Погода: -12°C
  • Народ, нужна помощь по настройке Exchange, все что в нете я нарыл, мне чесноговоря, не очень помогло, нужна помощь кто уже с ним работал или работает, т.к. сама конфигурация локальной сети в фирме спецефическая. Есть тут гуру по Exchange?:улыб:

  • а что конкретно надо то ? :eek:

  • п.9
    нужно сдружить постфикс группы компании с нашим exchange, это легкое изложение сути проблемы...

    Исправлено пользователем Barlog (25.01.10 13:02)

  • Что вы понимаете под "сдружить"? Выгрузить пользователей Exchang-а в группы постфикса? То PowerShell вам в помощь. Если обратная операция - то тоже скорей всего решается при помощи скриптика, который пишем на том, чем удобно...

  • п.9
    если бы все было так просто)))

    Исправлено пользователем Barlog (25.01.10 13:20)

  • Тогда телепаты в отпуске.
    P.S. Если будите дальше тупо тыкать на "цитата" - будет бан. Это я точно могу сказать.

  • п.9
    И это все за спасибо? :бебе:Или вы рассчитываете на волшебный совет от гуру, который вам позволит все сделать как раз плюнуть?

    Исправлено пользователем Barlog (25.01.10 13:46)

  • В ответ на: нужно сдружить постфикс группы компании с нашим exchange
    ...
    если бы все было так просто
    а вы бы толком объяснили что вам нужно, вам бы может и подсказали, в какой стороне света нужно копать. "Подружить" - как-то не тянет на описание того, что у вас не получается сделать =)

    Non solum oportet, sed etiam necessese est

  • п.9 вложенное цитирование

    струкура сети такая получается.
    из за того что мы "привязаны" к ГК, весь наш трафик инетовский и почтовый идет через них, у них свои DNS, AD, DHCP, proxy.
    У нас свои DNS, AD, DHCP, proxy. связь с ними по внутренней сети, проброшенной через магистраль и пробросами через нашу и их проксю.
    Их постфикс имеет внутренний интерфейс 10.10.10.10. Наша внутренняя сеть имет IP 192.168.1.*.
    Задача состоит в след. мне нужно настроить Exchange чтобы он забирал почту с их постфикса и раскидывал по пользовотелям или чтобы их постфикс пересылал всю нашу почту на наш Exchange, который раскидает по пользователям.
    Exchange внутри сети работает, почта между user@нашдомен.local и user1@нашдомен.local отправляется и принимается, работают общие контакты и все остальное.

    Исправлено пользователем Barlog (25.01.10 16:21)

  • В ответ на: или чтобы их постфикс пересылал всю нашу почту на наш Exchange, который раскидает по пользователям
    ничо не понял - какой такой домен @...local =) такие разве есть?

    если бы у вас был реальный домен (впринципе и этот сгодится, но так делать не следует =) ), на эксчендже, то все это просто делается - прописывается транспорт до вашего домена в постфиксе и добавляется этот домен в список релейных - а вас эксчендж уже сам пусть разбирается.

    Конфига постфикса у вас конечно нет и поправить вам его не дадут, или дадут? =)

    Non solum oportet, sed etiam necessese est

  • схема сети получается такая:
    Инет --> группа компаний (прокси, постфикс(10.10.10.10)) --> магистраль --> мы(10.10.10.10 наш прокси 192.168.1.1) --> наш AD

  • п.9
    Править его они не дадут, да и мы не одни в ГК, есть другие организации которые туда входят и постфикс один на всех, если бы он был наш, тогда конечно же проще было бы, на него ставится LDAP и связка Postfix+Exchange работает

    Исправлено пользователем Barlog (25.01.10 16:25)

  • Вопросы:
    1 - у вас сей домен - только для внутреннего употребления?
    2 - в конфиге постфикса нужно будет добавить

    "relay_domains = $mydestination, your.domain.local"

    и добавить в транспортную карту (transport_maps - он по разному бывает реализован, через файлы, через БД, через ЛДАП - тут нужно смотреть как конфигурация там реализована у вашей ГК) запись о транспорте до вашего домена, что-то вроде:

    your.domain.local smtp:192.168.1.Х # адрес вашего постфикса

    Соответсвенно первая часть позволит постфиксу принимать письма для вашего домена, а вторая часть - отправлять их на ваш эксч используя протокол smtp и указанный ip-адрес. Постфикс должен иметь маршрут до вашего почтовика, кстати.

    Если я конечно правильно понял что вам нужно сделать.

    Non solum oportet, sed etiam necessese est

  • Да ту по большому счету неважно реальный или локальный домен. Важна, как вы правильно заметили, маршрутизация почты. Постфикс, как я понял, используется в качестве почтового шлюза: вся почта из инета идет через него и внутренняя между доменами компаний тоже. Стандартное решение, много где описное. На постфиксе должен ыть марщрут до почтового домена, который обслуживает Exchange, а на Exchange маршрут типа "всю почту для не моего домена кидать на IP_постфикса".

