设为首页 收藏本站
查看: 2213|回复: 0

[经验分享] Exchange2010配置-内外网邮件转发

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-7-14 08:38:14 | 显示全部楼层 |阅读模式
电子邮件是企业日常办公、沟通、协作的一个重要平台。
那企业搭建了自己的邮件系统(比如exchange2010),如何实现和外界邮局互相转发呢?
下面我们来看一个具体的例子
网络拓扑
wKioL1WbQBSDJbg4AAHz82djCtQ804.jpg
描述:
内部域ms.com,邮箱用户zhiming.hu@ms.com;
外部域tongyue.com,邮箱用户mary@tongyue.com;
各主机的角色定义如下
wKiom1WbPqjjm17JAAEO8sR6vnw105.jpg

需求
1.     员工出差在外能使用OWA收发邮件;
2.     外网有个tongyue.com的邮局,其用户mary能正常收发邮件;
3.     内网用户能收到外部邮局(tongyue.com)投递过来的邮件
4.     内网用户能向外部邮局发送邮件


具体实现:
1.员工出差在外能使用OWA收发邮件;
由于内部到外部网络规则是NAT,反向NAT需要做端口映射,这里NAT服务器用的是win2k3,打开“路由和远程访问“组件,选择外网卡。

wKiom1WbPZbx6hNAAAJHlTxSWEo515.jpg
右键属性
wKioL1WbP2ThfY2CAANUtPaUzrc695.jpg

切换到”服务和端口”选项卡,选择“安全WEB服务“填上内网CAS服务器IP地址10.0.0.2
wKiom1WbPZbzNFwDAAOiMBEqtGM160.jpg
确定。然后测试owa
wKioL1WbP2SyIw8aAAMfcv_AqDo459.jpg
OWA界面,输入用户名和密码
wKioL1WbP2SSobgxAAQFYJuF6FA115.jpg
能正常访问,发一份测试邮件收发正常。

2.外网有个tongyue.com的邮局,其用户mary能正常收发邮件
外网邮局主要用于测试,这里使用windows2003 自带邮局模拟实现,
测试用户mary@tongyue.com,
然后用系统自带outlook express测试邮件收发。
wKiom1WbPZex__RDAAMQJnSYVFk295.jpg
外部用户mary给自己发送一份邮件
wKioL1WbP2XzCW26AAL5rg8ahDo731.jpg
可以看到,mary@tongyue.com邮件收发正常。

3.用户能收到外部邮局(tongyue.com)投递过来的邮件
邮件转发需要借助DNS查询MX记录,所以在公网的DNS服务器要有这2个邮局的区域数据库,下面是nslookup查询到的结果

wKioL1WbP2XDlJ55AAK7D6MBxvE649.jpg
解析正常。内网邮局解析的是13.1.1.254,是其外网卡地址,因此还需做下25端口映射.指向hub服务器,这里也是10.0.0.2
wKiom1WbPZiRxcX0AAMRPwFB8Qs701.jpg
确定
wKioL1WbP2ah-YVpAANVsJl_Ce4555.jpg
给内网用户发送测试邮件
wKiom1WbPZmArLHRAAOY_TQgwJQ732.jpg
发现,没有收到。为什么?
回答这个问题需要弄清楚什么是接受连接器?这里援引下官方的解释
  • 接收连接器代表一个逻辑网关,通过该网关,可接收所有入站邮件。接收连接器基于每个服务器进行配置,它们控制该服务器如何从 Internet、电子邮件客户端和其他消息服务器接收邮件。
  • 默认情况下,安装集线器传输服务器角色之后,将自动创建内部邮件流所需的接收服务器
  • 同样,安装边缘传输服务器角色之后,将自动创建能够从Internet 和集线器传输服务器接收邮件的接收连接器。 但是,只有当使用边缘订阅过程将边缘传输服务器订阅到 Active Directory 站点之后,才能建立端到端邮件流。
  • 对于其他方案,如面向 Internet 的集线器传输服务器或未使用 EdgeSync 的边缘传输服务器,必须手动配置连接器,才能建立端到端邮件流。

另外,Exchange安装完成后默认创建两个接收连接器。一个是Client连接器,一个是Default连接器。
Client连接器用于客户机使用SMTP协议访问Exchange服务器的情况,而内网用户访问Exchange服务器一般使用MAPI协议,因此一般不用配置。而Default连接器则用于外网邮局访问Exchange服务器。外网邮局邮件入站都要经过Default连接器。但Default连接器中的权限默认不允许匿名连接。
既然知道原因了,下面就来配置接受连接器的属性,打开服务器配置-集线器传输
wKiom1WbPZnS4_V_AAPZ2iy_fBQ207.jpg
点击接受连接器-选择“default 08server-1”
wKioL1WbP2fREpY6AAM_bCPGruM988.jpg
点击权限组-勾选匿名用户
wKiom1WbPZmQLs5NAATAHWn-Tnc275.jpg
重新发送一份邮件,可以收到了。


4.用户能向外部邮局发送邮件
默认,不能对外发送邮件,原因是没有新建“发送连接器”。
发送连接器创建与远程电子邮件系统的逻辑连接,并负责电子邮件的出站传输。
那我们新建一个发送连接器,组织配置-集线器传输-发送连接器


wKioL1WbP2fQaONIAANphgWrEXA318.jpg
点击新建发送连接器,模板选择internet
wKioL1WbP2eg5TQBAAVDmJankfc060.jpg
下一步
wKiom1WbPZrhlxy2AATYmI9kBGk870.jpg
地址空间填*,表示所有发送到互联网邮局的邮件都将通过这个发送连接器出站,相当于网络上缺省路由
wKioL1WbP2jTfZN4AASQOeUwcVU286.jpg
网络设置这里“使用域名系统自动传送邮件“
说明:如果部署有边缘服务器或有邮件网关,可选择”通过以下智能主机传送邮件”
wKioL1WbQQTQ2qV4AARxvJzU8p4627.jpg
添加源服务器,选择所有的HUB服务器
wKioL1WbP2nSmVlOAATbd2ezkdQ722.jpg
新建,完成。
测试之前,还得设置内网DNS转发功能,确保能通过DNS MX记录定位到外网邮局
下面给外部用户mary发送邮件
wKiom1WbPZzy5UrqAANHoSE2dDQ121.jpg
设置内网DNS转发功能
wKioL1WbP2rDo0mVAARFtXCryL8436.jpg
点击发送
wKiom1WbPZyRaKTEAANcezucd10490.jpg
确认mary 能收到邮件。
这样我们就实现了内外网用户邮件转发功能。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-86422-1-1.html 上篇帖子: 「深入 Exchange 2013」MAPI over HTTP实战配置 下篇帖子: Exchange2003升级到2010的注意事项
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表