mipo64
Goto Top

Setup E-Mail Problem: Eine Domain, Postfächer auf Internet-Mailserver und Exchange 2013 Server. Sophos UTM Firewall

Hallo zusammen,

ich finde für nachfolgend geschildertes Problem bisher keine Lösung. In der Hoffnung, dass hier auch etliche E-Mail Profis herumschwirren,
schildere ichmal mein Problem. Vielleicht habt ihr eine Idee und einen konkreten Lösungsvorschlag.

Ich habe eine einen Internet Mailserver aus Plesk Onyx Basis, der die gesamte E-Mail Domain mit allen Postfächern verwaltet. Der DNS MX
Record weist auf den Internet Mailserver. Es gibt einige User die direkt auf den Internet Mailserver per IMAPs/POP3s zugreifen. Meine E-Mail
Postfächer hole ich von dem Internet Mailserver durch einen POP3Downloader, der mir diese Mails lokal alle paar Minuten in mein Exchange
2013 Postfächer verteilt. Vielleicht für Profis nicht ideal, die Mails per POP3 Downloader herunterzuladen aber seit Jahren funktioniert dies.

Zwischen Exchange Mailserver im LAN und dem Internet befindet sich eine Sophos UTM 9.600 Firewall.

Nun möchte ich gerne, dass der Exchange durch den Sophos UTM SMTP Proxy eine *Teilmenge* der gesamten Mailpostfächer der Domain
direkt aus dem Internet empfängt. Die E-Mails für Postfächer die sich nicht auf dem Exchange Mailserver befinden, sollen auf den Internet
Mailserver weitergeleitet werden. Erst wenn diese dort nicht vorhanden sind, soll eine NDS erstellt werden. Zusätzliche Schwierigkeit ist,
dass die Sophos Firewall als auch der Exchange Mailserver einmal ausfallen können. Dann sollen alle Mails auf den Internet Mailserver
"landen". Wenn nicht zustellbar, dann NDS ...

Ist das überhaupt lösbar? Wenn ja, wie?

Bin gespannt und freue mich über viele konstruktive Beiträge. Im Voraus vielen Dank!

viele Grüße
Michael

Content-Key: 397286

Url: https://administrator.de/contentid/397286

Printed on: April 28, 2024 at 10:04 o'clock

Member: StefanKittel
StefanKittel Jan 05, 2019 updated at 23:59:21 (UTC)
Goto Top
Hallo,

ist schon ein Weilchen her.
Du brauchst einen SMTP Relay.
Dieser empfängt die Mails vor beiden anderen Mailservern und stellt diese dann anhand von 2 Listen an die beiden Server zu.

Für den Fall eines Ausfalls ein 3. Server der alle Postfächer enthält und vom Relay verwendet wird wenn der 1. Server nicht erreichbar ist.
Brauchst Du aber eigentlich nicht, da die versender das in der Regel 24h weiterhin versuchen die Mail zuzustellen.

Du kannst Dafür Postfix mit seinen Relay-Funktionen und den Aliases nutzen.
Eine Anleitung habe ich nicht zur Hand.

Kann sein, dass Du für den Transfer Deinen Exchange-User noch eine 2. internet Adresse geben musst.
maier@exchange.firma.de damit der Postfix das einfach zuordnen kann.

Stefan
Member: falscher-sperrstatus
falscher-sperrstatus Jan 06, 2019 at 00:28:30 (UTC)
Goto Top
Hallo Michael,

wie der Exchange es bereits sagt:

Opt 1. Autoritativ: E-Mail wird nur an gültige Empfänger in dieser Exchange-Organisation zugestellt. Alle E-Mails an unbekannte Empfänger werden zurückgewiesen.
Opt 2. Internes Relay: E-Mail wird an Empfänger in dieser Exchange-Organisation zugestellt oder an einen E-Mail-Server an einem anderen physischen oder logischen Standort per Relay weitergeleitet.
Opt 3. Externes Relay: E-Mails werden mittels Relay an einen E-Mail-Server an einem anderen physischen oder logischen Standort umgeleitet.

Damit erschlägst du alles, natürlich müssen beide Server entsprechend hinterlegt sein, außerdem, sauber ist das nicht, aber es löst dein Problem. Falls du noch mehr Hilfe bzgl Exchange, Sophos oder Emailrouting (gerne auch komplettes Redesign) brauchst, komm gerne auf uns zu.

Viele Grüße,

Christian
certifiedit.net
Member: mipo64
mipo64 Jan 06, 2019 at 16:23:08 (UTC)
Goto Top
Hallo Christian,
Hallo Stefan,

danke euch für die Denkanstöße ... Wenn der Exchange Server läuft kann ich nachvollziehen, dass er die Mails die nicht lokal zugestellt werden können in Option 3 (wäre ja wohl so, da der "Internet Mailserver" kein Exchange Server ist) an diesen per Smarthost weitergeleitet werden. Richtig?

Doch wie "sage" ich es der Sophos UTM Firewall, dass der Exchange Server nur eine Teilmenge der Mails aufnehmen kann. Für den Fall, dass der Exchange Server ausgefallen/ausgeschaltet ist, sollen ja die Mails an den "Internet Mailserver" weitergeleitet werden. Das geht wohl nicht, Oder?
Wenn ja, wo wäre das zu konfigurieren?

viele Grüße
Michael
Mitglied: 89371
89371 Jan 07, 2019 updated at 07:51:37 (UTC)
Goto Top
Der Sophos kann diese Emails nicht unterscheiden für welchen Empfänger sie sind und in welches Postfach sie sollen. Du musst einen Tod sterben und entweder den Internet Mail Server oder den Exchange Server alle Emails empfangen lassen und was dieser als Postfach nicht hat, muss er zum Anderen weiter schicken.
Member: mipo64
mipo64 Jan 09, 2019 at 08:00:36 (UTC)
Goto Top
Hallo zusammen,

ich danke euch Allen für die Infos ...

Werde dann wohl einen Tod sterben müssen ... Alles geht wohl nicht => @89371

Viele Grüße
Michael