Exchange, релай, аутентификация

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 21
Зарегистрирован: 20 янв 2005, 14:35

Сообщение scyger » 20 янв 2005, 17:26

есть Exchange сервер в головной фирме и есть филиалы, которые должны отправлять почту через exchange сервер головной фирмы. IP у некоторых статические а у некоторых динамические, т.к. выходят через модем.

как сделать чтобы только филиалы могли пользоваться exchange серверов , а спамеры не могли???

аутентификация здесь вообще при чем нибудь??? или достаточно релая? но как сделать релай для динамических адресов???

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 янв 2005, 17:37

scyger
Для динамических никак, только аутентификация SMTP при отправке почты.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 21
Зарегистрирован: 20 янв 2005, 14:35

Сообщение scyger » 20 янв 2005, 17:46

вот смотри:

у филиала должна стоять аутентификация СМТП при отправке? а в Exchange что тогда и где прописать надо чтобы происходила эта аутентификация? Потом еще: в аутентификации надо чтобы использовался юзер , который в домене головной фирмы прописан?

Новый участник
Сообщения: 21
Зарегистрирован: 20 янв 2005, 14:35

Сообщение scyger » 20 янв 2005, 18:38

попутно еще......если поставить аутентификацию в access control , то смогут ли разные люди другие отправлять на сервак почту? или у них ничего не получица так как не пройдут аутентификацию чтоль?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 янв 2005, 18:42

scyger
Для аутентификации используется пользователь которого знает Exchange, значит если Exchange в головном офисе, значит и пользователь домена этого офиса.
прописывается в настройках SMTP сервера в Access кнопка Relay и там галочка аутентификация при отправке + соответственно разрешение на отправку только из локальной сети. Прописывать туда адреса филиалов если они используют адреса из свободного (серые) диапазона нет смысла.
Вообще прочитай
Конфигурация сервера Exchange 2000 для работы с почтой интернет
тут в принципе все описано.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 21
Зарегистрирован: 20 янв 2005, 14:35

Сообщение scyger » 20 янв 2005, 19:03

Цитата (domovoy @ 20.01.2005 - 17:42)
Для аутентификации используется пользователь которого знает Exchange, значит если Exchange в головном офисе, значит и пользователь домена этого офиса.
прописывается в настройках SMTP сервера в Access кнопка Relay и там галочка аутентификация при отправке + соответственно разрешение на отправку только из локальной сети.
[/quote]

как я тебя понял то я должен сделать следующее:

1. Прописываю юзера в домене где Exchange ..например OnlyForMail
2. В филиале ставлю галку (например в аутлуке) авторизация СМТП и пишу этого юзера OnlyForMail и его пассворд.
3. В Relay пишу адрес локальной сети


Теперь вопрос: Если из филиала напишут письмо не в головной офис , где располагается Exchange, а на любой другой ящик (напоминаю что рассылают они через сервак головной фирмы где exchange) , то дойдет ли письмо? Пустит ли Exchange письмо? Не будет ли он его не пускать, т.к. разрешено в relay пересылать только из локальной сети?


И верно ли мое рассуждение? : филиал кидает письмо в другой филиал через нас:
1)приходит письмо и происходит авторизация смтп
2)авторизация проходит успешно, т.к. указаны логин и пассворд из домена
3)письмо скидывается в exchange
4)exchange смотрит в relay кто может пересылать письма
5)т.к. письмо уже свалилось на exchange то он соответственно считает что письмо из локальной сети и соответствено отсылает его дальше т.к. в relay прописана локалка.
6) письмо уходит и (надеюсь) доходит до адресата
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 янв 2005, 20:27

scyger
Немного не так
В Relay ты указываешь, что разрешаешь Relay только адресам локальной сети, тоесть отправку запределы локального домена (во вне) без авторизации + галочка внизу разрешающая отправку авторизованным пользователям, то есть прошедшим аутентификацию при отправке.
Поэтому получая письмо предназначеное для отправки за пределы домена Exchange смотрит если пользователь при отправке аутентифицировался как имеющий на это право письмо будет отправлено, если нет, но он из локальной сети то то же отправлено. В противном случае сервер даст отбой и не отправит ничего.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 21
Зарегистрирован: 20 янв 2005, 14:35

Сообщение scyger » 21 янв 2005, 14:40

Цитата (domovoy @ 20.01.2005 - 19:27)


[/quote]

блин ну не догняю я че та.....наверное драйвера мозгов обновить надо :)))

что неужто достаточно сделать следующее? :
1) поставить галочку в relay
2) прописать локалку там же в relay

3) прописать юзвера домана при аутентификации СМТП на филиале?

и посчет прописки юзвера: объясните пожалуйста как его прописать? просто юзвера и пассворд или домен\юзвер и пассворд или юзвер@домен.ру и пасворд? А какими правами должен обладать юзвер? администратор или может просто пользователь домена? или там еще есть какой то exchange Domain server ??? :huh: в аутглюке например
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 янв 2005, 15:07

scyger
Цитата
и посчет прописки юзвера: объясните пожалуйста как его прописать?
[/quote]

Обычно достаточно просто пользователь/пароль, но иногда срабатывают и только другие указанные тобой комбинации, тут все зависит от политик домена где стоит Exchange, в общем попробуешь и увидишь

Права пользователю самые обычные, можно (да имхо и нужно) просто создать группу скажем Mail Users и всех пользователей удаленных филиалов которым нужна занести в нее сказать что она у них по Primary Group? а из группы Domain Users их убрать. В этом случае они смогут подключится к почте, но не смогут использовать другие ресурсы удаленного домена.
Цитата
что неужто достаточно сделать следующее? :
1) поставить галочку в relay
2) прописать локалку там же в relay
[/quote]

Да, и еще если в Exchange настроенны коннекторы SMTP то в свойствах конектора чекбокс Allow messages to be relayed to these domains должен быть отключен иначе это автоматически разрешит Relay на сервере.

Читай документ что я те выше дал, таб все просто разжевано помоему.
Правильно заданный вопрос - это уже половина ответа.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20