1、新建pop3、imap、smtp节点池 2、新建IPro脚本 local proxyheader = nil event CLIENT_ACCEPT { proxyheader = 'PROXY TCP'..'4'..' '..TCP.remoteaddr()..' '..TCP.localaddr()..' '..TCP.remoteport()..' '..TCP.localport()..' \r\n' TCP.release(0) } event SERVER_CONNECTED { TCP.respond(proxyheader) } 2、新建pop3(110)、imap(143)、smtp(25)虚拟服务,服务类型是TCP-L7,关联上面的TCP节点池和IPro脚本 新建加密pop3(995)、加密imap(993)、加密smtp(465) 虚拟服务,服务类型是SSL,关联上面的TCP节点池和IPro脚本,以及SSL卸载策略。 4、Coremail相关配置 TCP协议ip透传: 1、相关服务pop3、imap、smtp启用proxy: services.cf [pop3] Port="110" EnableProxyProtocol="true" #添加该配置 ProxyProtocolIPLimit="proxyprotocol" #添加该配置 [imap] Port="143" EnableProxyProtocol="true" ProxyProtocolIPLimit="proxyprotocol" [mtasvr] Port="25" EnableProxyProtocol="true" ProxyProtocolIPLimit="proxyprotocol" [sslpop3] Port="995" EnableProxyProtocol="true" ProxyProtocolIPLimit="proxyprotocol" [sslsmtp] Port="465" EnableProxyProtocol="true" ProxyProtocolIPLimit="proxyprotocol" [sslimap] Port="993" EnableProxyProtocol="true" ProxyProtocolIPLimit="proxyprotocol 2、添加授权,命中ip策略的启用proxy协议 iplimit.cf [proxyprotocol] #新增配置项 iprangecount="2" iprange1="127.0.0.1:a:0" iprange2="20.16.227.1:a:0" #负载均衡设备snat地址 |