免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3489 | 回复: 13
打印 上一主题 下一主题

[Mail] Exchange Server 2003 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-09-16 13:23 |只看该作者 |倒序浏览
我是以下文章搭建Exchange Server 2003邮件服务器的,别的全部没有问题,但是到了SMTP上加SSL这里有问题了,一加上SSL就不能发邮件了(就是一直尝试连接SMTP,等2分钟后停止响应)去掉SSL就正常了,不知道CA有问题,还是那里有问题。我也找不到高人指点,所以到处找相关的网站,但是都没有。


这里说的是2个SMTP虚拟服务器的安全配置.这也是一种常见的部署方案.
先矫正对多个SMTP虚拟服务器的错误理解.
常见的误解:在一台Exchange服务器上创建多个SMTP虚拟服务器可增加吞吐量.
原因:每个SMTP虚拟服务器都是多线程的.在Exchange服务器上创建多个SMTP虚拟服务器不但不会提高性能,反而会增加组织的复杂性.
而需要多个SMTP虚拟服务器的一种情况就是双宿主服务器的配置.
下面就是双宿主服务器的配置(两个SMTP虚拟服务器的配置):

虚拟服务器1(对外SMTP虚拟服务器)
绑定对外IP地址和25号端口.
设置筛选.
启用匿名.
禁止中继.
作用:只用于接收外部邮件.筛选用于禁止外部域假冒公司域名发伪电子邮件.其它功能都由对内SMTP实现.

虚拟服务器2(对内SMTP虚拟服务器)
作为SMTP连接器的桥头服务器.
绑定对内IP地址和25号端口.
禁用匿名.
启用安全通道.
中继为默认配置.(以下列表为空,仅通过身份验证的计算机可以中继)


双宿主服务器好处:
可以尽量减少从外网到内网的入口点来限制自身的暴露.
防止外网邮件服务器将邮件中继到其它服务器. 54ne.com
因邮件传入和传出用了不同的SMTP虚拟服务器.使任何过程中的故障点都保持独立.更易于管理.
禁上匿名发送恶意邮件.
邮件传输过程中.邮件内容和帐号密码不被截取..等等

在看这篇文章前,可先看文章
搭建企业邮件服务器(多域之间邮件互发)
http://www.5dmail.net/bbs/thread-161636-1-1.html
基本环境如上一篇文章:


拓朴如下:



contoso.msft已设置好转发器,如2楼连接.

客户端能往外网发送邮件.

下面看如何设置EXCHANGE这台机器.
在EXCHANGE建立两个SMTP虚拟服务器.如图:
一个为对外SMTP虚拟服务器(outsite).一个为对内SMTP虚拟服务器.(insite)



outsite设置如下:
绑定IP和使用25号端口.启用筛选.
筛选一用处,用于禁止外部域假冒公司域名发伪电子邮件



54com.cn
身份验证保持默认的,因这个SMTP虚拟服务器专用来接收外来邮件.所以要启用匿名.



禁用中继.防止外网邮件服务器将邮件中继到其它服务器.


insite设置如下:
绑定IP和25号端口.没用于接收外网邮件,所以没启用筛选.


禁用匿名,防止恶意电子邮件.


安全增强型通信使用SSL加密SMTP会话(包括用户名.密码.邮件内容).使用SSL,必须在SMTP虚拟服务器上安装证书.
因本机为DC,又在DC上安装了EXCHANGE,EXCHANGE要求SSL.还需安全证书服务.
如图:
我安装的是企业根CA.



证书服务器安装完后,到EXCHANGE系统管理器.insite的虚拟服务器上设置安全通信.



要求安全通信.


中国网管联盟www_bitscn_com
中继设置,保持默认.
客户端只要向外部域发送电子邮件的SMTP服务器存在一个入站连接,会发生中继.
因内网客户端有可能要发往Internet邮件.所以允许经过验证的客户端中继邮件到外部域.
设置如下:



因要发往外部域,连接了其他邮件系统,所以建立了SMTP连接器.
使用 SMTP 连接器的一个好处是可以指定更多的配置设置,以便影响邮件的传递.
虽然 SMTP 连接器对于 Internet 邮件传递而言不是必不可少的,但是,使用 SMTP 连接器具有下列优势:

