The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Postfix, Exchange, PDC и 25й порт"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Postfix, Exchange, PDC и 25й порт"
Сообщение от Stan emailИскать по авторуВ закладки(??) on 02-Мрт-05, 14:42  (MSK)
Есть следующая данность: ПДЦ, он же шлюз (ИСА), он же мэйл-сервер (Exchange). Exchange настроен на прием почты извне (виртуальный smtp сервер) и отправку почты на smtp сервер провайдера. Хочу завернуть почту на Postfix-машину во внутренней сети для проверки оной на спам и вирусы; после обработки почта должна доходить до Exchange`а.
С чем столкнулся - не знаю, как заставить Exchange перестать слушать 25й порт на шлюзе. Соответствующая опция в конфигурации виртуального smtp сервера никакого эффекта не дает. Если опубликовать средствами ISA мэйл-сервер Postfix, то ничего опять же не выходит - пакеты не доходят ни до Exchange`а, ни до Postfix`а - просто теряются в никуда.

Посоветуйте, пожалуйста, варианты решения проблемы! :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Postfix, Exchange, PDC и 25й порт"
Сообщение от _KAV_ Искать по авторуВ закладки(ok) on 02-Мрт-05, 17:10  (MSK)
>Посоветуйте, пожалуйста, варианты решения проблемы! :)
Самый правильный совет - и шлюз тоже на линуксе, на той же машине, где постфикс.
Негоже виндам в инет смотреть

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Postfix, Exchange, PDC и 25й порт"
Сообщение от Stan emailИскать по авторуВ закладки(??) on 02-Мрт-05, 17:52  (MSK)
>Самый правильный совет - и шлюз тоже на линуксе, на той же
>машине, где постфикс.
>Негоже виндам в инет смотреть

К сожалению, этот вариант пока не проходит. Потому что если шлюз - тогда и сквид надо ставить с доменной аутентификацией - вместо исы, и iptables настраивать - а для этого нужна относительно мощная машина, которой нет.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Postfix, Exchange, PDC и 25й порт"
Сообщение от Simps Искать по авторуВ закладки(ok) on 02-Мрт-05, 18:15  (MSK)
>>Самый правильный совет - и шлюз тоже на линуксе, на той же
>>машине, где постфикс.
>>Негоже виндам в инет смотреть
>
>К сожалению, этот вариант пока не проходит. Потому что если шлюз -
>тогда и сквид надо ставить с доменной аутентификацией - вместо исы,
>и iptables настраивать - а для этого нужна относительно мощная машина,
>которой нет.

Ни в жисть не поверю что на машине, на которой столько говена от мелкомягких крутится не будет жить линукс =)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Postfix, Exchange, PDC и 25й порт"
Сообщение от Simps Искать по авторуВ закладки(ok) on 02-Мрт-05, 18:26  (MSK)
>>>Самый правильный совет - и шлюз тоже на линуксе, на той же
>>>машине, где постфикс.
>>>Негоже виндам в инет смотреть
>>
>>К сожалению, этот вариант пока не проходит. Потому что если шлюз -
>>тогда и сквид надо ставить с доменной аутентификацией - вместо исы,
>>и iptables настраивать - а для этого нужна относительно мощная машина,
>>которой нет.
>
>Ни в жисть не поверю что на машине, на которой столько говена
>от мелкомягких крутится не будет жить линукс =)

Он будет рвать и метать, в нем столько дури будет что ой-ё-ёй =)

P.S.
Прошу прощения, конец рабочего дня =)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Postfix, Exchange, PDC и 25й порт"
Сообщение от Stan emailИскать по авторуВ закладки(??) on 02-Мрт-05, 18:35  (MSK)
>>Ни в жисть не поверю что на машине, на которой столько говена
>>от мелкомягких крутится не будет жить линукс =)
>
>Он будет рвать и метать, в нем столько дури будет что ой-ё-ёй
>=)

линукс живет на другой машине, куда более слабой :) А в ПДЦ на самбе я не верю =)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Postfix, Exchange, PDC и 25й порт"
Сообщение от Nimdar Искать по авторуВ закладки(ok) on 02-Мрт-05, 18:43  (MSK)
>К сожалению, этот вариант пока не проходит. Потому что если шлюз -
>тогда и сквид надо ставить с доменной аутентификацией - вместо исы,
>и iptables настраивать - а для этого нужна относительно мощная машина,
>которой нет.

