[Postfixbuch-users] Ausgehende IP bei einem Multi-IP-System?festlegen

Christian Schoepplein chris at schoeppi.net
Di Apr 28 10:38:21 CEST 2009


Hallo,

erstmal danke an alle für die Antworten bzgl. meiner Frage(n), jetztist 
mir schon einiges klarer, auch wenn ich noch keine wirklich Lösung habe.

On Mo, Apr 27, 2009 at 11:32:43 +0200, Peer Heinlein wrote:
>Am Montag, 27. April 2009 schrieb Christian Schoepplein:
>> Also, wenn ich es richtig verstanden habe, dann schreibe ich in die
>> main.cf
>>
>> smtp_bind_address=xxx.xxx.xx..54
>>
>> und damit hat sich das Problem gelöst? So richtig schlau bin ich aus
>> euren letzten Mails nämlich leider nicht geworden :(.
>
>Prinzipiell JA.
>
>Aber, um nochmal kurz gesammelt mit einfließen zu lassen was Sandy 
>schrieb: Dann würde auch Deine Verbindung an einen Virenfilter o.ä. 
>nichtg mehr von localhost, sondern von der xxx.54 kommen -- und diese 
>Folgen muß man halt auch Bedenken.
>
>Eventuell wäre es also sinnvoller, diese Einstellung in Deinem Fall doch 
>in die master.cf zu packen -- und nur eben nicht zum smtpd. sondern zum 
>smtp. Und für einen lokal laufenden Content-Filter dann aber eben auch 
>einen eigenen Transport-Weg a la "smtp-amavis", wie es leider noch in 
>jeder 2. Anleitung steht, zu definieren. "smtp-amavis" hatt dann keinen 
>bind_address-Parameter und kann damit normal von localhost kommen.
>
>Oder Du nimmst diese Gelegenheit beim Schopfe und schaffst content_filter 
>zugunsten von smtpd_proxy_filter ab. Das wäre vermutlich die 
>nachhaltigste Lösung mit vielen anderen Vorteilen. :-)

OK, wenn wir das System irgendwann in nicht all zu ferner Zeit umziehen, 
dann werden wir das Setup eh komplett überarbeiten. Spätestens dann wird 
das Thema angegangen.

Im Moment brauche ich aber eine kurzfristige Lösung...

Würde denn folgendes funktionieren?

1. Ich behalte das bisherige Setup bei, also das System mit der .54er IP 
   und halte alles was ich mit .51 eigentlich dort reinpacken wollte 
   raus.

2. Ich erstelle eine 2. postfix-Instanz mit eigenem Verz. für die 
   Konfig-files (alternate_config_directories) und packe da alles für 
   den postfix rein, der auf der .51 arbeiten soll.

Was mir bei dieser Vorgehensweise allerdings noch nicht klar ist bzw. 
was ich immernoch befürchte, dass beide postfix-Instanzen dann immernoch sowohl 
über die .51 bzw. .54 verschicken, da es ja beide Netzwerk-Interfaces 
im System gibt. Ich müsste also evtl. doch wieder smtp_bind_address 
verwenden und das geht, wie ihr in euren vorherigen Mails ja geschrieben 
habt, nicht ohne größere Umstellungen.

Oder ist es dann wirklich so, dass die beiden postfixe nur über ihre 
jeweils zugewiesene IP versenden und meine Bedenken sind unbegründet?


Ciao und danke für eure Hilfe,

  Schöpp


-- 
Christian Schoepplein <chris at schoeppi.net>




Mehr Informationen über die Mailingliste Postfixbuch-users