請教各位大大,
若只有一台Mail Server的架構下,拉兩條實體線路,設定DNS與MX
網路設備是否有需要特定的功能,才能達到一台Mail Server,有兩條線路可以收發Mail
雙WAN 防火牆 + DNS 設定
MX 10 跑 A IP
MX 20 跑 B IP
A 線路掛時..就跑 B線路
不過這是備援模式...
DNS 也必需有備援..不過可以採代管方式處理...
我司用 資安艦隊的FG-80C有2 WAN,DNS代管於外部...
MX Record指向 郵件伺服器名稱 權重相同,郵件伺服器名稱 A Record指向2 WAN IP (Round Robin)....
SMTP/POP3/HTTP/HTTPS 設定虛擬伺服器規則...
有設靜態路由將FTTB的優先權提高,這樣用起來也沒啥問題。WAN其中一條斷掉,看起來也不會影響收信.
小弟的需求或許用這各方式就可以達成
Firewall是fortigate 100D,Mail的流量其實不高
會提這各需求是因為單一線路異常,會造成很多人的困擾,信件沒法收發
有備援的線路,就能解決小弟的困擾
感恩!!
renoir1905提到:
fortigate 100D
本魯......吃 TOMATO
沒有高級設備可用...
key word
Multi-homing, inbound load balance
DNS & MX 各設定同時指向給線路 A與線路B,MX可以 10/10 或是 10/20 達成分流或是備援
出去部分可以看前端設定了,預設是真的只能一條線路。但你可以將 SMTP與POP3分開,酖除非超大流量,不然也是沒什麼感覺
但只要將 gateway設定調整,隨時可以流量分開導向