Сценарии и Конфигурации Почтового Сервера

[03 Ноября 2005]

Сценарий 1: Использование WinGate как основного почтового сервера в вашей сети

В этом примере (вверху) используются возможности встроенного почтового сервера WinGate. Клиентские компьютеры (1, 2 и 3) имеют свои почтовые программы (такие как Outlook), настроенные на использование IP-адреса компьютера с WinGate для SMTP и POP3. Так, например, если Боб использует компьютер Client 1 и хочет отправить письмо Фреду, который имеет адрес на hotmail.com, то, когда Боб нажимает кнопку 'send? ('отправить?), его почтовая программа соединяется с SMTP-сервером WinGate через порт 25. Затем WinGate получает письмо и начинает его обрабатывать. Так как сообщение предназначено для адреса на hotmail, WinGate подключается к серверу Hotmail и доставляет сообщение. Затем Фред отвечает на это письмо этим же путем, но в обратном направлении: так, Hotmail соединяется с WinGate, который опять принимает сообщение для обработки. Так как Боб имеет e-mail адрес, связанный с его именем пользователя в WinGate, то WinGate сохраняет письмо до тех пор, пока почтовый клиент Боба не соединится с WinGate (через POP3) и не получит новые письма.

Если это конфигурация, которую вы планируете использовать в вашей сети, то вам необходимо сконфигурировать настройки электронной почты в WinGate как указано ниже:

Откройте свойства электронной почты на странице ’System Services’ (Системные Сервисы) в GateKeeper, и на вкладке ’Domains’ (Домены) введите имя домена, который будет основным. В нашем случае, это qbik.com. *

На вкладке ’Addresses’ (Адреса) задайте соответствие email-адресов пользователям WinGate.

Назначение вкладки 'Security? (Безопасность) в свойствах электронной почты — способствовать защите сервера от спаммеров и управлять доступом, уделяя больше внимания на то, кто может посылать почту через WinGate. Более детальную информацию об этих опциях можно найти на web-сайте Qbik.

Хотя изменения могут быть выполнены на других 3 конфигурационных вкладках ('Receiving? (Получение), 'Scanning? (Просмотр) и 'Delivery? (Доставка)), настройки по умолчанию достаточны, чтобы почтовый сервер WinGate корректно функционировал.

Когда вы нажмете OK на экране свойств Email вам будет представлено сообщение (см. напротив). Вам надо ответить Yes для возможности принимать почту из интернета.

Клиентские компьютеры должны иметь настройки своих SMTP и POP3, настроенных на IP-адрес компьютера WinGate. Этот пример (ниже) показывает, что должно быть установлено в Outlook Express, если IP-адрес сервера WinGate равен 192.168.0.100.

Теперь WinGate сконфигурирован и готов использоваться как почтовый сервер.

Домен, который вы вводите, должен иметь запись DNS, где-нибудь расположенную (или лично вами, или вашим провайдером услуг).

Сценарий 2: Почтовый сервер уже существует в вашей сети

В этом случае отдельный почтовый сервер третьих фирм отвечает за сопровождение писем по вашей сети. Реально, существует два пути решения этой проблемы. Почтовый сервер третьих фирм может быть настроен на доставку почты почтовому серверу WinGate, который затем доставляет письма в интернет; или почтовый сервер третьих фирм может 'проходить сквозь? WinGate и доставлять письма непосредственно сам. Мы бы рекомендовали, чтобы вы все же использовали почтовый сервер WinGate в этой цепочке, так как это даст вам дополнительную защиту антивирусом WinGate’s Anti-Virus. В этом разделе подробно рассматривается, как необходимо настроить WinGate для работы в обоих вариантах.

Во-первых, если вы выбираете использовать ваш почтовый сервер третьих фирм для доставки в WinGate, а затем далее в интернет:

Откройте свойства электронной почты со страницы ’System Services’ (Системные Сервисы) в GateKeeper, и на вкладке ’Domains’ (Домены) введите имя домена, который будет ведущим с помощью почтового сервера третьих фирм. Здесь это qbik.com. * Даже, хотя WinGate не хозяин домена, ему все равно необходимо знать ваш домен чтобы он мог передать корректную почту почтовому серверу третьих фирм.

