый кластер почтовых серверов (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97181.html#5</link>
    <pubDate>Wed, 18 Apr 2018 14:48:17 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; 3) при поднятии канала П1 и vpn автоматически вернуть основные настройки сети. &lt;br&gt;&lt;br&gt;Для OpenVPN есть возможность указать старт-стоп скрипты.&lt;br&gt;</description>
</item>

</channel>
</rss>
