Categories: Exchange

Настройка Relay коннектора в Exchange Server 2010

В большинстве организаций, использующих Exchange Server 2010, возникает необходимость разрешения пересылки почты (relay) определенным классам хостов и устройств, позволяя им самостоятельно пересылать почту через сервера Exchange. Обычно это нужно различным многофункциональным устройствам (принтеры, сетевые сканеры, МФУ) или же специализированному инфраструктурному софту (софт резервного копированию, мониторинга), которые должны отсылать отчеты и алерты в виде электронных писем.

Все SMTP коммуникации в архитектуре Exchange 2010 обрабатываются серверами с ролью Hub Transport. Служба доставки на этих серверах ожидает SMTP подключений на свой коннектор(Receive Connector). Однако, данный коннектор по умолчанию настроен на высокий уровень безопасности, которые запрещает анонимные подключения (а именно так подключаются для отправки почты практически все не Exchange системы).

Проверить данное утверждение, можно, попытавшись подключиться к серверу с помощью telnet на 25 порт и попробовать инициировать неавторизованное SMTP соединение.

220 EX3.remontka.com Microsoft ESMTP MAIL Service ready at Wed, 18 Au_x000D_ g 2011 19:42:27 +1000_x000D_helo_x000D_250 EX3.remontka.com Hello [192.168.0.9]_x000D_mail from: [email protected]_x000D_530 5.7.1 Client was not authenticated

На некоторых серверах Hub Transport, которые подключены к интернету или другим сетям, анонимные подключения могут быть разрешены. Но и в этом случае relay (пересылка) почты будет запрещена, однако ошибка будет отличаться от указанной в первом случае.

220 EX3.remontka.com Microsoft ESMTP MAIL Service ready at Wed, 18 Oct 2011 20:01:44 +1000_x000D_helo_x000D_250 EX3.remontka.com Hello [192.168.0.9]_x000D_mail from: [email protected]_x000D_250 2.1.0 Sender OK_x000D_ rcpt to: [email protected]_x000D_550 5.7.1 Unable to relay

Вы увидите, что сервер выдаст ошибку о невозможности пересылки (Unable to relay) при попытке отправить письмо с ящика @mail.ru на ящик на @gmail.com, т.к. ни один из этих доменов не является верным доменом в организации Exchange. Однако, анонимному пользователю на данном коннекторе разрешено отправлять письма с внешнего домена @mail.ru на существующий в домене Exchange внутренний адрес.

220 EX3.remontka.com Microsoft ESMTP MAIL Service ready at Wed, 18 Oct 2011 20:05:54 +1000_x000D_helo_x000D_250 EX3.remontka.com Hello [192.168.0.9]_x000D_mail from: [email protected]_x000D_250 2.1.0 Sender OK_x000D_rcpt to: [email protected]_x000D_250 2.1.5 Recipient OK_x000D_data_x000D_354 Start mail input; end with ._x000D_test_x000D_._x000D_250 2.6.0 [In_x000D_ternalId=2] Queued mail for delivery

Но, если попытаться отправить письмо внешнему получателю, сервер Exchange не позволит сделать это.

220 EX3.remontka.com Microsoft ESMTP MAIL Service ready at Wed, 18 Oct 2011 20:11:27 +1000_x000D_helo_x000D_ 250 EX3.remontka.com Hello [192.168.0.9]_x000D_mail from: [email protected]_x000D_250 2.1.0 Sender OK_x000D_rcpt to: [email protected]_x000D_550 5.7.1 Unable to relay

Чтобы разрешить не-Exchange устройствам внутри сети пересылать (relay) почту, необходимо создать новый коннектор на сервере Hub Transport. Откроем консоль Exchange Management и перейдем в раздел Server Management , затем в Hub Transport . Выберите сервер с ролью Hub Transport, на котором необходимо создать новый коннектор получения и выбрать меню New Receive Connector .

Укажем имя коннектора, например, “Relay ” и жмем Next .

Настройки локальной сети можно оставить по-умолчанию или же задать выделенный IP адрес для данного коннектора. Использование отдельного адреса целесообразно, когда нужно создать коннектор с нестандартными настройками аутентификации, но когда настройки главного коннектора менять нельзя.

Выделите стандартный диапазон IP адресом в окне настройки удаленных сетей (remote network settings) и удалите его.

Затем нажмите кнопку Add и введите IP адрес устройства (сервера) которому вы хотите разрешить пересылку почты через сервер Exchange. Нажмите OK и Next.

Чтобы заверить работу мастера нажмите кнопку New .

Итак, мы создали новый коннектор (Receive Connector), однако на данный момент он не может выполнять пересылку почты. В консоли управления Exchange Management щелкните правой кнопкой мыши по только что созданному коннектору и выберите его свойства.

На вкладке Permission Groups установите флажок на опции Exchange Servers .

На вкладке Authentication отметьте опцию Externally Secured .

Применим изменения к данному коннектору, и удостоверимся что теперь можно выполнить relay.

220 EX3.remontka.com Microsoft ESMTP MAIL Service ready at Wed, 18 Oct 2011 20:31:00 +1000_x000D_helo_x000D_250 EX3.remontka.com Hello [192.168.0.9]_x000D_mail from: [email protected]_x000D_250 2.1.0 Sender OK_x000D_rcpt to: [email protected]_x000D_250 2.1.5 Recipient OK_x000D_data_x000D_354 Start mail input; end with ._x000D_test_x000D_._x000D_250 2.6.0 <[email protected]> [InternalId=3] Queued mail for delivery

Т.к. диапазон удаленных IP адресов, мы сузили до 1 адреса, это означает, что с других серверов или устройств почта пересылаться не будет. Если попытаться подключиться к данному коннектору с другого IP адреса и попробовать выполнить relay, доступ будет запрещен.

220 EX3.remontka.com Microsoft ESMTP MAIL Service ready at Wed, 18 Oct 2011 20:46:06 +1000_x000D_helo_x000D_250 EX3.remontka.com Hello [192.168.0.2]_x000D_mail from: [email protected]_x000D_250 2.1.0 Sender OK_x000D_rcpt to: alerts@ microsoft.com_x000D_550 5.7.1 Unable to relay

В дальнейшем список ip адресов, которым разрешена пересылка можно модифицировать, добавляя в него ip адреса конкретных устройств, диапазоны адресов или целые подсети.

admin

Share
Published by
admin

Recent Posts

Apple: история логотипа

Как менялся логотип Apple на протяжении многих лет. Логотип Apple — это не просто символ,…

6 дней ago

Security Boot Fail при загрузке Acer — решение проблемы

Security Boot Fail при загрузке Acer — решение проблемы При загрузке ноутбука Acer с флешки,…

3 недели ago

Ноутбук не включается — варианты решения

Ноутбук не включается — варианты решения Если при попытке включить ноутбук вы обнаруживаете, что он…

3 недели ago

The AC power adapter wattage and type cannot be determined — причины и решение

The AC power adapter wattage and type cannot be determined — причины и решение При…

3 недели ago

Свистит или звенит блок питания компьютера — причины и решения

Свистит или звенит блок питания компьютера — причины и решения Некоторые владельцы ПК могут обратить…

3 недели ago

Мигает Caps Lock на ноутбуке HP — почему и что делать?

Мигает Caps Lock на ноутбуке HP — почему и что делать? При включении ноутбука HP…

3 недели ago