А как насчет поставить linux _перед_ машинкой с виндами? Настроить iptables nat и вперед. Хоть PI ставь.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Postfix, Exchange, PDC и 25й порт"
Сообщение от _KAV_ Искать по авторуВ закладки(ok) on 02-Мрт-05, 20:57  (MSK)
>>Самый правильный совет - и шлюз тоже на линуксе, на той же
>>машине, где постфикс.
>>Негоже виндам в инет смотреть
>
>К сожалению, этот вариант пока не проходит. Потому что если шлюз -
>тогда и сквид надо ставить с доменной аутентификацией - вместо исы,
>и iptables настраивать - а для этого нужна относительно мощная машина,
>которой нет.
А на хрена???
старенький второй пень с 64 метрами памяти выпускает контору в инет, почту принимает, от вирусов чистит... и сквид зачем?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Postfix, Exchange, PDC и 25й порт"
Сообщение от Stan emailИскать по авторуВ закладки(??) on 03-Мрт-05, 09:56  (MSK)
>А на хрена???
>старенький второй пень с 64 метрами памяти выпускает контору в инет, почту
>принимает, от вирусов чистит... и сквид зачем?

Не хочу оствлять ИСУ.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Postfix, Exchange, PDC и 25й порт"
Сообщение от _KAV_ Искать по авторуВ закладки(ok) on 03-Мрт-05, 11:08  (MSK)
>>А на хрена???
>>старенький второй пень с 64 метрами памяти выпускает контору в инет, почту
>>принимает, от вирусов чистит... и сквид зачем?
>
>Не хочу оствлять ИСУ.

Ну, поставь второй пень с 128 метрами мозговю Его хватит.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Postfix, Exchange, PDC и 25й порт"
Сообщение от Stan emailИскать по авторуВ закладки(??) on 03-Мрт-05, 11:35  (MSK)
>Ну, поставь второй пень с 128 метрами мозговю Его хватит.

Не согласен. Сквид с LDAP аутентификацией да еще и почта с проверкой на вирусы - не справится мой второй пень (233 мгц + 128 озу). Или работать будет с неприемлимой скоростью. В будущем соотв. сервер будет приобретен, но пока речь идет только о почте.

Все-таки, как отучить Exchange от интерфейса и порта? :)


  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Postfix, Exchange, PDC и 25й порт"
Сообщение от _KAV_ Искать по авторуВ закладки(ok) on 03-Мрт-05, 13:03  (MSK)
>Все-таки, как отучить Exchange от интерфейса и порта? :)
Ну, не скажу... попробуй поставить что-то типа winroute - он перехватит пакеты и перенаправит куда нужно.

>Не согласен. Сквид с LDAP аутентификацией да еще и почта с проверкой
>на вирусы - не справится мой второй пень (233 мгц +
>128 озу). Или работать будет с неприемлимой скоростью. В будущем соотв.
>сервер будет приобретен, но пока речь идет только о почте.
Что есть неприемлемая скорость? Какой почтовый поток?
Примеры: для небольшой строительной конторы связка squid (правда, без LDAP), postfix+DrWeb+popa3d работала на 133 пне 32 м. 166 пень и 64 м в такой же конфигурации тянет небольшой банк. 266 пень 64 м тянет филиал крюинговой и судооператорской компании - а там почтовый поток не провайдерский, но за неделю пара-тройка сотен метров почты проходит.
Сейчас настроил серверок на 4-м пне с 256 метрами - на тормозной связке postfix+amavisd-new+clamav+spamassassin обработал у меня примерно 60-80 писем в секунду (если не включать проверку rbl в spamassassin-e). Меня такой поток устраивает с запасом, посему включил rbl - 2 письма в секунду - задержка не за процом, а за ответом от серверов. Так что указаной конфигурации для среднего сервера средней конторы хватит.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Postfix, Exchange, PDC и 25й порт"
Сообщение от Stan emailИскать по авторуВ закладки(??) on 03-Мрт-05, 14:16  (MSK)
>Ну, не скажу... попробуй поставить что-то типа winroute - он перехватит пакеты
>и перенаправит куда нужно.

