Portál AbcLinuxu, 9. června 2025 00:17


Dotaz: Dvě lokality, stejní klienti jak nastavit, ať oni nic nenastavují ...

8.12.2005 20:19 Marek
Dvě lokality, stejní klienti jak nastavit, ať oni nic nenastavují ...
Přečteno: 108×
Odpovědět | Admin
Situace: Existuje síť s rozsahem 10.0.0.1/24 a síť 10.10.0.1/24, sítě jsou navzájem spojené tunelem a sdílí se služby Samby, Ldap, intranet, teď přes tunel funguje i mail. A to je kamenem úrazu, lidi si stěžují, že když odesílají větší mail, dlouho na ně civí okno o odesílání, prostě jsou zhýčkaní na lokální síť, kde je brzdí jen protokol 802.11g, samozřejmě toto platí na straně kde mailserver není.

Teď je to nastaveno tak, že když kdokoliv z jedné pobočky přejede do druhé, počítač dostane před DHCP informace, připojí se k síti a uživatel nepozná rozdíl, krom mailu, který je fyzicky (postfix) na segmentu 10.0.0.1, existuje nějaký způsob aby se mail klient dozvěděl o druhém mailserveru, který by byl na segmentu 10.10.0.1 ?? Uživatel by to neměl poznat, prostě jako vždy přijde, otevře notebook a pro odesílání bude komunikovat s lokálním mailserverem, místo přes tunelem s druhou stranou, jde to nějak ??

Jediné co mě napadá je v iptables přesměrovat provoz SMTP a hodit ho na lokál, místo na tunel, ale napadlo mě jestli na to není nějaká funkce přímo v mailserveru - Postfixu.
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Josef Kufner avatar 8.12.2005 21:17 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: Dvě lokality, stejní klienti jak nastavit, ať oni nic nenastavují
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nahod na kazde strane tunelu jeden srever (jak dhcp, tak mail i dalsi) a nech, at se stara kazdy o svoji pulku site. Vyhodu pak bude, ze to pobezi i kdyz padne tunel. Jen to chce ve firewallu nastavit, aby pakety tykajici se dhcp neprosly tunelem.
Hello world ! Segmentation fault (core dumped)
Josef Kufner avatar 8.12.2005 21:19 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: Dvě lokality, stejní klienti jak nastavit, ať oni nic nenastavují
... k tem duplicitnim serverum i dej bind, ktery bude prekladat alias na smtp server na ten lokalni.
Hello world ! Segmentation fault (core dumped)
8.12.2005 21:35 Marek | skóre: 21
Rozbalit Rozbalit vše Re: Dvě lokality, stejní klienti jak nastavit, ať oni nic nenastavují
Server ja na každé straně, DHCP, SQUID ty jsou na obou stranách, jen prostě musím nějak donutit klienty (OS X, Win XP) ať využívají pokaždé jiný SMTP server, což nevím jak. Sítě jsou na sobě svým způsobem nezávislé, každá jede bez druhé, jen se ztratí část fileserverů, ty bych ale mohl synchronizovat.
8.12.2005 21:27 petr_p
Rozbalit Rozbalit vše Re: Dvě lokality, stejní klienti jak nastavit, ať oni nic nenastavují
Odpovědět | | Sbalit | Link | Blokovat | Admin
A tu spravnou IP adresu SMTP serveru muzes oznamovat DHCP protokolem (option smtp-servers ip-addr;) nebo muzes vyzkouset SLP (Service Location Protocol -- RFC 2165).
8.12.2005 21:37 Marek | skóre: 21
Rozbalit Rozbalit vše Re: Dvě lokality, stejní klienti jak nastavit, ať oni nic nenastavují
Hmmm ... to zní zajímavě, ale když toto pomocí DHCP předám, který soft s tím bude pracovat ?? Klienti jsou Mail v OS X a Thunderbird na Win XP. Jim to jde nějak vnutit ?? Vždyť tyto to mají nastaveno napevno, nebo se pletu ??
8.12.2005 22:10 petr_p
Rozbalit Rozbalit vše Re: Dvě lokality, stejní klienti jak nastavit, ať oni nic nenastavují
No to ja nevim. Vy jste psal, ze pro klienty je pohodlne pouzivat DHCP.
8.12.2005 22:25 Marek | skóre: 21
Rozbalit Rozbalit vše Re: Dvě lokality, stejní klienti jak nastavit, ať oni nic nenastavují
Jasně pro klienty je pohodlné cokoliv, kde nemusí nic dělat, takto to teď funguje, že když přijde s pobočky na pobočku, prostě jen otevře notebook, on se přihlásí na lokální AP a tím na lokální server a vše jede bez jakýchkoliv nastavování, jen ten zatracený SMTP je asi nastavený natvrdo v mail klientu.
11.12.2005 23:48 petr_p
Rozbalit Rozbalit vše Re: Dvě lokality, stejní klienti jak nastavit, ať oni nic nenastavují
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nebo jeste muzes pouzit anycast. Znamena to jen zasah do routovacich tabulek obou gatewai, klienti budou mit nastavenou porad stejnout IP SMTP serveru.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.