none
Окажите помощь новоиспеченному ExchangeMans RRS feed

  • Вопрос

  • Прочитал весь форум от корки до корки Smile Кто с ками проблемами сталкивался. Кое что закинул в скраббук на будущее.
    Только оргомная просьба не давать ссылки на статьи и материалы написанные по албански(с последним явные затруднения).Практические рекомендации будут более приемлемы.
    Теперь к сути вопроса.
    Имеется три компьютера(сервера) под ОС WinServ 2003
    1.Выполняет роль маршрутизатора(фаервола) под управлением Керио. ip 192.168.1.1
    2.Контроллер домена+ДНС+DHCP ip 192.168.1.2
    3.Exchange 2007 RUS x64 ip 192.168.1.3
    На первом две сетевых карты одна с белым ip наружу вторая - 192.168.1.1
    ДНС Exchange настроен на 192.168.1.2
    На втором только прямая зона ДНС обратной нет.
    В настоящий момент Exchange работает только на отправку и вроде бы как все нормально даже на проблемные почтари.
    В настоящий момент схема реализована следующим образом(она тут уже поднималась)
    МХ записи настроены на стороне стороннего хостера на белый ip первого в случае отказа нашего почтового сервера(Керио маил сервер) начинает работать почтовик сторонней хостинговой компании).
    При получении письма оно попадает на белый ip потом через портмапинг по 25 порту перекидывает на тот который должен будет выполнять Exchange т.е 192.168.1.3.
    И вот собственно сам вопрос как мне правильно настроить ДНС записи на 192.168.1.2  что бы почта нормально доставлялась.
    И попутно вопрос ктстати тоже поднимался в настоящий момент реализована такая схема именования доменов внутри работает под доменом name.domain.ru а на МХ прописан domain.ru. Соответственно почтовые адреса внутри работают по имени name@sbname.domain.ru а надо что бы и получалось и отправлялось от domain.ru.
    Какие мне неоходимо сделать манипуляции что бы приходящая почта на name@domain.ru правильно раскладывалась на name@sbname.domain.ru.
    За ранее большое спасибо. Надеюсь мой обстоятельный вопрос будет иметь такой же обстоятельный ответ. К тому же с этой проблемой встречаются многие начинающие свое знакомство с Exchange. И полученный ответ может существенно сократить время на изучения этого продукта.
    P.S лично мне он пришелся по дуще хотя вопросов пока больше чем ответов.


    • Перемещено Hengzhe Li 18 марта 2012 г. 7:13 forum merge (От:Exchange Server 2007)
    26 сентября 2007 г. 22:09

Ответы

  • C внешним DNS у вас все впорядке. PTR прописаны, только ни ваш, ни сервер провайдера почту не принимают.

    Я предполагаю, что у Вас Exchange 2007 не настроен на прием внешней почты.

     

    Запустите EMS и проделайте следующее:

     

    1. Разрешите анонимные соединения для ReceiveConnector

     set-ReceiveConnector -identity "Name of Default Connector" -PermissionGroups AnonymousUsers,ExchangeUsers,ExchangeServers

     

    2. В Accepted domain добавьте ваш внешний домен - firma.ru.

    new-AcceptedDomain -Name 'firma.ru' -DomainName 'firma.ru' -DomainType 'Authoritative'

     

    3. В Default Email address policies добавьте адрес firma.ru вторым.

    И сделайте Apply измененной политики.

     

    После этого, сообщения при попадания на сервер должны падать в ящик пользователя, при этом обмен внутри вашей организации будет проходить с помощью внутренних имен.

     

    Для того, чтобы сообщения уходили наружу от имени firma.ru, почитайте ссылку выше про Address Rewrite.

     

     


     

     

    27 сентября 2007 г. 11:02
    Модератор

Все ответы

  •  AlexBx написано:

    И вот собственно сам вопрос как мне правильно настроить ДНС записи на 192.168.1.2  что бы почта нормально доставлялась.


    Вы вроде бы написали, что у Вас и так все нормально доставляется?

