Jump to content

SMTP-Gateway testen / Dedizierter Send-Connector für Test-Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

wir nutzen ein SMTP-Gateway in der DMZ, dahinter eine Exchange 2010 Farm.
Alles wird von extern zuerst an das Gateway und dann an die Exchange-Farm geroutet und von intern anders herum.

Jetzt würde ich gerne die SMTP-Appliance (SPAM- und Mail-Gateway) tauschen und als ersten Test eine alternative Appliance parallel installieren.

Ein erstes Ziel wäre mal, das Routing so zu konfigurieren, dass von einer bestimmten Mailadresse Mails über die Test-Appliance raus- und reingeroutet werden können.

Kann mir jemand schreiben, was ich alles zu beachten habe?

Was ich bisher gemacht habe:
Die Test-Appliance ist installiert und befindet sich in der DMZ mit passender IP.

Ein zusätzlicher Hoster-DNS Eintrag für die öffentliche IP ist beantragt.
Auf dem HUb-Transport Exchange habe ich eine neue Testdomäne als Accepted Domain (Authoritive Domain) konfiguriert.
Im DNS eine zusätzliche Zone (Testdomäne) angelegt. Bei einem Benutzer die Mailadresse auf die Testdomäne angepasst.
Einen neuen Send-Connector erstellt (Adress-Space ist die Testdomäne, Bei Route Mail through Smart Host habe ich die IP des Test-Gateways eingetragen, Source Server bleiben die HUB-Transport Server).
Solange der Hoster-Eintrag der öffentlichen IP noch nicht erledigt ist, könnte ich doch theoretisch zumindest ausgehende Mails testen, oder?
Funktioniert das so, wie von mir angedacht? Ich habe gelesen (Configure a dedicated Send Connector for a specific Domain), dass der Send-Connector nur mit Empfängerrixchtlinien, nicht aber mit Senderrichtlinien funktioniert. dazu wäre ein 3d Party Tool notwendig.

 

Vielen Dank für Antworten und Hilfe.

 

Grüße

Alex

Link zu diesem Kommentar

Für TLS braucht man nicht zwingend ein öffentliches Zertifikat. Wenn das so wäre, würde kaum einer TLS verwenden. ;) Wenn du schon weißt, dass du das mit OpenSSL machen kannst, kannst du doch sicher auch ein Tutorial selber ergooglen. ;)

 

Die meisten Appliances haben doch die Option ein selfsigned Zertifikat zu nutzen.

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...