Szia Ha valódi levelezést szeretnél akkor a DNS-ben a külső IP-t kell megadni. Majd forwardolni a kérést.
Ahhoz hogy jól működjön belülről is és mivel mikrotiket használsz, állítsd be rajt a hairpin nat-ot. Így nem lesz gondod vele. Sándor Fehér <[email protected]> (időpont: 2018. júl. 15., V, 14:06) ezt írta: > Köszi a válaszaidat! > > A belső ip-n való elhelyezéssel kapcsolatosan volna az a kérdésem, hogy > neked a DNS szerver hogyan van megcsinálva? > > Leírom én mit tapasztaltam: > Belső tartomány iskola.lan ( ad-dc) > Külső tartomány iskola.sulinet.hu > > Először a belső tartományt adtam a zimbrának és utóbb adtam hozzá a külsőt > majd fordítva reinstall után. > Ebben az esetben nem tudtam fogadni kintről levelet, pedig minden rendben > volt a dns/portforwarddal. > A postfix (zimbrán) arra panaszkodott, hogy nem talál A és MX rekordot a > tartományomhoz. > > Találtam a neten ezt: > https://wiki.zimbra.com/wiki/Split_DNS > Ezt megcsináltam, a windows dns szerverében és megadtam a zimbrának, hogy > azt használja valamint telepítés alatt kikapcsoltam a dns-cache > szolgáltatást. > Arról van szó, hogy a belső tartománynak létrehoztam A rekordot és MX > rekordot a windows DNS-ben. > Most jó, megy a levél ki is és befelé is. > > Nálad ez hogyan van megoldva? > > > > > 2018. 07. 15. 13:46 keltezéssel, MARKO Ferenc írta: > > Szia > > A leveledben válaszolok > > Sándor Fehér <[email protected]> (időpont: 2018. júl. > 15., V, 13:29) ezt írta: > >> Üdv! >> >> Köszönöm a visszajelzésed! >> >> >Igen. Mi a kérdés ? >> Pár kérdésem volna csak. Azért lett a reakció idő ilyen magas mert még >> teszteltem a rendszert, hogy legyen értelmes kérdés is. :) (zimbra) >> >> A rendszer felépítése: >> publikus ip cím (195.199.2xx.x/29)>>Mikrotik router(nat+pfwd)>>>> >> >> >> -DMZ(192.x.x.x)>>>Szerverek(zimbra is) >> >> -LAN (172.x.x.x)>>>Lan-ok >> vlsm-el és vlan-okkal a pc-k wifi stb. >> Szerverek: Proxmox-on : Windows2012 r2 (AD-DC és DNS valamint ő a PDC) >> Ubuntu 1604LTS + zimbra >> latest 8.8.9 vagy 8.8.8 >> >> 1. Hol "érzi" jobban magát a zimbra? (publikus ip tartományon, kint az >> interneten 1 darab fix ip-vel vagy nat mögött a LAN-on privát ip címmel és >> portforwarddal.) >> Lan használat esetén un dual-split dns kell neki a wiki oldal szerint. >> Ezt a win szerveren elvileg megtudnám csinálni. >> Nálad ez hogyan van megoldva?(lan-on vagy publikuson van és >> letsencrypt-et használsz e certként a webes mail-hez) >> > > Használtam minden megoldással. Jelenleg egy Cisco tuzfal mögött ül > megfelelő DNAT és SNAT beállításával egy xen szerveren virtuálisan. > > >> >> 2. Elég neki 4gb memória és 2 vcpu ? Esetleg 6gb + 2 vcpu >> 20 mail cím van, de 40 től több nem lesz. >> > > Java alapú elvileg elég lesz. Nálam több van de lényegesen nagyobb számú > kliensen. (Cca1000) > > >> >> 3. Spam szűrés és vírusszűrés >> A proxmox mail gateway végzi a szűrést és átadja a zimbrának a leveleket >> ( a spamokat meg megjelöli a tárgyban) >> Nálad a szűrést is a zimbra végzi AS/AV??? >> > > Igen. A zimbra végzi > > >> >> 4. Active directory-val működik a felhasználóhitelesítés? >> > > Működhet de nem használtam > > >> 5. Open source vagy fizetőst használtok a zimbrából és melyik verziót >> mióta ? >> > > Kb 10-12 éve egyfolytában frissítve több helyen is. Természetesen a free. > > >> >> 6. Frissítések problémásak e ? ( verzióváltásra gondolok pl) >> > > Megfelelő előkészület és backup esetén nem vészes. Csak egyszer kellett > fail-backup. > > >> >> 7. ELÉGEDETT vagy a zimbrával? >> > > Teljes mértékben. Igaz nem exchange de nincs vele gondom. > > >> >> Nekem a zimbra elsőre bonyolultnak tűnik és most úgy látom, hogy erre >> "születni" kell hogy valaki profin átlássa. Bevallom félek tőle. >> Egy bughalmaz zentyal rendszert cserélnék le vele. >> >> >> Köszönöm a válaszod! >> Üdv! >> >> >> >> >> 2018. 07. 09. 21:59 keltezéssel, MARKO Ferenc írta: >> >> Szia, >> >> Igen. Mi a kérdés ? >> >> Sándor Fehér <[email protected]> (időpont: 2018. >> júl. 9., H, 21:56) ezt írta: >> >>> Sziasztok! >>> >>> Üzemeltet valaki közülünk zimbra levelezőt? >>> >>> _______________________________________________ >>> Techinfo mailing list >>> [email protected] >>> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo >>> Illemtan: http://www.szag.hu/illemtan.html >>> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/ >>> >> -- >> A Gmail mobilalkalmazásból elküldve >> >> >> _______________________________________________ >> Techinfo mailing [email protected] >> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo >> Illemtan: http://www.szag.hu/illemtan.html >> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/ >> >> >> -- > A Gmail mobilalkalmazásból elküldve > > > -- A Gmail mobilalkalmazásból elküldve
_______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