    Настройки должны быть сделаны на DNS провайдера. Там должно быть прописаны

    А запись для вашего сервера указывающая на белый ИП
    MX запись для вашего домена указывающая на ваш сервер
    PTR вашего белого  IP на ваш сервер.

    Зайдите сюда http://www.dnsstuff.com/ и в разделе DNS report введите свой public домен. В разделе MX должно быть pass.


     AlexBx написано:

    Какие мне неоходимо сделать манипуляции что бы приходящая почта на name@domain.ru правильно раскладывалась на name@sbname.domain.ru.


    Нужно сделать еще одну recepient policy для адресов domain.ru. Тогда у всех пользователей будет по два адреса, но domain.ru будет использоваться только для приема.

    Для отправки почитайте это:  Планирование переопределения адресов

    Как использовать функцию Address Rewrite в Exchange 2007/2003


     

    27 сентября 2007 г. 6:26
    Модератор
  • 1. Вам необходимо, чтобы почта перенаправлялась на сервер Exchange. Термин портмаппинг я думаю вам знаком. Может быть так уже и настроено, но точно я этого из вашего описания не понял

    2. Вам необходимо, чтобы ваш почтовый сервер принимал почту для домена domain.ru. Это делается с помощью настройки обслуживаемых доменов в организации Exchange

    3. Нужно, чтобы сервер Exchange представлялся так же, как прописана mx запись. Например mail.domain.ru. Это делается в настройках соединителя отправки (send connector)

    4. Для того, чтобы пользователи получили адреса вида email@domain.ru, нужно настроить соотвествующим образом политику адресов электронной почты. Выбрав домен, созданный вами на шаге 2.

    5. Нужно, чтобы ваш recieve connector принимал анонимную почту из интернета. Это также можно сделать в консоли в свойствах коннектора.

    В вашем ДНС (ad-integrated) ничего настраивать не нужно при таком сценарии. Он только лишь должен разрешать внешние днс-имена. Делается это например с помощтю forwarders на днс-сервер интернет провйдера. Впрочем надеюсь про это вы знаете.

    Ну а вообще то стоит (поверьте мне действительно стоит) читать оргинальную техническую документацию на английском

    http://technet.microsoft.com/en-us/library/bb738138.aspx

     

    27 сентября 2007 г. 6:34
  •  Pavel Nagaev написано:

     AlexBx написано:

    И вот собственно сам вопрос как мне правильно настроить ДНС записи на 192.168.1.2  что бы почта нормально доставлялась.


    Вы вроде бы написали, что у Вас и так все нормально доставляется?

    Настройки должны быть сделаны на DNS провайдера. Там должно быть прописаны

    А запись для вашего сервера указывающая на белый ИП
    MX запись для вашего домена указывающая на ваш сервер
    PTR вашего белого  IP на ваш сервер.

    Зайдите сюда http://www.dnsstuff.com/ и в разделе DNS report введите свой public домен. В разделе MX должно быть pass.

     

    Почта пока работает только на отправку... А хочется и на доставку Smile

    Вот по поводу Записей в днс для доставки я и спрашиваю.

    Формат записей их расположение (прямая-обратная) зоны.


    А запись для вашего сервера указывающая на белый ИП - для какого сервера? На тот который ДНС или тот который маршрутизатор?
    MX запись для вашего домена указывающая на ваш сервер - опять же на тот который Exchange или маршрутизатор?
    PTR вашего белого  IP на ваш сервер и с этим вообще затык.

    Слабоваты у меня познания по части ДНС... Sad



    27 сентября 2007 г. 8:11
  •  

     AlexBx написано:

    Почта пока работает только на отправку... А хочется и на доставку

    Вот по поводу Записей в днс для доставки я и спрашиваю.

    Формат записей их расположение (прямая-обратная) зоны.

     

    Это должен делать провайдер, а не Вы. Зону ведь они держат?

     

     AlexBx написано:


    А запись для вашего сервера указывающая на белый ИП - для какого сервера? На тот который ДНС или тот который маршрутизатор?


    MX запись для вашего домена указывающая на ваш сервер - опять же на тот который Exchange или маршрутизатор?
    PTR вашего белого  IP на ваш сервер и с этим вообще затык.

