Wenn man eine SonicWALL mit mehreren WAN-Ports verwendet und intern einen Mail-/Exchange-Server betreibt, muß man dafür sorgen dass der ausgehende SMTP-Traffic immer über das Interface ausgegeben wird, dessen IP-Adresse mit der des MX-Hostnames übereinstimmt.
Wenn man das versäumt, wird die IP-Adresse des sendenden Mailservers im Mailheader letztlich zufällig vom Load Balancing bestimmt, was die Überprüfung der E-Mail durch einen SPF-Record praktisch unmöglich macht.
Man kann die Verwendung eines bestimmten Interfaces für SMTP-Traffic sehr einfach durch die Erzeugung einer „policy based route“ erzwingen, wie es im SonicWALL Knowledgebase Artikel SW5733 erklärt wird.