Koozali.org: home of the SME Server

Connessioni in failover davanti a SME

Offline Fumetto

  • *
  • 874
  • +1/-0
Connessioni in failover davanti a SME
« on: April 06, 2016, 12:04:24 AM »
Buongiorno, piccolo (per voi... spero) quesito; un'installazione di SME che funziona da server di posta (2 schede di rete) è attualmente installata presso un'azienda che si è appoggiata a un'unica connessione ADSL (stabile a dire la verità, una business da 8 IP della Telecom).

Siccome il commerciale di riferimento ha deciso che "dobbiamo essere sicuri che non vada via internet, quindi aumentiamo le linee e facciamo in modo che se cade una linea andiamo con l'altra, e se saltano tutte e due ci colleghiamo con la pennetta CessFone" io mi trovo a dover gestire il tutto. Nel senso che alla ditta che si occuperà dell'"upgrade" ho detto che mi serve un IP pubblico per il server e loro mi hanno risposto che dovrò creare 2 MX che puntano ai due IP delle linee in fibra di modo che alla caduta di una lo "switch automatico" sull'altra non infici il funzionamento della posta.

Ora... premesso che io personalmente avrei tenuto l'ADSL 20Mb per il server ma non se ne parla, premesso che non vedo l'utilità di avere due linee in fibra per fare failover essendo le due linee dello stesso operatore (il commerciale è un genio) e premesso che non voglio neanche pensare a quando le due linee non funzioneranno e dovrò fare andare il server tramite la chiavetta CessFone... avrei un paio di dubbi.

I due MX ok... lo capisco... ma ai due MX dovrebbero corrispondere due record A del tipo server1.domain.tld e server2.domain.tld... e SME come andrà configurato? Perchè se attualmente SME risponde come server1.domain.tld collegato alla linea 1, quando la linea 1 cade si passa sulla linea 2 ma SME risponderà sempre come server1.domain.tld e ciò penso non sia bene... basterà aggiungere server2 nel pannello degli hostname? Sbaglio candeggio?

Non mi hanno ancora spiegato come faranno, non ho ben capito se hanno la vaga idea di come realizzare quello che hanno proposto; ritengo di poter pensare che metterano un PfSense in failover e quindi io avrò un IP WAN del tipo 192.168.1.x su cui gireranno le porte (25/993/465/1723) necessarie al funzionamento del server di posta e della VPN (che uso solo io per la manutenzione). Qualcuno ha già avuto esperienze in merito? So che la WAN su IP in classe 192.168.x.x è male, quindi ogni commento, consiglio e/o esperienza in merito sarebbe gradita...

Grazie a tutti!

PS: Utilizzare un Cisco su fibra con backup su linea a onde radio l'ho già visto fare (e funziona egregiamente)... non so come ma  sono riusciti anche a tenere la stessa configurazione IP dopo lo switch da una linea all'altra, l'ho proposto ma mi hanno guardato in "cagnesco"... mi sa che sforavano il budget... :(

Offline Stefano

  • *
  • 10,839
  • +2/-0
Re: Connessioni in failover davanti a SME
« Reply #1 on: April 06, 2016, 11:40:14 AM »
la  mia idea: davanti a SME un router capace di gestire le N wan, un account su dyndns.org gestito dal router, un unico record MX che punta sull'host dyndns..

quando una delle connessioni cade, il router fa lo switch, aggiorna il record su dyndns e tu sei a posto

sbattimento 0

SME in server only con appropriato forward delle porte

Offline Fumetto

  • *
  • 874
  • +1/-0
Re: Connessioni in failover davanti a SME
« Reply #2 on: May 27, 2016, 03:00:38 AM »
Per la cronaca... dopo aver fatto (più o meno) tutto il necessario per far andare la cosa (no dyndns, 2 record MX, 2 record A, appropriata configurazione di SPF) ci si accorge che Cessfone (i loro IP, proprio come classe a loro assegnata) sono presenti in molte DNSBL e quindi spesso e volentieri i server che ricevono semplicemente mi rimandano indietro la mail perchè non accettano mail inviate da detti IP...

Ho risolto con smarthost (cosa che non avrei voluto) e sono sempre più convinto che, per certi usi, la vecchia Telecoz non ha rivali!!!

:)

Adesso è ora di ESXi 6 e SME 9... ma questo sarà un altro 3d :P
« Last Edit: May 27, 2016, 03:02:10 AM by Fumetto »

Offline Stefano

  • *
  • 10,839
  • +2/-0
Re: Connessioni in failover davanti a SME
« Reply #3 on: June 10, 2016, 11:51:16 AM »
Per la cronaca... dopo aver fatto (più o meno) tutto il necessario per far andare la cosa (no dyndns, 2 record MX, 2 record A, appropriata configurazione di SPF) ci si accorge che Cessfone (i loro IP, proprio come classe a loro assegnata) sono presenti in molte DNSBL e quindi spesso e volentieri i server che ricevono semplicemente mi rimandano indietro la mail perchè non accettano mail inviate da detti IP...

Ho risolto con smarthost (cosa che non avrei voluto) e sono sempre più convinto che, per certi usi, la vecchia Telecoz non ha rivali!!!


usare uno smarthost in questi casi è cosa buona e giusta..

se non hai particolari problemi di privacy ed un minimo di voglia di sbatterti per togliere tutti (quelli eliminabili) i trick di tracciatura, pensa a sendgrid.net (12000 mail/mese for free)