UniFi LoadBalancer mit MailServer

Hallo Leute,
folgende Situation:

Habe 2 Internetzugänge.
1x Fritz!Box 7490 | 50k Leitung
1x Huawei 5G Router | 120k Leitung

Danach kommt ein UniFi Security Gateway pro 4 mit Loadbalancing (WAN1. Leitung FB | WAN2. Leitung 5G mit 75%LB). Danach der ZSwitch.

Habe an meinem ZSwitch ein Synology mittels Bond auf 4Gigabit/s angebunden.
Auf dem Synology läuft Mail Plus Server.

Die FB hat eine statische (xD gemeint ist externe) IP.

Also kann bzw. sollte ich Mails nur über WAN1 verschicken, möchte aber ansonsten das Loadbalancing ausnutzen. Der Server ist von außen eben über die statische IP der FB erreichbar. Jetzt habe ich natürlich das Problem, dass das USG den entsprechenden weniger ausgelasteten WAN Anschluss nimmt, um den Traffic weiterzuleiten.

Ist für den Mailserver jetzt nicht geeignet und macht so natürlich nur Probleme. Habe auch mal mit der Lastverteilung herumgespielt, aber natürlich ändert das nicht viel. Klar, wenn ich LB auf 1% der 5G Leitung setze, klappts einwandfrei, aber das ist ja nicht Sinn und Zweck.

Habe versucht bei Firewall und Routing die Ports für SMTP nur über WAN1 herauszugeben, jedoch habe ich da wohl die falschen Einstellungen gemacht.

Bin leider noch recht neu und unerfahren im Netzwerkbereich, hat das einer von euch schonmal so in etwa gemacht, oder hat eine wahrscheinlich total stupide Idee wie ich das gelöst bekomme?

Ich freu mich auf jede Antwort.

VG Julian

Content-Key: 1567530201

Url: https://administrator.de/contentid/1567530201

Ausgedruckt am: 23.01.2022 um 00:01 Uhr

Mitglied: StefanKittel
StefanKittel 29.11.2021 um 14:20:45 Uhr
Goto Top
Hallo,
das kann die Unifi so out of the box nicht.
Allgemein funktioniert Dual WAN nicht sooo toll.
Nicht falsch verstehen. Ich mag Unifi.

Man kann bei der Unifi verschiedenes in Config-Dateien konfigurieren was nicht über die GUI geht.
Such man nach Policy based routing.

Stefan
Mitglied: schautnurzu
schautnurzu 29.11.2021 um 19:09:05 Uhr
Goto Top
Mailserver nur an eine Schnittstelle festlegen oder ein root/vpn-Server im Internet der auf deine beiden Internet iPS balancen kann.
Mitglied: SIT2021
SIT2021 01.12.2021 um 20:20:59 Uhr
Goto Top
@StefanKittel
Ich habe jetzt noch mal genauer in den Anleitungen von EdgeOS reingesehen, werde aber noch nicht ganz schlau daraus.
Mein Ziel ist es ja, dass nur ein Endgerät (ist in keinem VLAN) mit der IP 192.168.1.10 über den WAN1 10.0.0.1 geroutet wird. Da es sich um ein Produktivsystem handelt, kann ich auch leider nicht einfach "rumspielen".

Habe mir überlegt, dass es vllt. einfacher wäre nur den SMTP Traffic anhand seines Portes über WAN1 zu Routen. Weiß da aber noch nicht genau wie ich das anstellen soll.

Zur ersten Idee habe ich folgenden Befehl abgeleitet:

set protocols static table 11 route 192.168.1.10/24 next-hop 10.0.0.1

Ich kenne mich mit den Routing-Tables bei Unifi leider nicht aus, trotzdem beschleicht mich das Gefühl, etwas falsch zu machen. Verbesserungsvorschläge?

Danke schonmal für die Vorschläge

VG Julian
Heiß diskutierte Beiträge
general
Liste von URLs in wininet.dllFennek11Vor 1 TagAllgemeinInternet13 Kommentare

Hallo, die Frage ist zugleich enrsthaft und Satire: Windows enthält die Datei "c:\windows\system32\wininet.dll", die für viele Verbindungen ins Internet benötigt wird. Ein Blick in die ...

question
2 Faktor Authentifizierung generell abschaltenratzekahl1Vor 1 TagFrageGoogle Android9 Kommentare

Hallo zusammen, ich habe eine Frage: Kann ich in Google die 2 Faktor Authentifizierzung generell abschalten? Wenn ich ein Gerät als vertrauenswürdig hinzugefügt habe, ja, ...

question
Netzwerk Grafisch darstellen?FireWorldVor 1 TagFrageInternet8 Kommentare

Hallo, ich bin der Zeit auf der Suche nach einem Programm zur Grafischen Darstellung von inbound/outbound eines Servers in einem Rechenzentrum. Hat Jemand eine idee ...

info
Ruhe in Frieden, HackbratenVision2015Vor 1 TagInformationOff Topic5 Kommentare

Der US-Sänger Meat Loaf ist tot. Er starb laut seiner Facebook-Seite in der vergangenen Nacht im Alter von 74 Jahren. Meat Loaf, mit bürgerlichem Namen ...

question
Fritz Repeater 1750E "verloren"reksierpVor 1 TagFrageHardware9 Kommentare

Hallo, ich habe ein 150 Jahre altes Haus (ehemaliger Dorf-Bahnhof), sehr verwinkelt, viele Räume, mit Anbau, 2 Kriech-Dachböden. Vor mehreren Jahren hab ich einige Repeater ...

question
Tablet-Display defekt: wie Zugriff auf DatenMahstarDVor 1 TagFrageGoogle Android6 Kommentare

Guten Abend, ich habe ein Tablet überreicht bekommen mit der Bitte um den Versuch einer Datenrettung. Tablet: Samsung Galaxy Tab-A (2016, SM-T585) Das Display ist ...

info
SonicWall Bootloop seit letzter NachtSt-AndreasVor 1 TagInformationFirewall2 Kommentare

Sonicwall Gen 7 spielen Bootloop seit letzter Nacht. Hilfe dazu hier ...

question
Verständnisproblem SubnettingKarolaVor 17 StundenFrageNetzwerkgrundlagen6 Kommentare

Hallo, möchte mal nerven weil ich keine Antwort finde Ein Netzwerk 172.16.0.0 /16 besteht aus einem alten Router als 4 Port Switch und 4 Clients. ...