Нет необходимости настраивать дополнительные адреса так как ваш почтовый сервер третьих фирм будет сам общаться с пользователями, имеющими почтовые адреса. Поэтому вкладка 'Addresses? (Адреса) будет серой. Любые уже созданные email-адреса будут доступны только для чтения.

Настройки по умолчанию для приема менять нет необходимости, хотя может потребоваться их подстройка.

Здесь также нет надобности изменять настройки, но, если вам нравится, чтобы уведомления о вирусах и т.д. приходили на другой адрес, то адрес Администратора может быть изменен по вашему выбору.

Это наиболее важная вкладка для корректной настройки по этому сценарию. Нет необходимости изменять ’Remote Delivery’ (Удаленная Доставка), так как WinGate сам отвечает за эту сторону вопроса. Однако, так как вы все еще хотите, чтобы вашим почтовым сервером был сервер третьих фирм, это надо сказать WinGate, и это устанавливается в разделе ’Local Mail / Inbound’: должно быть отмечено галочкой поле и здесь должен быть введен IP-адрес почтового сервера третьих фирм с его номером порта (обычно порт 25 для почты / SMTP).

Когда вы нажмете ОК на экране свойств почты, вам представится сообщение (см. напротив). Вам необходимо ответить Yes для возможности получать письма из интернета.

Наконец, если вы имеете установленными какие-либо продукты WinGate Anti-Virus, убедитесь, что антивирусное сканирование разрешено в свойствах сервера SMTP.

Если, однако, вы предпочитаете просто 'проходить сквозь? WinGate и чтобы ваш существующий почтовый сервер третьих фирм сам получал и отправлял письма непосредственно в интернет, то вам необходимо сконфигурировать WinGate, как показано ниже (Это описание предполагает, что вы имеете установленный ENS):

Так как никакие специальные почтовые функции WinGate не будут использоваться, они должны быть выключены для исключения их влияния, когда почта 'проходит сквозь?. Для этого, щелкните правой кнопкой мыши на пунктах POP3 Server и SMTP Server на странице System Services (Системные Сервисы) и выберете Stop (Остановка).

Для обеспечения прохода почты, посланной вашему домену, до почтового сервера третьих фирм, должно быть добавлено перенаправление так, чтобы WinGate знал, куда пересылать входящую почту. Это делается открытием свойств ENS и, на вкладке Port Security, добавлением перенаправления, так как показано напротив (где 192.168.0.100 — это IP-адрес почтового сервера третьих фирм).

WinGate не требует какого-либо конфигурирования отправки почты, тогда как почтовый сервер третьих фирм должен быть сконфигурирован для использования WinGate в качестве шлюза по умолчанию и, таким образом, для использования NAT для соединения с интернетом.

Независимо от того, используете ли вы WinGate в режиме 'проход сквозь? или в режиме пересылки, клиентские компьютеры должны иметь настройки своих почтовых клиентов одинаковыми для передачи и приема.

Этот пример (ниже) показывает настройки, которые были бы сделаны в Outlook Express, если бы почтовый сервер третьих фирм имел IP-адрес 192.168.0.100.

Домен, который вы вводите, должен иметь запись DNS, где-нибудь расположенную (или лично вами, или вашим провайдером услуг).

Сценарий 3: Ваш ISP (провайдер интернет-услуг) обеспечивает ваш email

В этом случае вы соединяетесь через WinGate (этот пример подразумевает, что имеется установленный ENS) с вашим ISP (провайдер интернет-услуг) для сбора и отправки почты, и уже этот ISP общается с другими компьютерами в интернете. WinGate может принимать некоторое участие в этом процессе, если требуется. Мы бы порекомендовали вам настроить ваши почтовые клиенты на посылку почты в WinGate, а затем настроить WinGate на почтовый сервер ISP, так как это обеспечивает антивирусное сканирование. Так, если Вов — это 'клиент 1? — посылает письмо Френку на Hotmail, то почтовый клиент (скажем, Outlook), настроенный на почтовый сервер ISP, будет общаться непосредственно с этим сервером ISP (SMTP) посредством NAT (транслирование сетевых адресов) через WinGate. Или альтернативно, посылать почтовому серверу WinGate, который будет обрабатывать письмо и отсылать его почтовому серверу ISP. Этот сервер ISP будет в порядке очереди обрабатывать письмо и передаст его в Hotmail, где Френк получит его. Когда Френк ответит, Hotmail будет общаться с почтовым сервером ISP, который будет хранить сообщение для Боба. Затем почтовая программа Боба (Outlook) на компьютере 'клиент 1? соединится с почтовым сервером ISP (POP3) через WinGate и скачает все ожидающие его новые сообщения.

