Назад | Перейти на главную страницу

Использование вторичного интернет-провайдера для аварийного переключения Exchange

Доброе утро всем, я искал и не нашел ответа на следующий вопрос.

У нас есть собственный сервер Exchange 2010, который был настроен до того, как я пришел в компанию. На прошлой неделе у нас появился еще один интернет-провайдер (Comcast) в качестве аварийного переключения на случай отказа нашего волокна, что произошло сегодня утром.

Мой вопрос в том, как настроить Exchange, чтобы при отказе основного соединения и переключении на вторичное электронная почта по-прежнему передавалась туда и обратно без каких-либо проблем. Я читал о том, чтобы просто добавить еще одну запись mx, и я думал, что сделал правильно, но электронные письма не прошли.

Наши записи A выглядят как mail.mycompany.com 1.2.3.4 с mx-записью mail.mycompany.com (10) Нужно ли мне добавить еще A-запись, например mail1.mycompany.com 5.6.7.8 с mx-записью mail1.mycompany.com ( 12) Все эти настройки размещены в сетевых решениях, поэтому я предполагаю, что мне нужно добавить информацию именно туда, а не на сервер Exchange, расположенный здесь?

Лучше всего это сделать через брандмауэр. Настройте интерфейс для обоих ISP с другим mx, указывающим на соответствующий общедоступный IP-адрес. Добавьте правило SNAT для порта 25 на сервер Exchange с обоих внешних интерфейсов (два отдельных правила). Вы правы, что вам понадобятся две записи MX, причем вторичная должна иметь более высокий приоритет, чем первичная. Теперь без настройки аварийного переключения для вашего брандмауэра (-ов) это все еще единственная точка отказа, но высокая доступность брандмауэра - это совершенно другой зверь.

Чтобы избежать попадания в черные списки и других проблем с отправкой (например, удаленный сервер smtp отказывает в подключении), вы должны попросить вашего интернет-провайдера создать обратную запись (PTR) для вашего вторичного IP. Если вы используете такую ​​услугу, как No-IP или DNSPark в качестве поставщика DNS, вы можете сделать это самостоятельно, но лучше всего, чтобы это сделал интернет-провайдер.