Exchange 2000 может ли ... ?

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 110
Зарегистрирован: 17 мар 2004, 11:18
Откуда: Россия

Сообщение Deniska » 21 июл 2004, 14:46

спасибо

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 июл 2004, 14:48

Deniska
В ДНС необходимо прописать MX запись почтового сервера указывающую на твой Exchange.
По правилам в ДНС поддерживающем зону фирма.ру создаются несколько записей:
1. Запись хоста (А) указывающая на адрес сервера
2. МХ запись указывающая что этот хост почтовый сервер
3. Также желательно создать запись этого сервера в обратной зоне, так как некоторые почтовые сервера не принемают почту от сервера если этой записи нет или она неверна.

Ну и соответственно необходимо опубликовать твой почтовый сервер через во вне исходя из того что у тебя стоит в роли шлюза и какая адресация в сети.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 110
Зарегистрирован: 17 мар 2004, 11:18
Откуда: Россия

Сообщение Deniska » 21 июл 2004, 16:13

Почтовик за НАТом, я думаю МХ запись на шлюз, а шлюз будет разруливать почту на сервак(DNAT в иптаблезе)

сенк за подробный ответ, примерно так и думал

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 22 июл 2004, 11:14

Deniska
Если почтовик за натом то естественно МХ запись и запись хоста должны указывать на внешний адрес шлюза, ты абсолютно прав.
Если у тебя кроме почтовика во вне публикуются какие то еще сервера скажем www, ftp то запись хоста лучше сделать таксказать универсальной тоесть не указывающей в названии тип сервера, и соответсвенно использовать в ДНС алиасы, т.е. МХ запись будет указывать не на хост, а на его алиас. Остальные публикуемые сервисы так же будут отвечать по алиасам.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 22 июл 2004, 16:02

Цитата (domovoy @ 22.07.2004 - 10:14)
Deniska
... использовать в ДНС алиасы, т.е. МХ запись будет указывать не на хост, а на его алиас. Остальные публикуемые сервисы так же будут отвечать по алиасам.
[/quote]


неверно. записи NS и MX должны указывать на хост, иначе будут проблемы.
например, qmail не доставит на alias (CNANE) и будет прав.

Для почты почитай rfc1123
Trust me - i know what i’m doing © Sledge Hummer

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 22 июл 2004, 16:12

biruk
ну NS должен на хост указывать это одназначно, а вот MX может и на алиас так как хост будет резолвится и по алиас. единственное, что может стоит создать для этого алиаса запись в обратной зоне.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 23 июл 2004, 12:46

Цитата (domovoy @ 22.07.2004 - 15:12)
ну NS должен на хост указывать это одназначно, а вот MX может и на алиас так как хост будет резолвится и по алиас. единственное, что может стоит создать для этого алиаса запись в обратной зоне.
[/quote]

может на каких почтовиках это и пройдет, но не на всех. тем более, что сейчас все борются со спамом и включают кучу проверок: например ip должно соответствовать записям MX + A для домена указанного в helo, для записи A должна быть соответствующая запись PTR... и тому подобное. А qmail вообще не отправит почту на алиас. И вообще, CNAME это хорошо только для кучи виртуальных хостов, а так - это уродство.

Короче так можно огрести кучу проблем. Причем они не сразу выявятся.
А заставлять других админов делать по-стандарту, а не как им удобнее/хочется - дохлый номер.
Причем эти админы будут говорить "у меня ко всем почта ходит, и только к вам нет. Вы и настраивайте!".
Оно Вам надо?
Trust me - i know what i’m doing © Sledge Hummer

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 23 июл 2004, 14:47

biruk
Админы кстати к таким вещам с пониманием относятся, зря ты так у меня например включена проверка реверсной зоны и соответственно проблемы бывают, но они решаются достаточно быстро, во всяком случае отказа я не разу не получал при личной беседе.
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 28 июл 2004, 23:19

Цитата (Harry33 @ 23.07.2004 - 13:47)
biruk
Админы кстати к таким вещам с пониманием относятся, зря ты так у меня например включена проверка реверсной зоны и соответственно проблемы бывают, но они решаются достаточно быстро, во всяком случае отказа я не разу не получал при личной беседе.
[/quote]

не все. до сих пор храню переписку, где мне впаривали что
домен secondary.loc в HELO это нормально, и править я должен свой сервак.
:-/
Trust me - i know what i’m doing © Sledge Hummer

Пред.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23