Назад | Перейти на главную страницу

Балансировка нагрузки SMTP таким образом, чтобы не скрывать исходный IP-адрес

Мне нужно сбалансировать нагрузку SMTP для обработки некоторых приложений, которые не знают, как использовать записи MX.

Я установил Netscaler, используя опцию TCP на порту 25, и теперь Exchange видит исходный IP-адрес как DMZ Netscaler для каждого соединения, а не для клиента.

Очевидно, это предотвращает сбой RBL, белых списков и всех других репутаций на основе IP. Это также делает невозможным занесение в белый список доверенного IP-адреса для анонимной ретрансляции.

Вопрос

Как мне настроить NetScaler (или балансировку нагрузки Windows), чтобы можно было разрешить балансировку нагрузки, но при этом сохранить видимость исходного IP-адреса?

Я ни в коем случае не эксперт в балансировке нагрузки, но думаю, вы захотите включить Использовать режим исходного IP-адреса (USIP) на устройстве NetScaler. Доступна подробная информация и подробности Вот. Вот отрывок:

Включите режим Использовать исходный IP-адрес (USIP), если хотите, чтобы NetScaler использовал IP-адрес клиента для связи с серверами. По умолчанию режим USIP отключен. Режим USIP можно включить глобально на NetScaler или в конкретной службе. Если вы включите его глобально, USIP будет включен по умолчанию для всех впоследствии создаваемых сервисов. Если вы включаете USIP для определенной службы, IP-адрес клиента используется только для трафика, направляемого на эту службу.