В ISA есть соотв. решение - Publishing. Как я и писал, винда на может понять, что же ей с пакетом делать, и он пропадает в никуда. Т.е. ИСА пытается его перенаправить на постф, а Exchange не дает.

>Что есть неприемлемая скорость? Какой почтовый поток?
>Примеры: для небольшой строительной конторы связка squid (правда, без LDAP), postfix+DrWeb+popa3d работала
>на 133 пне 32 м. 166 пень и 64 м в
>такой же конфигурации тянет небольшой банк. 266 пень 64 м тянет
>филиал крюинговой и судооператорской компании - а там почтовый поток не
>провайдерский, но за неделю пара-тройка сотен метров почты проходит.
>Сейчас настроил серверок на 4-м пне с 256 метрами - на тормозной
>связке postfix+amavisd-new+clamav+spamassassin обработал у меня примерно 60-80 писем в секунду (если
>не включать проверку rbl в spamassassin-e). Меня такой поток устраивает с
>запасом, посему включил rbl - 2 письма в секунду - задержка
>не за процом, а за ответом от серверов. Так что указаной
>конфигурации для среднего сервера средней конторы хватит.

На том самом 233мгц пне у меня связка Postfix+ClamAV+SpamAssassin; почтовый поток мегабайт 400-500 писем за неделю. Интернетный трафик - около 4-5 Гб за неделю. Постф работает исключительно как релей.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Postfix, Exchange, PDC и 25й порт"
Сообщение от _KAV_ Искать по авторуВ закладки(ok) on 03-Мрт-05, 15:56  (MSK)
>В ISA есть соотв. решение - Publishing. Как я и писал, винда
>на может понять, что же ей с пакетом делать, и он
>пропадает в никуда. Т.е. ИСА пытается его перенаправить на постф, а
>Exchange не дает.
Насколько я помню описание winroute, он встает до всего виндового стека и посему может перенаправить пакет куда угодно без лишних заморочек.
>
>На том самом 233мгц пне у меня связка Postfix+ClamAV+SpamAssassin; почтовый поток мегабайт
>400-500 писем за неделю. Интернетный трафик - около 4-5 Гб за
>неделю. Постф работает исключительно как релей.
Ну, может потянуть - коль памяти и диска хватит.
Как вывернутый вариант для начала - выставить этот сервак в инет, настроить маскарад и файрволом закрыть инет для всех, кроме виндового сервака (ну, и себя, любимого). Самое эстетичное решение в данном случае, и делается за час. А иса пущай пока себе все обрабатывает.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Postfix, Exchange, PDC и 25й порт"
Сообщение от Stan emailИскать по авторуВ закладки(??) on 03-Мрт-05, 16:20  (MSK)
>Как вывернутый вариант для начала - выставить этот сервак в инет, настроить
>маскарад и файрволом закрыть инет для всех, кроме виндового сервака (ну,
>и себя, любимого). Самое эстетичное решение в данном случае, и делается
>за час. А иса пущай пока себе все обрабатывает.

Наверное, так и сделаю - для пущей защиты сети извне. А постф мой-таки заработал, за что спасибо RTFM, поиску, форумам и /dev/hands; так что тема более не актуальна :)


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру