SonicWALL und Load Balancing: SMTP nur über ein bestimmtes Interface aussenden

Wenn man eine SonicWALL mit mehreren WAN-Ports verwendet und intern einen Mail-/Exchange-Server betreibt, muß man dafür sorgen dass der ausgehende SMTP-Traffic immer über das Interface ausgegeben wird, dessen IP-Adresse mit der des MX-Hostnames übereinstimmt.

Wenn man das versäumt, wird die IP-Adresse des sendenden Mailservers im Mailheader letztlich zufällig vom Load Balancing bestimmt, was die Überprüfung der E-Mail durch einen SPF-Record praktisch unmöglich macht.

Man kann die Verwendung eines bestimmten Interfaces für SMTP-Traffic sehr einfach durch die Erzeugung einer „policy based route“ erzwingen, wie es im SonicWALL Knowledgebase Artikel SW5733 erklärt wird.