coltseavers
Goto Top

Ersetzen mehrere IP-Adressen auf einer NIC unter Umständen Virtualisierung?

Hallo zusammen,

ich betreibe derzeit 2 verschiedene Mailserver: Ein Zarafa-System in Kombination mit Postfix als MTA, sowie eine Postfix-Dovecot-Kombination, die einen völlig eigenen Einsatzbereich als MTA und MDA hat.

Da ich die Systeme sowieso aus Altersgründen auf neue Hardware umziehen muss stellt sich für mich die Frage, ob ich diese beiden Systeme nicht auf einem Betriebssystem / einer Maschine gleichzeitig betreiben kann.
Idee wäre ein Postfix mit multiplen Instanzen und eine NIC mit (erstmal) 2 verschiedenen IP-Adressen und eigenen SSL-Zertifikaten.

Kann ich mit dieser Idee der multiplen Instanzen und Schaltung mehrerer IP-Adressen auf eine NIC eine Alternative zu Virtualisierung schaffen - sprich: könnte das klappen? - oder habe ich da einen Denkfehler bzw etwas nicht bedacht?

http://www.linux-magazin.de/NEWS/Postfix-2.6.0-erlaubt-mehrere-Instanze ...

http://blog.thomas-falkner.de/2008/08/25/linux-mehrere-ip-adressen-an-e ...

Alle Systeme (die alten und das neu geplante) sind übrigens ein Debian Squeeze mit Postfix 2.7.1

Vielen Dank vorab!

Content-Key: 218919

Url: https://administrator.de/contentid/218919

Printed on: April 19, 2024 at 18:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Oct 10, 2013 at 07:30:36 (UTC)
Goto Top
Moin,

Prinzipiell möglich. Du mußt die Dienste nur sauber an die richtigen "Inferfaces" binden. wichtig ist die saubere Dokumentation, damit man auch später ncoh durchsteigt. Du mußt natürlich höllisch drauf achten, die beiden Instanzen nicht zu verwechseln.

Da ist die Implementierung in Form von zwei kvm-vms deutlich wartungsfreundlicher.

lks
Member: coltseavers
coltseavers Oct 10, 2013 at 18:24:18 (UTC)
Goto Top
Servus LKS,

vielen Dank für Dein Feedback!
Ich sehe den Punkt Wartungsfreundlichkeit genauso wie Du, aber mit ner gewissen Doku halte ich das für machbar.
Ich wollte das generell mal wissen, da ich in Zukunft dadurch einfach auch ein gewisses Einsparpotential sehe, weil selbst einige meiner VMs die ganze Zeit nur Däumchen drehen, beim ISP aber Geld kosten.
Diese E-Mail-Sache ist dabei nur der Anfang. In Zukunft möchte ich mein Wissen darin Ausweiten, auch um das bei anderen Diensten zu nutzen die das können: um z.B. für einen Kunden, der ein eigenes TLS-Zertifikat in seinem Webshop benötigt, aber nur 100 Besucher am Tag hat nicht gleich wieder nen extra V-Server aufsetzen zu müssen usw.

Gruß,
Colt Seavers