>Ничче не понял :) Можно еще
>раз и...чуть-чуть более по-русски :)
прочитал - все строго, прозрачно и именно
по-русски
>>
>> MX 1
>> mailhub.domain.
>>
>>division1 A ip.address
>> MX 1
>> division1.domain.
>> MX 10
>> mailhub.domain.
>>
>>division2 A ip.address
>> MX 1
>> division2.domain.
>> MX 10
>> mailhub.domain.
>>
>>и тд и тп для внутренних
>>машин с MTA, тогда
>>извне MTA будут пытаться соединяться с
>>
>>теми у кого меньший вес, получать
>>отлуп и валить
>>ВСЕ на mailhub (это удачно для
>>переходного периода), ну и вообще
>>лучше маскарадить домен.
>>
>>снаружи фильтруются 110(POP3) и 143(IMAP) и
>>
>>вместо них отдаются 995(POP3/SSL) и 993(IMAP/SSL),
>>
>>а внутри можно и то и
>>другое.
>>
>>Где-то так для основных моментов.
>
>правильно ли я понял твою мысль,
>что division1.domain1.ru port 25 и
>division2.domain.ru port 25 закрыты фаерволом,
>почта валится на второй MX,
>а он их пробрасывает куда
>надо, ибо для него проковырена
>в файрволах дырочка.
>
>Если я правильно тебя понял, то...к
>чему, собственно, такие сложности? Какие
>доводы разума в пользу такой
>схемы?
еще раз:
1) вариант настройки с уже работающим mail-service
2) вариант настройки с НУЛЯ
указанные выше варианты отличаются тем, что при работающей службе старые адреса пользователей уже
в bookmarks реципиентов или еще где
Мой совет был - маскарадить домен, типа:
anyuser@mydomain.ru
или
FirstName.LastName@mydomain.ru
что прийти к единому знаменателю и единому mailhub'у
В случае первого варианта, письма один хрен буду
сперва валиться на user@subdomain.mydomain.ru
Вот это и надо учесть, что здесь непонятного и
что здесь не по-русски, прочитай еще раз предыдущую статью, там все четко.
Так вот чтобы MTA извне не отсылала напрямую почту
для pupkin@subdomain.mydomain.ru через MX для
subdomain.mydomain.ru а лишь через mailhub, и
надо отрезать 25 порт извне всем кроме mailhub.
Если с нуля то сделать почту ТОЛЬКО на mailhub,
MX'ы для остальных по желанию и с учетов варианта
1.