• 简化管理。

• 限制服务器在 Internet 上的暴露。

• 建立与另一个域或另一个邮件系统通信的独立路由。

• 将邮件路由到另一个邮件系统,或者将邮件中继到另一个域。

• 可以为平衡负载而使用多个桥头服务器。

• 可以控制如何使用 SMTP 与其他服务器通信。

• 使用自定义设置来计划连接时间。

还可以配置连接器来实现下列功能:

• 对域设置高、普通或低邮件优先级。

• 允许系统或非系统邮件

• 在其他时间传递超大邮件。
中国网管联盟www_bitscn_com


• 将邮件排队,以等待远程触发传递。

• 设置特定的传递限制。

我的SMTP连接器没作很多的配置:
简单配置如下:




设置完毕.
下面简单解说下双宿主EXCHANGE服务器的工作过程.
如图所示:



验证一下结果.
在contoso.msft上建立了a用户.在客户端以a用户登录,安装outlook.配置完后.给外部域nwtrader.msft上的用户n发送一封邮件.
客户端设置:






给nwtrader.msft的用户n发一封test邮件.以及nwtrader.msft上用户n的收信结果.


通过看队列,能清楚用了SMTP连接器,以及把instie作为桥头发送的情况. 54com.cn

外网给contoso.msft的邮件答复.
以及contoso.msft的用户a收取情况.




收邮件成功,很明显用的是outsite这个SMTP虚拟服务器.
因在两个SMTP只有它启用了匿名.
文章到此完毕.那里设置不对还请多多提出,希望对大家有所帮

论坛徽章:
0
2 [报告]
发表于 2009-09-16 14:53 |只看该作者
WINDOWS 2003证书安装很麻烦的。
还要改动注册表。
你可以在网上找到步骤。

论坛徽章:
0
3 [报告]
发表于 2009-09-16 15:07 |只看该作者

回复 #2 思一克 的帖子

老大我找个,但是没有找到呀。smtp没问题,一上ssl就无法连接smtp了。公司要在smtp和pop3中ssl加密。救急呀。

论坛徽章:
0
4 [报告]
发表于 2009-09-16 15:59 |只看该作者
原帖由 8692 于 2009-9-16 15:07 发表
老大我找个,但是没有找到呀。smtp没问题,一上ssl就无法连接smtp了。公司要在smtp和pop3中ssl加密。救急呀。


我不熟悉这东西。
仅仅是照葫芦画瓢配置过一次。
http://support.microsoft.com/kb/319426/zh-cn

论坛徽章:
0
5 [报告]
发表于 2009-09-16 16:32 |只看该作者

回复 #4 思一克 的帖子

好像不对,smtp里没有ssl的东西,不过还是谢谢!

[ 本帖最后由 game8692 于 2009-9-16 16:34 编辑 ]

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
6 [报告]
发表于 2009-09-16 17:10 |只看该作者
原帖由 game8692 于 2009-9-16 16:32 发表
好像不对,smtp里没有ssl的东西,不过还是谢谢!



LZ的马甲?

论坛徽章:
0
7 [报告]
发表于 2009-09-17 08:34 |只看该作者
原帖由 ruochen 于 2009-9-16 17:10 发表



LZ的马甲?



什么意思?

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
8 [报告]
发表于 2009-09-17 08:49 |只看该作者
原帖由 game8692 于 2009-9-17 08:34 发表



什么意思?


没发现和LZ用的id不一样么?

而且你还还替LZ谢谢

论坛徽章:
0
9 [报告]
发表于 2009-09-17 09:37 |只看该作者

回复 #8 ruochen 的帖子

喔,没注意,应该谢谢思一克!

论坛徽章:
9
巳蛇
日期:2013-12-05 15:03:33戌狗
日期:2013-12-10 20:52:35白羊座
日期:2014-12-30 14:11:58处女座
日期:2015-01-15 14:33:442015年亚洲杯纪念徽章
日期:2015-01-28 13:37:36羊年新春福章
日期:2015-01-30 15:03:352015年亚洲杯之约旦
日期:2015-02-09 17:07:552015年亚洲杯之韩国
日期:2015-03-26 15:04:132015年亚洲杯之卡塔尔
日期:2015-04-04 16:35:54
10 [报告]
发表于 2009-09-17 16:06 |只看该作者
exch不是很难吧...
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP