Exchange2003 на внутреннем сервере

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 29 июл 2004, 17:12

Цитата (&no @ 29.07.2004 - 04:16)
biruk
грамотный блин, как дитё .. если щаз такой умный - себя вспомни когда ничего не знал и был рад всякой помощи .. не в ФСБ же сервер делаю там главное что б работало ..

[/quote]

просто злой я :-|

до это было сообщение:
- люди, почему не работает?
- а как настривал?
- а никак не настривал!
--
- а какое активное оборудование?
- а никакого!
--


Цитата
Да я то спокоен, только
[/quote]


если новичек, не будь таким уверенным, покажи конфигу сети знающим, прежде чем делать. Узнаешь много интересного.
А так, хакнут и не будет тебе щастья :(

хотьбы и не фсб, но люди-то доверяют тебе, ты же не для себя сеть делал...

Цитата
вспомни когда ничего не знал
[/quote]

прекрасно помню.
Trust me - i know what i’m doing © Sledge Hummer

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 29 июл 2004, 18:29

&no
Когда я ничего не знал, читал очень очень много книжек, ради интереса, можеш поискать мои сообщения на forum.ixbt.com там сохранились мессаги с тех самых пор как я ничего не знал.
Правильно заданный вопрос в данном случае выглядел бы так.

Есть Windows2000+AD+Exchange2000+доступ в Internet
Как сконфигурировать сеть для безопасной работы пользователей с ресурсами Internet и Электронной почтой, сейчас имеем вот такую схему построения.......... правильно ли это и что порекомендуете изменить.

Вот при такой постановке вопроса, ни один даже самый грамотный человек не пошлет тебя читать мануалы и т.п.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 9
Зарегистрирован: 26 июл 2004, 19:13

Сообщение &no » 29 июл 2004, 23:26

Harry33
Честна вопрос который ты написал канешна правильный только как раз на такие полные и объемные вопросы люди отвечают "пойди туда-то, почитай то и то". Как правило "там" написана теория так сказать, и всё в общих чертах, сам знаешь пока не "потыкаешь" сам ничо не понятно .. ну и ессно я уж не то что бы совсем ничего не знаю, кое что знаю, ту самую теорию, которая неупорядоченно валяется в голове и нужно что б кто нить помог её упорядочить конкретными примерами ..
biruk
Ну вроде я ясно всё сказал, два сервера, сеть и как всё устроено .. какие еще "конфиги" надо выложить ? А насчет хакнуть то файрвол стоит нормально настроенный вроде .. каким образом его можно обойти ? Извне если ..

Btw всё уже нормально работает почта принимается/отправляется всем спасибо :-)

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 30 июл 2004, 09:26

&no
Ладно, надеюсь, здесь в дальнейшем ты будеш задавать пральные вопросы.

теперь по теме

Все это скрутить относительно несложно.
Схема подключения выглядит примерно так (упрощенный вариант)
Роутер----FW-----AD+Exchange
Эта схема не раз рисовалась в этом форуме.
Роутер подключен одним интерфейсом к оператоу связ (ISP) вторым к любому хабу и имеет реальные IP адреса.
FW - любой FireWall программный или апаратный имеющий 2 интерфейса внешний и внутренний. Внешний интерфейм имеет Общий IP внутренний как правиль IP из диапазона приватных сетей (192.168.0.0/16 172.16.0.0/12 10.0.0.0/8) На FW при этом выполняется NAT
Почтовый сервер и контроллер домена расположены на одном сервере и имеют внутренние IP адреса.
Для обеспечения работы электронной почты за пределами локалки необходимо воспользоваться советами domovoy При этом WF должен быть настроен на перенаправление запросов, поступающих на 25 (SMTP) порт внешнего адаптера на внутренний IP адрес почтовика. В ISA например это осуществляется механизмом Публикации. В других системах этот механизм может называться по другом например port-mapping
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 30 июл 2004, 17:43

Цитата (Harry33 @ 30.07.2004 - 08:26)
Роутер----FW-----AD+Exchange
Эта схема не раз рисовалась в этом форуме.

[/quote]

от себя добавлю, что лучше не прокидывать 25й порт внутрь, сделать smtp шлюз.
Могу рекомендовать поднять linux, в качастве почты qmail, в качастве антивируса clamav. Все это бесплатно и работает на дастаточно старом оборудовании. Nat & firewall - iptables, для большей функциональность можно прикрутить patch-o matic.

ps: в место qmail можно postfix
если интересно как - в мыло.
Trust me - i know what i’m doing © Sledge Hummer

Пред.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39