Настройка почты на VestaCP + CloudFlare
Настройка почты на VestaCP + CloudFlare
Здравствуйте.
Пожалуйста, помогите разобраться с настройкой почты на VestaCP + CloudFlare.
В связи с тем, что израсходовал все сертификаты на Lets Encrypt, решил попробовать CloudFlare.
На данный момент не уходит почта на GMail.
DKIM и SPF прописаны.
В чем может быть дело?
Связка у меня такая:
Регистратор GoDaddy.
Инстанс на Amazon AWS EC2 (CentOS7).
Сертификат и DNS от CloudFlare.

Использую родные NS на domaincontrol.com
1. Настройка GoDaddy:

DNS:


Добавление вторичного private IP, привязка к нему добавочного EIP.
Один EIP нужен для основного домена,
а другой EIP для поддомена mail.__port.com
2. Настройка Amazon:


В панели Vesta добавлен вторичный EIP.
Теперь домен второго уровня определяется именно по этому IP.
3. Настройка VestaCP:

DNS:


Так как CloudFlare не позволяет назначать для mail A-запись на IP основного домена, то подсунут как раз вторичный IP.
4. Настройка CloudFlare:


Тестовое письмо все-таки пришло, но с какой задержкой!
Как это исправить?
Мне нужно, чтобы письма приходили моментально.
5. Результаты Gmail:

Теперь прекрасно виден реальный IP почтового сервера. Это несчастье.
Как его закрыть, желательно тем же CloudFlare ???
Help!
Пожалуйста, помогите разобраться с настройкой почты на VestaCP + CloudFlare.
В связи с тем, что израсходовал все сертификаты на Lets Encrypt, решил попробовать CloudFlare.
На данный момент не уходит почта на GMail.
DKIM и SPF прописаны.
В чем может быть дело?
Связка у меня такая:
Регистратор GoDaddy.
Инстанс на Amazon AWS EC2 (CentOS7).
Сертификат и DNS от CloudFlare.

Использую родные NS на domaincontrol.com
1. Настройка GoDaddy:

DNS:


Добавление вторичного private IP, привязка к нему добавочного EIP.
Один EIP нужен для основного домена,
а другой EIP для поддомена mail.__port.com
2. Настройка Amazon:


В панели Vesta добавлен вторичный EIP.
Теперь домен второго уровня определяется именно по этому IP.
3. Настройка VestaCP:

DNS:


Так как CloudFlare не позволяет назначать для mail A-запись на IP основного домена, то подсунут как раз вторичный IP.
4. Настройка CloudFlare:


Тестовое письмо все-таки пришло, но с какой задержкой!
Как это исправить?
Мне нужно, чтобы письма приходили моментально.
5. Результаты Gmail:

Теперь прекрасно виден реальный IP почтового сервера. Это несчастье.
Как его закрыть, желательно тем же CloudFlare ???
Help!
Re: Настройка почты на VestaCP + CloudFlare
Настройка CloudFlare:Muzzy wrote: ↑Sat Jan 12, 2019 9:15 pmЗдравствуйте.
Пожалуйста, помогите разобраться с настройкой почты на VestaCP + CloudFlare.
В связи с тем, что израсходовал все сертификаты на Lets Encrypt, решил попробовать CloudFlare.
На данный момент не уходит почта на GMail.
DKIM и SPF прописаны.
В чем может быть дело?
Связка у меня такая:
Регистратор GoDaddy.
Инстанс на Amazon AWS EC2 (CentOS7).
Сертификат и DNS от CloudFlare.
Использую родные NS на domaincontrol.com
1. Настройка GoDaddy:
DNS:
Добавление вторичного private IP, привязка к нему добавочного EIP.
Один EIP нужен для основного домена,
а другой EIP для поддомена mail.__port.com
2. Настройка Amazon:
В панели Vesta добавлен вторичный EIP.
Теперь домен второго уровня определяется именно по этому IP.
3. Настройка VestaCP:
DNS:
Так как CloudFlare не позволяет назначать для mail A-запись на IP основного домена, то подсунут как раз вторичный IP.
4. Настройка CloudFlare:
Тестовое письмо все-таки пришло, но с какой задержкой!
Как это исправить?
Мне нужно, чтобы письма приходили моментально.
5. Результаты Gmail:
Теперь прекрасно виден реальный IP почтового сервера. Это несчастье.
Как его закрыть, желательно тем же CloudFlare ???
Help!
На скрине
1,3,5 удалить (это как у меня сделано).

Добавить МX запись name->mail value->site.com(Priority 10) (не ip сервера, а именно домен).
Насчет скорости отправки я ничего подсказать не могу, так как всегда отправлялось быстро.
Это решение относится к (Теперь прекрасно виден реальный IP почтового сервера. Это несчастье.)
После такой настройки письма на gmail приходят от имени домена, а не от имени сервера или ip.