• Как настроить Exchange на внешку?

    akelsey
    @akelsey
    1. Настроить MX записи, dns-хостинг либо купить (nic.ru - зажимает, и хочет за это деньги), либо использовать бесплатный, например от CloudFlare
    2. На Exchange - добавить новый домен в AcceptedDomains, обновить политику почтовых адресов (или добавить новую, смотря какая задача).
    3. На Exchange - настроить коннекторы если необходимо.

    Т.к. инфраструктура описана в общих чертах, ответ тоже описан крупными блоками.
    Ответ написан
    Комментировать
  • Exchange 2013 SP1. Edge Transport. Как решить проблемы с ipv6 при отправке почты на внешние домены?

    akelsey
    @akelsey
    Если ещё актуально, вероятно проблема в том что ваш IPv6 адрес не имеет корректной PTR записи в DNS, на что гугл ругается.
    Как вариант решения проблемы - попробовать убрать IPv6 адрес с SMTP Send Connector, оставить только IPv4. Возможно может помочь.
    Ответ написан
    Комментировать
  • Нужен ли Filter Rules после Filter Nat??

    akelsey
    @akelsey
    Общая практика - не использовать фильтрацию в цепочке NAT, но Микротик это позволяет.
    В вашем случае разрешено подключатся на порт всем, вы либо ограничиваете в NAT либо в Filter Rules - делайте фильтрацию в цепочке Forward, т.к. Input это фильтрация трафика на роутер, для фильтрации NAT используйте Forward.
    Ответ написан
    Комментировать
  • Как правильно отравлять копию сообщения в другой домен Exchange?

    akelsey
    @akelsey
    Можно обойтись без рулей.
    Сделать контакт с ящиком домена из A и в профиле майлбокса Б указать - пересылать на ящик А - копии оставлять у получателя.
    Ответ написан
  • Проброс почты с одного внутренного Exchange 2007 на внешний Exchange 2007

    akelsey
    @akelsey
    Изначально выбран неверный дизайн, видимо как всегда бестолковый первый отдел на производстве двойного назначения влез не в свои дела и получилось такое.
    Видимо задача стояла обеспечить работу почту внутри VPN, но запретить отправку почту во-вне. Отчего выбрана модель когда суффикс AD-домена выбран в качестве почтового суффикса.
    Отвечая на ваш вопрос - стандартными методами Exchange 2007 - реализовать вами задуманное - нельзя.
    При помощи изучения API на Technet и владением C# - теоретически можно написать транспортного агента - который на лету будет делать ваши подмены, плюс нарастить функционал до GUI морды с тонкими настройками - кому можно - кому нельзя и потом продавать это решение похожим заводам, но это всё фантастика, вряд ли кто будет сейчас в это вкладываться.
    В вашем варианте наиболее реалистичный вариант это добавить всем нормальный домен, настроить нормальную почту, а аудит отправки обеспечить покупкой дополнительного ПО. Роутинг почты между филиалами и так будет ходить внутри VPN, а EDGE сервер в демзоне - уже тюнить до нужной вам консистенции. (Ну и я бы еще мигрировал хотя бы до 2010 - т.к. там возможностей то немного поболее будет)
    Ответ написан
    Комментировать
  • Backscatterer. Проблема доставки писем в Италию, что делать?

    akelsey
    @akelsey
    купить впску (лучше две) по доллару за месяц, настроить там postfix/exim/sendmail по вкусу и эксчи натравить на смарт-хост
    PS
    Либо попросить провайдера открыть рилей с их почтового сервера.
    Ответ написан
    Комментировать
  • Как настроить коннекторы и edge transport server?

    akelsey
    @akelsey
    Не очень ясна задача, ничто не мешает сделать цепочку postfix - edge - exchange
    Просто обычно для эджей создается подписка, который стоит в дмз, на нем поднят адам, этой подпиской создаются два коннектора, один для исходящей почты во вне, второй соединитель на эксченджи которые стоят в вашей сети.
    Т.е. по умолчанию всю почту эксченджи роутят на эджи, которые уже роутят почту во вне, но на определенный домен - вы можете их роутить так как вам угодно.
    Что почитать? Всё )
    Начните отсюда: https://technet.microsoft.com/library/bb124558(v=exchg.141)
    Ответ написан
    2 комментария
  • Роутер для подключения к proxy серверу?

    akelsey
    @akelsey
    В задаче есть недостаток информации, а стало быть возможно просто потратить деньги, а работать не будет.
    Теоретически авторизацию мог админ настроить по имени или IP, тогда это полбеды, дело поправимое.
    Если же авторизация по MAC, или NTLM - то уже как бы появляются нюансы.
    Без знания точной конфигурации, вряд ли можно определенно дать дельный совет.
    Хотя один есть: Обратится к системному администратору.
    Ответ написан
    Комментировать
  • OpenVPN не идёт подключения клиента к серверу, что делать?