Откройте свойства электронной почты из страницы ’System Services’ (Системные Сервисы) в GateKeeper, и на вкладке ’Domains’ (Домены) введите имя домена, который обеспечивает почтовый сервер ISP. Здесь это qbik.com. * Даже хотя WinGate и не поддерживает этот домен, ему необходимо знать ваш домен, чтобы позволять посылать письма только из вашего домена.

Вам нет необходимости конфигурировать какие-либо адреса пользователей ('Addresses?) или любую другую информацию для получения ('Receiving?), так как в этом случае WinGate не вовлекается в эту часть процесса.

Здесь опять не надо менять каких-либо настроек, но, если вам нравится получать почтовые извещения о вирусах и т.д. на другой адрес, то можете изменить Administrator’s address (адрес администратора).

На вкладке 'Delivery? (Доставка) должно быть сделано главное изменение. Вместо ’Remote Delivery’ (Удаленная доставка) надо установить непосредственную доставку, для чего должна быть изменена настройка в выпадающем списке на 'Use Gateway? (Использовать шлюз) и должны быть введены IP-адрес или имя вашего сервера ISP вместе с корректным номером порта.

Когда вы нажимаете ОК на экране свойств почты, вам представится сообщение (см. напротив). Вам необходимо ответить Yes для возможности получать письма из интернета.

Наконец, если вы имеете установленными какие-либо продукты WinGate Anti-Virus, убедитесь, что антивирусное сканирование разрешено в свойствах сервера SMTP.

Если, однако, вы не хотите получить преимущества антивирусного сканирования средствами WinGate (или вы уже имеете другие методы вместо его) и предпочитаете, чтобы ваши почтовые клиенты напрямую связывались с вашим ISP сервером, то требуется очень небольшое конфигурирование в WinGate. Просто остановите почтовые компоненты WinGate, щелкнув правой кнопкой мыши на них на странице System Services (Системные Сервисы) в GateKeeper.

В этом сценарии ваша почта храниться удаленно на сервере ISP, поэтому почтовые клиенты на компьютерах вашей локальной сети должны быть сконфигурированы так, как если бы были непосредственно подключены к интернету (пока NAT установлен и активен на компьютере с WinGate). Этот пример (ниже) показывает, как должен быть сконфигурирован Outlook Express.

Домен, который вы вводите, должен иметь запись DNS, где-нибудь расположенную (или лично вами, или вашим провайдером услуг).

Автор: Qbik

Эта статья опубликована с разрешения: www.wingate.com

Дополнительные ссылки

Поиск по сайту

ISA Server Toolkit

ISA Server Toolkit Набор бесплатных утилит, облегчающих работу администратора Microsoft ISA Server.
подробнее…

Internet Access Monitor

Программа для контроля Интернет-канала организации и учета трафика, проходящего через Microsoft ISA Server и другие прокси-серверы. Позволяет отслеживать кто, когда, куда, откуда и зачем выходил в Интернет.
подробнее…

Mail Access Monitor

Программа для учета трафика и контроля эффективности работы Microsoft Exchange Server и других почтовых серверов. Позволяет отслеживать сколько, кто, кому, когда отправлял электронных писем.
подробнее…

Printer Activity Monitor

Программа для мониторинга принтеров Вашей организации. Позволяет отслеживать кто, когда и сколько распечатал страниц.
подробнее…

Новости

Бета версия Printer Activity Monitor 3.0b3 доступна для скачивания
[17 Декабря 2008] Выпущена новая бета-версия программы Printer Activity Monitor 3.0b3.
Бета версия Printer Activity Monitor 3.0b2 доступна для скачивания
[29 Октября 2008] Выпущена новая бета-версия программы Printer Activity Monitor 3.0b2.
Бета версия Printer Activity Monitor 3.0b1 доступна для скачивания
[20 Октября 2008] Новая версия программы Printer Activity Monitor 3.0b1 выходит на финишную прямую.

Все новости

RSS

Авторизация

 
Забыли свой пароль?
Регистрация

Подписка

Подписка на новости компании