4 votes

Équilibrage de la charge SMTP d'une manière qui ne cache pas l'adresse IP source.

J'ai besoin d'équilibrer la charge SMTP pour gérer certaines applications qui ne savent pas comment utiliser les enregistrements MX.

J'ai configuré un Netscaler en utilisant l'option TCP sur le port 25 et maintenant Exchange voit l'IP source comme celle de la DMZ du Netscaler pour chaque connexion, et non le client.

enter image description here

Évidemment, cela empêche les RBL, les listes blanches et toute autre réputation basée sur l'IP d'échouer. Cela rend également impossible la mise sur liste blanche d'une IP de confiance pour un relais anonyme.

Question

Comment dois-je configurer le NetScaler (ou Windows Load Balancing) pour permettre l'équilibrage de la charge tout en conservant la visibilité de l'IP source ?

3voto

Mike B Points 11270

Je ne suis en aucun cas un expert en équilibrage de charge mais je pense que vous voudrez activer Utiliser le mode IP source (USIP) sur le dispositif NetScaler. Des informations détaillées et spécifiques sont disponibles aquí . En voici un extrait :

Activez le mode Use Source IP (USIP) si vous souhaitez que NetScaler utilise l'adresse IP du client pour communiquer avec les serveurs. Par défaut, le mode USIP est désactivé. Le mode USIP peut être activé globalement sur le NetScaler ou sur un service spécifique. Si vous l'activez globalement, USIP est activé par défaut pour tous les services créés ultérieurement. Si vous activez USIP pour un service spécifique, l'adresse IP du client est utilisée uniquement pour le trafic dirigé vers ce service.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X