Exchange Server 2007 имеет пять четких ролей: Почтовый ящик (Mailbox), Клиентский Доступ к Серверу (Client Access Server), Сетевой Концентратор (Hub Transport), Передача векторов (Edge Transport) и Унифицированная передача сообщений (Unified Messaging). Некоторые из этих функций можно устанавливать вместе или же распределять среди серверов. Количество серверов, используемых Exchange Server, может варьироваться в силу нескольких факторов, таких как:
В некоторых маленьких компаниях использование одного Exchange Server 2007 становится необходимым (Рисунок 01), при таком использовании три роли будут вместе: Клиентский доступ к серверу, почтовый ящик и сервер-сетевой концентратор (Hub Transport Server). Нам придется выполнить несколько дополнительных действий, чтобы активировать роль концентратора сети с тем, чтобы отправлять и принимать Интернет сообщения. В данной статье мы рассмотрим необходимые шаги для роли сетевого концентратора.
Рисунок 01: Один сервер Exchange Server 2007 со всеми ролями (функциями)
Одной из наших задач будет настройка ящика Exchange Server 2007 для корректной отправки сообщений по Интернет.
Рисунок 02: Создание соединения отправки в Exchange Server
Рисунок 03: Все внешние сообщения будут проходить по этому соединению
Рисунок 04: Выбор DNS разрешения для отправки сообщений
Теперь пришло время убедиться в том, что наше соединение отправки работает, как и ожидалось, для этого нужно отправить пробное сообщение от любого внутреннего пользователя внешнему получателю, мы увидим сообщение в окне очереди (Queue Viewer), как показано на рисунке 05.
Рисунок 05:Окно очереди
Нашей следующей задачей станет доступ к получению Интернет-сообщений. По умолчанию, когда создается SMTP соединение в Hub Transport Server, оно будет сопровождаться сообщением об ошибке с текстом 5.7.1 Клиент не был аутентифицирован, как показано на рисунке 06.
Рисунок 06: Реакция по умолчанию, когда анонимное соединение пытается передать сообщение серверу Hub Transport Server
Чтобы разрешить неизвестному соединению передавать и изменять приветствие полного доменного имени машины, мы настроим соединение получения (Receive Connector). По умолчанию Exchange Server 2007 имеет два соединения получения при установке:
Нашей целью является настройка модуля Exchange Server 2007 на получение Интернет сообщений, поэтому мы будем работать с Receive Имя Сервера соединением:
Рисунок 07: Смена FQDN, которое соединение получения будет выдавать в ответ на HELO или EHLO SMTP
Вторая настройка, которую нам нужно включить, это Анонимный пользователь, отметить галочкой в панели Разрешенные Группы. Эта опция позволит Интернет-трафику проходить через наш модуль Exchange Server 2007, как показано на рисунке 08.
Рисунок 08: Включение анонимного соединения в соединении получения по умолчанию
Итак, пришло время подтвердить наши установки! Давайте попробуем отправить сообщение, используя протокол telnet, чтобы подтвердить FQDN в приветственном сообщении, а также убедиться в том, что соединение получения принимает и анонимные соединения. (Рисунок 09)
Рисунок 09: Соединение получения с новыми настройками
Теперь мы можем принимать Интернет-почту через сервер Hub Transport Server.
Давайте рассмотрим необходимые команды для настройки соединения получения с помощью Exchange Management Shell.
Чтобы определить FQDN, мы можем использовать следующую команду:
Set-ReceiveConnector “<Connector-Name>” –Fqdn:name.company.ca
Чтобы настроить анонимную аутентификацию мы можем использовать следующую команду:
Get-ReceiveConnector “<Connector-Name>” | Select PermissionsGroups
Обратите внимание на текущие группы, потому что если мы запустим команду, определяющую только новую группу, которую мы хотим добавить (Анонимные пользователи), она аннулирует текущие настройки, и единственной группой останется только Анонимные пользователи. Во избежание этого нам нужно использовать текущие настройки плюс новые значения при использовании команды Set-ReceiveConnector.
Set-ReceiveConnector “<Connector-Name>” –PermissionGroups:<AnonymousUsers, ExchangeUsers, ExchangeServers, ExchangeLegacyServers, Partners>
Теперь давайте используем агентов передачи антиспама, чтобы защитить наш модуль-сервер от спама. Когда мы используем агентов передачи в серверах Hub Transport Server, мы активируем следующую функцию:
Для настройки агента антиспама на модуле Exchange Server нужно следовать этим шагам:
Рисунок 10: Установка агентов антиспама на сервере Hub Transport Server
После этой процедуры у нас появится новая вкладка с названием Анти-спам под иконой Hub Transport на уровне организации (Organization level), как показано на рисунке 11. Теперь можно начинать работать с программой антиспама, чтобы защитить нашу сеть организации Exchange Server 2007.
Рисунок 11: Доступные агенты антиспама в Exchange Server
Как на счет фильтрации прикрепленных файлов? Данная функция доступна только на Edge Transport Server, но мы можем использовать Microsoft Forefront Security для Exchange, которая включает данную функцию с некоторыми расширенными опция фильтрации прикрепленных файлов, и ее можно установить на модуль Exchange Server.
Итак, мы проделали все необходимые шаги по активации функции отправки и получения сообщений сервером Hub Transport. Теперь нам нужно подтвердить настройки брандмауэра, чтобы обеспечить корректную работу Hub Transport. Вот некоторые пункты, которые следует отметить:
Рисунок 12: Использование мастера диагностики Exchange Mail Flow Troubleshooter
В данной статье мы рассмотрели способы настройки одного модуля-сервера Exchange Server 2007 на отправку и получение сообщений, а также способы установки и настройки агентов антиспама (Anti Spam Transport Agents), которые позволяют администратору Exchange Administrator добавлять агентов для защиты сервера от спама.
Источник http://www.msexchange.org