     

    Посколько мы говорим о приеме почты и всем видно только ваш белый ИП, то и все настройки DNS должны делаться на внешнем DNS(я так понял им провайдер командует) и для вашего белого ИП. Напишите настоящий домен, а мы проваерим и напишем, что нужно настраивать.


    27 сентября 2007 г. 9:09
    Модератор
  •  Pavel Nagaev написано:
     

    Посколько мы говорим о приеме почты и всем видно только ваш белый ИП, то и все настройки DNS должны делаться на внешнем DNS(я так понял им провайдер командует) и для вашего белого ИП. Напишите настоящий домен, а мы проваерим и напишем, что нужно настраивать.



    27 сентября 2007 г. 9:17
  • C внешним DNS у вас все впорядке. PTR прописаны, только ни ваш, ни сервер провайдера почту не принимают.

    Я предполагаю, что у Вас Exchange 2007 не настроен на прием внешней почты.

     

    Запустите EMS и проделайте следующее:

     

    1. Разрешите анонимные соединения для ReceiveConnector

     set-ReceiveConnector -identity "Name of Default Connector" -PermissionGroups AnonymousUsers,ExchangeUsers,ExchangeServers

     

    2. В Accepted domain добавьте ваш внешний домен - firma.ru.

    new-AcceptedDomain -Name 'firma.ru' -DomainName 'firma.ru' -DomainType 'Authoritative'

     

    3. В Default Email address policies добавьте адрес firma.ru вторым.

    И сделайте Apply измененной политики.

     

    После этого, сообщения при попадания на сервер должны падать в ящик пользователя, при этом обмен внутри вашей организации будет проходить с помощью внутренних имен.

     

    Для того, чтобы сообщения уходили наружу от имени firma.ru, почитайте ссылку выше про Address Rewrite.

     

     


     

     

    27 сентября 2007 г. 11:02
    Модератор
  •  Pavel Nagaev написано:

    C внешним DNS у вас все впорядке. PTR прописаны, только ни ваш, ни сервер провайдера почту не принимают.

    Я предполагаю, что у Вас Exchange 2007 не настроен на прием внешней почты.

     

    Запустите EMS и проделайте следующее:

     

    1. Разрешите анонимные соединения для ReceiveConnector

     set-ReceiveConnector -identity "Name of Default Connector" -PermissionGroups AnonymousUsers,ExchangeUsers,ExchangeServers

     

    2. В Accepted domain добавьте ваш внешний домен - firma.ru.

    new-AcceptedDomain -Name 'firma.ru' -DomainName 'firma.ru' -DomainType 'Authoritative'

     

    3. В Default Email address policies добавьте адрес firma.ru вторым.

    И сделайте Apply измененной политики.

     

    После этого, сообщения при попадания на сервер должны падать в ящик пользователя, при этом обмен внутри вашей организации будет проходить с помощью внутренних имен.

     

    Для того, чтобы сообщения уходили наружу от имени firma.ru, почитайте ссылку выше про Address Rewrite.


    Да спасибо большое

    Все заработало

     

     


     

     

    27 сентября 2007 г. 14:13
  • Еще раз огромное спасибо Пашам Дугаеву и Нагаеву за терпение и реальную поддержку начинающих.
    Благодаря их ответам мне и другим посетителям за три дня удалось поставить, настроить(минимально) почтовый сервер. Надеюсь и в дальнейшем помощь с их стороны будет такой же грамотной а нервы их железными Smile

    P.S. Всем рекомендую заглядывать в блог к Паше Нагаеву Теперь я его частый посетитель.
    Паша Дугаев без обид твоего блога не нашел... если он имеется кинь ссылкой тоже буду заходить.
    27 сентября 2007 г. 17:21

  • Спасибо за отзыв. Блог у Павла тоже есть: http://paveldugaev.spaces.live.com/Blog/

    Мы конечно же поможем, заходите. Просьба более сухо задавать вопросы, никаких чувств. Только вводная информация. Чем яснее картина, тем быстрее поможем.

    Удачи!
    28 сентября 2007 г. 6:06
    Модератор