嗨,服务器故障宇宙,
我在一家中等规模(大约200名用户)公司工作。我们正试图将我们的新思科垃圾邮件存贮器(ironport)设备嵌入到我们的网络中,这样它就像一个传入的过滤器,然后把它转发给我们的Lotus邮件服务器。反之亦然。
我们的网络设置方式目前有一个mx记录,指向我们的Domino邮件SMTP传入服务器,该服务器目前设置为入站网关和过滤器(使用symantec domino邮件软件)。我们希望用ironport替换入站网关。我们公司还投资了一个外部IP地址池,我相信这些地址目前已分配给我们的网络、电子邮件、服务器。要成功地集成设备,应该采取什么正确的行动方针?Mx记录变更?用ironport完全取代domino网关?我们试图将ironport设备设置为mx记录所指向的外部IP,但没有成功。任何有关正确设置的帮助都将不胜感激。
发布于 2010-02-27 17:26:08
在新的公共IP上设置Ironport。
配置防火墙以允许端口25和DNS从公共IP绑定。
设置一个测试域名TestFakeCompanyName.com,为mail.TestFakeCompanyName.com w/公共IP创建一个记录。
将ironport配置为接受和筛选TestFakeCompanyName.com。在ironport后面设置一个测试邮件服务器TestFakeCompanyName.com,
或
在邮件提供程序中配置TestFakeCompanyName.com。( ironport并不真正关心邮件服务器的位置,您只需要给它IP。)
现在,您可以测试邮件流和过滤规则。当您确信所有设置完毕后,然后将真正的域名添加到ironport中,并复制/配置它。
8天前,你去直播,改变TTL的A记录,MX点到4小时。
8-24小时前,你去直播,把TTL改为2分钟。
去直播,将A记录上的IP更改为新的公共IP。一旦您确认流量是正确的,然后将TTL改为3-7天。
现有SMTP网关发生了什么取决于它除了SMTP/过滤、硬件时代、授权成本等之外是否正在做任何事情。它可以被完全替换,或者只是移到铁端口后面,这需要将IP更改为内部端口。
https://serverfault.com/questions/117435
复制相似问题