    akelsey
    @akelsey
    Не совсем понятно где стоят принтера, где стоит OpenVPN сервер.
    Ответ написан
    Комментировать
  • Как в Windows 2008 поменят порт ftp от 21 на 49021?

    akelsey
    @akelsey
    А зачем на Windows FTP то что-то менять, пусть слушает на 21 порту, делайте на IPFire проброс с 49021 -> 21.
    Или задача на оборот на Windows сделать другой порт это обязательно, а на IPFire оставить 21?
    Ответ написан
    Комментировать
  • Как фильтровать dnat/forward в микротик/mikrotik/iptables?

    akelsey
    @akelsey Автор вопроса
    спасибо, стоит только задать вопрос, в любом случае задача у меня сформулирована была лукаво )
    я бился на порт условно 5505 - а он DNATился в 22 :-)
    Посмотрел Wireshark и обомлел от своей невнимательности, ведь порт уже подменен, а я таблице FORWARD пытаюсь разрешить коннект на старый порт.
    Всё схема жизнеспособна, еще не уверен на 100%, но похоже я близок. За ссылку спасибо, посмотрю.
    PS
    Да подтверждаю, что ошибка была в том что порт DNATился в другой, а в таблице Filter (цепочке forward), попытка фильтрации была по старому порту, хотя он уже был в DNAT подменён (что логично). Проблема решена, всем спасибо.
    Ответ написан
    Комментировать
  • Какие есть фильтры для Exchange?

    akelsey
    @akelsey
    В Microsoft Exchange 2013 есть и гибкие "Transport Rules" и "DLP".
    Нужный функционал, они вам обеспечат.
    Ответ написан
    Комментировать
  • MikroTik RB750 + RouterOS v 5.6 + регулярные выражения = ?

    akelsey
    @akelsey
    Помню что до 6ой версии в реализации layer7-protocol была ошибка - проблема была с регистром букв, у вас вроде в нижнем регистре, но вполне возможно были и другие проблемы. Попробуйте обновится до последней версии 6.
    Ответ написан
    Комментировать
  • Как правильно настроить DHCP relay на Mikrotik?

    akelsey
    @akelsey
    По-моему надо заморочиться написанием скрипта для микротика, который будет получать через fetch настройки с закрытого раздела корп. веб-сервера, и обновлять параметры локального dhcp на Микротик. Как раз о чем то подумывал сделать у себя.
    Ответ написан
    Комментировать
  • Постепенная миграция с postfix на Exchange?

    akelsey
    @akelsey
    1. Ставим Exchange, настраиваем send/recieve connectors, прописываем accepted domains, прописываем recipient policy
    2. Верно, релеем всю зону company.com -> Exchange IP (не забываем открывать smtp)
    3. Миграцию почты я б оставил на потом, т.к. почта юзеров останется в их старом зандербёрде - они её смогут так же получать через что-та у вас стоит (Dovecot?)
    4. Я бы оставил постфикс, или бы настроил его на отдельном VPS/VDS как смартхост для эксчендж и как антиспам+антивирь, и после проверки релеить почту на Exchange
    5. Сделать третий шаг, уже не спеша - когда почта ходит и уходит с Exchange.
    Ответ написан
    Комментировать
  • Стоит ли называть домен AD по аналогии с внешним доменом?

    akelsey
    @akelsey
    Реальный DNS домен: company.ru/company.com
    Домен AD: ad.company.ru/ad.company.com

    "Бытующее мнение" связано с тем, что ранее, когда интернет был не столь распространён в компаниях (в начале 2000х), у компаний не было своих сайтов еще со своим корп. именем (а обычно были странички вроде isp-server.ru/~mycompany ), а выход в интернет был через прокси сервер по диалапу, админы не парились и называли свои домены company.ru. Когда же появлялся сайт company.ru, то появлялась проблема с внешним и внутренним DNS, т.к. совершенно два разных DNS сервера отвечали за эту зону, для внешних это один DNS, для внутренних другой. Получается такой Split-DNS, и всё бы ничего, но за зону внутри компании company.ru отвечает ваш контроллер домена, он и откликается на это имя, вроде бы сайт можно прописать алиасом на www.company.ru (и сказать всем в компании, что б открывали только так), но вдруг кто-то до вас завел в домен компьютер www, т.е. тут уже геморрой www.company.ru - занят.
    Вот по этому добавьте перед корп. именем понятный вам префикс, и не парьтесь, примеры:
    ad.company.ru, inside.company.ru, local.company.ru etc...
    Ответ написан
    Комментировать
  • Перенаправление с внешнего на внутренний IP адрес через Mikrotik RB951G-2HnD?

    akelsey
    @akelsey
    Dst.Address - убрать, на 192.168.1.220 убедится что в качестве шлюза по умолчанию - стоит локальный адрес микротика.
    Ответ написан
    Комментировать