On June 20, 2023 11:55:59 AM GMT+07:00, "[email protected]" 
<[email protected]> wrote:

>Sebelumnya sedikit curhat, saya sudah beberapa kali instal mdaemon server, dan 
>baru disini saja yang terkendala. Yang pernah saya install Rata-rata user 
>settingan networknya dari server , 1 lan card masuk ke ippublic, dan 1 lagi ke 
>LAN. Semua running well dan sedikit masalah biasa.
>
>Nah di client ini semua melalui Sophos dulu sebagai gatenya, tpi utk 
>mailserver itu ip publicnya di bypass. Transaksi email sebenarnya berjalan 
>dengan lancar ( active sync ).


Itu untuk wplaws.com ya?
Semua incoming/outgoing mail lewat mail firewall sophos tanpa membedakan 
koneksi dari user sendiri atau internet user (non local user) adalah tindakan  
tidak bijak.
Di banyak instalasi MDaemon yang ada mail firewall (security gateway) 
didepannya hanya untuk smtp port (tcp port) 25 saja yang lewat mail firewall.
Port-port lain: 587,465, 993,995,110,143,80,443,444,5222,5223,7070,7043 akan 
langsung koneksi ke MDaemon, karena itu adalah koneksi antara client (email 
client) dengan MDaemon yang mestinya menjadi prioritas (authenticate session 
connection) tidak perlu ada firewall tambahan (MDaemon sudah punya fitur mail 
firewall built in).
Membuat begitu mestinya tidak susah, bisa pakai setting DNS saja yang hanya 
perlu 2 public IP terpisah untuk mail firewall atau menggunakan fitur/fungsi 
mail firewall (kalau ada) atau pakai fungsi/fitur VLAN sehingga bisa/cukup 
pakai 1 public IP saja.

Misalkan saja, pakai pengaturan DNS menjadi seperti ini

wplaws.com.             60      IN      MX      0 esa.wplaws.com.
esa.wplaws.com.         60      IN      A       115.85.88.173
mail.wplaws.com.        60      IN      A       115.85.88.172

mail dari sender internet mail server akan selalu ditujukan ke MX host 
(esa.wplaws.com) dan pakai smtp port 25.
Mail dari client (user sendiri) akan selalu pakai MSA (SMTPsubmission) port 587 
atau 465 dan ditujukan ke mail.wplaws.com, demikian pula halnya untuk akses 
mail dari client ke MDaemon  yang pakai port 143,110,993,995,443,444.

Yang kedua, untuk pemakaian NIC, boleh pakai 1 NIC (dhi MDaemon diletakkan di 
DMZ) atau pakai 2 NIC (perlu pengaktifan local DNS).
Yang terbaik adalah pakai 2 NIC agar koneksi dari LAN user ke MDaemon 
menggunakan high speed (1 s.d 100 GBps) dan free (orang bilang koneksi macam 
ini adalah "Seng ada Lawan" ).


https://www.mail-archive.com/[email protected]/msg45999.html

Coba diperbaiki dulu topologi jaringan internet mailnya agar koneksi dari 
client lancar (apapun protocol yang digunakan) dan penerimaan/pengiriman mail 
dari/ke internet terproteksi dengan mail firewall tambahan (sophos).




-- 
syafril
----------
Syafril Hermansyah

Sent from my Android device with K-9 Mail. Please excuse my brevity.

--
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke [email protected]
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir: MDaemon 23.0.1, SecurityGateway 9.0.2


Kirim email ke