EKKi: 2 Mailserver - bei Ausfall umschalten

Beitrag lesen

Mahlzeit,

Willst Du einen Haupt- und einen Backupserver, so bekommt der primäre Mailserver üblicherweise die Priorität 10, das oder die Backup-System(e) dann eine höhere (z.B. 20, 30 ...). Die Abstände lässt man normalerweise, um für etwaige Umkonfigurationen noch "Platz" zu lassen, ohne wieder alles ändern zu müssen.

Diese Lösung ist allerdings im Endeffekt doch komplizierter umzusetzen, als man es auf den ersten Blick meinen mag.

Klar ist es nicht trivial, mehrere Mailserver zu verwalten. :-)

Ich habe das Problem vor einiger Zeit mal so "gelöst", dass ausschließlich der primäre Mailserver (mit SMTP-Auth, POP3 und IMAP) für das Annehmen von "innen" kommender Mails (egal ob nach innen oder außen) zuständig war - wenn der primäre Mailserver nicht erreichbar war, war es also nicht möglich, Mails von "innen" zu verschicken. Das war aber zu verschmerzen, da diese Ausfallzeiten meist gering gehalten werden konnten (Datensicherung, identisch konfiguriertes Backup-System mit kurzer Anlaufzeit).

Wichtiger war, dass im Fall eines Ausfalls des primären Mailservers keine Mails von "außen" verloren gehen sollten. Dafür gab es einen sekundären Mailserver, dessen MX-Eintrag mit Priorität 20 versehen war (und der damit *eigentlich* nur angesprochen werden sollte, wenn der primäre nicht erreichbar war). Dieser sekundäre Mailserver befand sich in einem anderen Netzsegment bei einem anderen Hoster und nahm zwar Mails auch ohne Authentifizierung an, jedoch nur für "interne" Domains (für was er zuständig war, wurde bei entsprechenden Konfigurationsänderungen auf dem primären Mailserver mit diesem synchronisiert). Desweiteren war ihm das Versenden nur an den primären Mailserver gestattet (smarthost). Sobald der sekundäre Mailserver also den primären erreichte (egal, ob das normale oder das Backupsystem), wurden die zwischenzeitlich "zwischengelagerten" Mails in die Postfächer einsortiert.

In der Summe ist also der Aufwand, Redundanz in eine Mailinfrastruktur hineinzubekommen, deutlich größer, als nur durch das Hinzufügen eines zweiten MX-Eintrags.

In der Tat. Das hängt natürlich auch von den Konditionen bzw. Beschränkungen oder Wünschen des/der Entscheider(s) ab - und auch vom Budget. In dem von mir skizzierten Fall waren sicherlich nicht alle Eventualitäten abgedeckt, aber die hauptsächlichen Anforderungen ("Keine Mails von außen sollen verloren gehen!!!11einseinselfELF") wurden erfüllt.

MfG,
EKKi

--
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|