Windows Server 2003/Exchange 2007: 공개 도메인 mail.foo.com을 내부 Exchange 서버로 라우팅하도록 설정하는 방법은 무엇입니까?

Windows Server 2003/Exchange 2007: 공개 도메인 mail.foo.com을 내부 Exchange 서버로 라우팅하도록 설정하는 방법은 무엇입니까?

안녕하세요. 저는 내부 Exchange Server 2007과 Windows Server 2003 도메인을 가지고 있습니다. 이 시점에서 foo.com을 내 단일 공용 IP 주소로 확인하기 위한 외부 DNS 설정(DynDNS 29.95 서비스)이 있고 외부 연결 사이트로 라우팅됩니다. mail.foo.com에 POP를 설정하고 smtp.foo.com에 SMTP를 설정하는 방법을 알고 싶습니다. 더 중요한 것은 이를 위해 Exchange 서버에 설정해야 할 사항이 무엇인지 알고 싶습니다. 내 최종 상태는 smtp.foo.com을 통해 이메일을 보내고 mail.foo.com에서 메일을 받는 것입니다. 현재 Exchange 내에서 사용자를 생성할 때 기본 이메일 주소는 다음과 같습니다.[이메일 보호됨], 그리고 나는 그렇게 되길 바란다[이메일 보호됨].

저는 시스템 관리 작업을 수행하려는 .NET 개발자이기 때문에 도움을 주셔서 감사합니다. 이 작업은 제가 상상했던 것보다 훨씬 어렵습니다. 제 책임은 모든 시스템 관리자와 IT 전문가에게 있습니다.

답변1

여기서 일어나야 할 일이 많이 있습니다.

MX 레코드 설정
'mail.foo.com'을 가리키는 MX 유형의 DNS 레코드를 생성해야 합니다. 이것은 수신 메일러에게 귀하가 mail.foo.com에서 @foo.com으로 향하는 메일을 받았다는 것을 알려줄 것입니다.

허용 도메인 설정
Exchange 콘솔에서 조직 구성 -> 허브 전송 -> 허용 도메인 탭으로 이동합니다. 'foo.com'이 이 목록에 있는지 확인하고 기본값으로 설정하세요.

이메일 주소 정책 설정
허브 전송의 이메일 주소 탭에서 기본 정책을 마우스 오른쪽 버튼으로 클릭하고 편집으로 이동합니다. 이 마법사를 따르면 Exchange가 기본적으로 사용자에게 할당하는 이메일 주소를 설정할 수 있습니다. 여기서 선택은[이메일 보호됨][이메일 보호됨]만들어집니다.

POP3 주소 설정
pop.foo.com을 귀하의 IP 주소로 가리키는 A 레코드를 DNS에 생성하십시오.

POP3 액세스 설정
방화벽에 구멍을 뚫어 tcp/110을 클라이언트 액세스 역할을 실행하는 서버로 전달합니다. Exchange 콘솔로 돌아가서 서버 구성 -> 서버 -> POP3 및 IMAP4 탭으로 이동하여 POP3를 선택하고 속성을 클릭합니다. 기본값은 아마도 괜찮을 것입니다. 그러나 확인하십시오. 우리는 이 서비스를 사용하지 않으므로 조언을 드릴 수 없습니다.

수신 SMTP 설정
DNS가 이미 설정되어 있어 mail.foo.com이 귀하의 단독 IP 주소(1단계의 MX 레코드)를 가리킵니다. 방화벽에 구멍을 뚫어 tcp/25를 Edge 역할을 실행하는 서버(또는 스팸 어플라이언스가 있는 경우)로 전달합니다. 이 역할에 서버가 없으면 허브 전송 서버로 전달하세요. HT 서버를 사용해야 하는 경우 해당 서버의 TCP/25에서 익명 메일을 받아도 괜찮다는 것을 Exchange에 알려야 합니다. Exchange 콘솔을 열려면 서버 구성 -> 허브 전송 -> 서버로 이동하세요. 기본 정책을 두 번 클릭합니다. TCP/25를 수신하고 있는지 확인하고 어디에서든 연결을 허용합니다(기본값). 권한 그룹 탭에서 "익명 사용자" 상자가 선택되어 있는지 확인하십시오.

아웃바운드 SMTP 설정
귀하의 IP 주소를 가리키는 smtp.foo.com에 대한 DNS 레코드를 생성하십시오. 방화벽에 구멍을 뚫어 tcp/587을 허브 전송 역할을 실행하는 서버로 전달합니다. 서버 구성 -> 허브 전송 -> 서버로 이동합니다. 클라이언트 정책을 두 번 클릭합니다. TCP/587을 수신하고 어디에서든 연결을 허용하는지 확인하세요(다시 말하지만 이것이 기본값입니다). 권한 그룹 탭에서는 Exchange 사용자만 선택해야 합니다. 인증 탭에서 TLS가 켜져 있는지 확인하세요. 이를 통해 사용자는 로그인되어 있는 한 smtp.foo.com을 메일러로 사용할 수 있습니다.

TLS 액세스 설정
이것은 까다로운 일입니다. 사용자가 인터넷을 통해 안전하게 인증하도록 하려면(아마도 그럴 것입니다) 이 서비스에서 사용할 SSL 인증서를 구성해야 합니다. 클라이언트 응용 프로그램(전화 포함)이 유효하지 않은 인증서에 대해 불평하지 않으므로 주요 SSL 공급업체 중 한 곳에서 SSL을 받으면 인생이 더 쉬워질 것입니다. 그리고 모든 이메일 애플리케이션이 새로운 인증 기관 가져오기를 허용하는 것은 아닙니다. 이를 통합 커뮤니케이션 인증서라고 하며 표준 웹 서버 SSL 인증서보다 가격이 더 비쌉니다. 하지만 Exchange용으로 만들어졌습니다. mail.foo.com 및 smtp.foo.com이 인증서에 있는지 확인해야 하며 OWA 경로를 사용하기로 결정한 경우 webmail.foo.com도 인증서에 있어야 합니다.


그것은 적어도 길을 따라 더 멀리 갈 수 있도록 여기에서 어디로 가야할지에 대한 충분한 힌트를 제공해야 합니다. 행운을 빌어요.

관련 정보