jidckii
@jidckii
system administrator

Как правильно организовать работу внутренней почты в офисе?

Всем привет.
Есть вот такое наследство:
В организации есть Exchange 2013 в качестве внутреннего почтового сервера, но наружу он не смотрит.
Вообще сейчас там странная схема, есть внешний почтавик купленный у сторонней организации, MX на него настроен, далее он пересылает все письма на внутренний адрес, который слушает специальная программа сортировщик на Exchange и с этого адреса все забирает складывая все в нужную папку которую слушает уже сам Exchange.
в общем схема такая:
Внешний почтавик => сортировщик => Exchange
Схема довольно таки кривая и еще проблема в том, что этот сортировщик иногда падает и почта перестает ходить наружу, чего пользователи не сразу замечают.
Хочу отказаться от всех посредников и сразу наружу поставить Exchange, но где то краем уха слышал, что так делать не рекомендуется.
Посоветуйте, что почитать, по тому, какую схему лучше организовать, что бы и удобно было и если что диагностика проблем не превращалась в ад.
  • Вопрос задан
  • 541 просмотр
Пригласить эксперта
Ответы на вопрос 2
dimonchik2013
@dimonchik2013
non progredi est regredi
для диагностики проблем есть логи - смотрите, читайте, есть софт, в крайней случае, самим можно написать

и вообще изучите блог www.danshin.ms от корки до корки, мужик очень грамотно по продуктам Микрософт пишет
Ответ написан
Комментировать
akelsey
@akelsey
Опубликовать порт 25 на пограничном роутере ничего страшного в этом по сути нет. (майкрософт ранее предлагала продукт TMG, теперь он признан устаревшим и в блоге Exchange на Technet, сами разработчики уверяют что инфраструктура почтовая MS работает под управлением Exchange 2013 и опубликована без дополнительных средств типа TMG, простым пробросом порта, конечно верить я бы им не стал, но думаю в ваших условиях перестраховываться так не имеет смысла.)
Грубо схема такая:
1. Публикуете (делаете портфорвардинг) 25 порта с белого IP на внутренний IP адрес Exchange 2013 на 25 порт. Для теста можете с домашней машины "telnet myserver.ru 25"
2. У провайдера который держит вашу зону DNS меняете MX запись на свой белый IP (в п.1) ( - тут конечно возможна схема VPS Linux + Postfix -> и только для него открыть порт 25 - но это уже вы реализуете когда отработаете эту схему)
3. В Exchange 2013 - добавляете домен в Accepted Domain, настраиваете Email Address Policy для пользователей

Конечно для всех трёх пунктов не мешает почитать теорию, но в целом схему я вам набросал. Если есть вопросы - задавайте, постараюсь ответить.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы