mipo64
Goto Top

Setup E-Mail Problem: Eine Domain, Postfächer auf Internet-Mailserver und Exchange 2013 Server. Sophos UTM Firewall

Hallo zusammen,

ich finde für nachfolgend geschildertes Problem bisher keine Lösung. In der Hoffnung, dass hier auch etliche E-Mail Profis herumschwirren,
schildere ichmal mein Problem. Vielleicht habt ihr eine Idee und einen konkreten Lösungsvorschlag.

Ich habe eine einen Internet Mailserver aus Plesk Onyx Basis, der die gesamte E-Mail Domain mit allen Postfächern verwaltet. Der DNS MX
Record weist auf den Internet Mailserver. Es gibt einige User die direkt auf den Internet Mailserver per IMAPs/POP3s zugreifen. Meine E-Mail
Postfächer hole ich von dem Internet Mailserver durch einen POP3Downloader, der mir diese Mails lokal alle paar Minuten in mein Exchange
2013 Postfächer verteilt. Vielleicht für Profis nicht ideal, die Mails per POP3 Downloader herunterzuladen aber seit Jahren funktioniert dies.

Zwischen Exchange Mailserver im LAN und dem Internet befindet sich eine Sophos UTM 9.600 Firewall.

Nun möchte ich gerne, dass der Exchange durch den Sophos UTM SMTP Proxy eine *Teilmenge* der gesamten Mailpostfächer der Domain
direkt aus dem Internet empfängt. Die E-Mails für Postfächer die sich nicht auf dem Exchange Mailserver befinden, sollen auf den Internet
Mailserver weitergeleitet werden. Erst wenn diese dort nicht vorhanden sind, soll eine NDS erstellt werden. Zusätzliche Schwierigkeit ist,
dass die Sophos Firewall als auch der Exchange Mailserver einmal ausfallen können. Dann sollen alle Mails auf den Internet Mailserver
"landen". Wenn nicht zustellbar, dann NDS ...

Ist das überhaupt lösbar? Wenn ja, wie?

Bin gespannt und freue mich über viele konstruktive Beiträge. Im Voraus vielen Dank!

viele Grüße
Michael

Content-Key: 397286

Url: https://administrator.de/contentid/397286

Ausgedruckt am: 28.03.2024 um 22:03 Uhr

Mitglied: StefanKittel
StefanKittel 06.01.2019 aktualisiert um 00:59:21 Uhr
Goto Top
Hallo,

ist schon ein Weilchen her.
Du brauchst einen SMTP Relay.
Dieser empfängt die Mails vor beiden anderen Mailservern und stellt diese dann anhand von 2 Listen an die beiden Server zu.

Für den Fall eines Ausfalls ein 3. Server der alle Postfächer enthält und vom Relay verwendet wird wenn der 1. Server nicht erreichbar ist.
Brauchst Du aber eigentlich nicht, da die versender das in der Regel 24h weiterhin versuchen die Mail zuzustellen.

Du kannst Dafür Postfix mit seinen Relay-Funktionen und den Aliases nutzen.
Eine Anleitung habe ich nicht zur Hand.

Kann sein, dass Du für den Transfer Deinen Exchange-User noch eine 2. internet Adresse geben musst.
maier@exchange.firma.de damit der Postfix das einfach zuordnen kann.

Stefan
Mitglied: falscher-sperrstatus
falscher-sperrstatus 06.01.2019 um 01:28:30 Uhr
Goto Top
Hallo Michael,

wie der Exchange es bereits sagt:

Opt 1. Autoritativ: E-Mail wird nur an gültige Empfänger in dieser Exchange-Organisation zugestellt. Alle E-Mails an unbekannte Empfänger werden zurückgewiesen.
Opt 2. Internes Relay: E-Mail wird an Empfänger in dieser Exchange-Organisation zugestellt oder an einen E-Mail-Server an einem anderen physischen oder logischen Standort per Relay weitergeleitet.
Opt 3. Externes Relay: E-Mails werden mittels Relay an einen E-Mail-Server an einem anderen physischen oder logischen Standort umgeleitet.

Damit erschlägst du alles, natürlich müssen beide Server entsprechend hinterlegt sein, außerdem, sauber ist das nicht, aber es löst dein Problem. Falls du noch mehr Hilfe bzgl Exchange, Sophos oder Emailrouting (gerne auch komplettes Redesign) brauchst, komm gerne auf uns zu.

Viele Grüße,

Christian
certifiedit.net
Mitglied: mipo64
mipo64 06.01.2019 um 17:23:08 Uhr
Goto Top
Hallo Christian,
Hallo Stefan,

danke euch für die Denkanstöße ... Wenn der Exchange Server läuft kann ich nachvollziehen, dass er die Mails die nicht lokal zugestellt werden können in Option 3 (wäre ja wohl so, da der "Internet Mailserver" kein Exchange Server ist) an diesen per Smarthost weitergeleitet werden. Richtig?

Doch wie "sage" ich es der Sophos UTM Firewall, dass der Exchange Server nur eine Teilmenge der Mails aufnehmen kann. Für den Fall, dass der Exchange Server ausgefallen/ausgeschaltet ist, sollen ja die Mails an den "Internet Mailserver" weitergeleitet werden. Das geht wohl nicht, Oder?
Wenn ja, wo wäre das zu konfigurieren?

viele Grüße
Michael
Mitglied: 89371
89371 07.01.2019 aktualisiert um 08:51:37 Uhr
Goto Top
Der Sophos kann diese Emails nicht unterscheiden für welchen Empfänger sie sind und in welches Postfach sie sollen. Du musst einen Tod sterben und entweder den Internet Mail Server oder den Exchange Server alle Emails empfangen lassen und was dieser als Postfach nicht hat, muss er zum Anderen weiter schicken.
Mitglied: mipo64
mipo64 09.01.2019 um 09:00:36 Uhr
Goto Top
Hallo zusammen,

ich danke euch Allen für die Infos ...

Werde dann wohl einen Tod sterben müssen ... Alles geht wohl nicht => @89371

Viele Grüße
Michael