以不隐藏源IP地址的方式负载均衡SMTP

我需要负载均衡SMTP来处理一些不知道如何使用MXlogging的应用程序。

我使用端口25上的TCP选项设置了一个Netscaler,现在Exchange将每个连接看到的源IP都是Netscaler的DMZ,而不是客户端。

在这里输入图像说明

显然,这可以防止RBL,白名单以及所有其他基于IP的声誉失败。 这也使得不可能将匿名中继的可信IP列入白名单。

我应该如何configurationNetScaler(或Windows负载平衡),以便我可以允许负载平衡,但仍然保持源IP的可见性?

我绝不是负载平衡方面的专家,但是我认为你需要在NetScaler设备上启用Use Source IP Mode(USIP) 。 详细的信息和细节可以在这里find 。 这是一个摘录:

如果您希望NetScaler使用客户端的IP地址与服务器进行通信,请启用“使用源IP模式”(USIP)模式。 默认情况下,USIP模式被禁用。 可以在NetScaler或特定服务上全局启用USIP模式。 如果您在全局启用它,默认情况下为所有随后创build的服务启用USIP。 如果您为特定服务启用USIP,则客户端的IP地址仅用于指向该服务的stream量。