  • В ответ на: Да ту по большому счету неважно реальный или локальный домен.
    не важно конечно, важно, когда это все из внутрикорпоративного хозяйства выставляют в интернет - начинаются вопросы: как сделать так чтобы pupkin@company.ru автоматически сопоставлялся на пути туда и оттуда с pupkin@company.local, ибо у всех настроены ящики @...local - это вот я к чему.

    Насколько я понял эксчендж и так отправляет всю почту через релей ГК, поэтому постфиксу нужно просто добавить в список релейных доменов только один домен, и указать как на него релеить =)

    Non solum oportet, sed etiam necessese est

  • Если говорить про Exchang, то там проблем с сопоставлением нет. Прописываем в свойствах пользователя pupkin адреса pupkin@company.local, pupkin@company.ru и т.д (пока рука не устанет). Главное, чтобы Exchang отвечал за домены company.local и company.ru. Тогда вся почта посланная на эти адреса будет падать в почтовый ящик пресловутого Пупкина.
    Проблема может возникнуть, если хочетсянастроить постфикс так, чтобы он пропускал почту для домена company.ru только для существующих пользователей. Но, опять таки, дружим чангу и постфикс по LDAP-у (ИМХО менее удачный вариант, если постфикс стоит в DMZ) или пишим скрипт, который будет с заданной периодичностью выгружать на постфикс список существующих в чанге пользователей (для DNZ ИМХО более подходящий вариант). Может есть еще способы, но про них не копал, ибо решил свою проблему скриптом.

  • В ответ на: Прописываем в свойствах пользователя pupkin адреса pupkin@company.local, pupkin@company.ru и т.д (пока рука не устанет).
    Это на входящую почту работать будет ))) А на исходящую тоже? я просто не знаю, но что-то подсказывает, что нет =)
    В ответ на: Проблема может возникнуть, если хочетсянастроить постфикс так, чтобы он пропускал почту для домена company.ru только для существующих пользователей. Но, опять таки, дружим чангу и постфикс
    имхо ненужное это все ))) 90% спама отбивается на на этапе проверки по блеклистам, соответсвии ehlo и имени в обратной зоне / его наличия, проверки домена отправителя, spf/dkim методами, spam-assasin'ом в конце концов - а остальное сама чанга дропнет - смысл заморачиватся этим в век безлимитов?

    Non solum oportet, sed etiam necessese est

  • В ответ на: Это на входящую почту работать будет ))) А на исходящую тоже? я просто не знаю, но что-то подсказывает, что нет =)
    Это "что-то " подсказывает неправильно. :улыб:
    Ну а остальное - вопросы личного пристрастия при готовке данного люда. Кто-то любит приправить это spam-assasin'ом, кто-то касперским, кто-то - еще чем-нибудь. Вопросы личного пристрастия мы тут не обсуждаем.:улыб: :agree:

  • так я вернулся)) из бана)) продолжим опсуждение...
    вот что мы имеем на данный момент все письма как входящие так и исходящие висят в очереди на ЕТ и не уходят на НТ, а висят они с ошибкой 4.4.7, и проблема в след. как я понял из описания этой ошибки, ЕТ не видит НТ и поэтому не отправляет письма на него. Прописал в hosts на ЕТ ( <ip HT> HT.mydomain.local) пинг и nslookup проходит без потерь и ошибок, но писма не уходят. И побороть это я пока не могу(

  • ничего не понятно на самом деле

    Non solum oportet, sed etiam necessese est

  • Кто есть ЕТ и кто есть НТ?

  • хм....
    ЕТ - Edge Transport
    HT - Hab Transport

    Исправлено пользователем SpyX7 (02.02.10 15:32)

  • Т.е. Exchange у вас поднят минимум на двух серверах, ибо роли Edge и Hub не совместимы?

  • ну да, ЕТ и НТ установлены на разный компах.

  • я понял почему почта не идет с ЕТ на НТ, а не идет похоже потому что закрыт 25 порт на НТ, а вот как его открыть если он прописан на НТ в "Соеденителях получения" мне не понятно...

  • Глупый, конечно, вопрос, но вы дкуминтацию читать не пробовали? Или статьи на Technet ... Ну или погуглить на крайний случай. Ведь эти все болезни Вашим именем не назовут, а это значит что они уже давно решены.:улыб:

  • ну... сам разобрался, а то что там написано на Technet, без бутылки не разберешься да и не помогло то что там написано, как оказалось проблема была в самом конекторе получателе))) появилась другая проблема, но в принципе я нашел как ее решить))))

    Исправлено пользователем SpyX7 (04.02.10 20:02)

Записей на странице:

Перейти в форум

Модераторы: