Preciso do Edge Transport?

4

Estou criando um novo ambiente do Exchange 2010 para substituir o sistema DeskNow que minha empresa está usando atualmente. Eu não tenho nenhuma experiência com o Exchange em tudo. Eu tenho as principais funções instaladas e elas parecem estar trabalhando internamente. A AD está fazendo o seu trabalho; Eu posso ligar o Outlook 2007 com quase nenhum esforço. Eu posso até chegar ao OWA. Por todas as indicações eu tenho um sistema interno de correio (que ninguém está usando no momento).

Agora quero poder trocar e-mails com as Internets. Eu tenho lido alguns livros sobre o assunto e todo mundo diz que eu não preciso de um servidor de Transporte de Borda - mas isso é o mais longe que eles vão. Eles não me dizem como configurar a troca de mensagens da Internet sem o servidor de Transporte de Borda, eles simplesmente mostram como configurar um e como usá-lo como um gateway SMTP.

Então eu volto para você. Como o email chega à Internet sem o servidor de Transporte de Borda? O que acontece na minha DMZ? E, se todos concordarem que eu preciso de um, ele pode ser uma máquina virtual ou eu preciso de um servidor totalmente novo?

    
por blsub6 08.11.2010 / 20:36

3 respostas

10

Você está correto, não precisa de um servidor de Transporte de Borda. Exchange já deve ter criado o que você precisa para se comunicar com o mundo exterior, só precisa de um pouco de ajustes.

No Console de Gerenciamento do Exchange, vá para Configuração da organização = > Transporte de Hub e clique na guia Enviar Conectores e crie uma nova. Tenha à mão as informações do seu provedor Smart Host para que você possa colocá-lo nesta caixa de diálogo. Quando for solicitado um escopo de endereço, digite um asterisco (*).

O Exchange criou um Conector de Recebimento padrão para que você possa receber e-mails. Você precisará ir para as propriedades deste e na aba Grupos de Permissão marque a caixa para Usuários Anônimos para que você possa receber e-mails da Internet.

No seu firewall, você deve configurar a porta 25 para ser encaminhada para o servidor Exchange (para receber email), e provavelmente não é uma má ideia restringir a porta 25 através do firewall para que somente o servidor Exchange possa passar o tráfego na porta 25 .

    
por 08.11.2010 / 20:52
1

Se você não estiver familiarizado com a conectividade com a Internet / firewalls / exchange, talvez deseje falar com seu ISP sobre eles, fornecendo algum nível de retransmissão de SMTP antes de ser enviado à sua rede.

Você ainda gerencia todos os aspectos internos do sistema de e-mail, mas tem um tipo de grande amigo ajudando suas peças voltadas para a Internet.

Se você quiser colocar um dispositivo de encaminhamento de SMTP em sua DMZ, ele pode ser uma VM - geralmente um servidor baseado em Linux ou BSD que somente move e-mails da Internet para seu servidor Exchange. Isso pode limitar os ataques diretos ao seu servidor interno. Muitas empresas fazem aparelhos que fazem isso também e combinam anti-spam e proteção contra vírus - Barracuda Networks, por exemplo (eu tenho certeza que existem muitos que o fazem, Barracuda é apenas um que eu pessoalmente conheço). O argumento em favor do uso de um produto que não é da Microsoft para fazer isso é que você está combinando duas ofertas de fornecedores diferentes para ajudar vs dependendo de uma para fazer o trabalho.

    
por 18.10.2011 / 15:40
0

Um servidor de transporte de borda não é necessário. Você pode executar uma troca completa em um único servidor hospedado, menos os fatores envolvidos em relação ao desempenho e à disponibilidade.

Se você for executar o seu Exchange em vários servidores, seu servidor de borda irá para a sua DMZ por lá. Você também pode colocar o seu front-end de acesso à web do outlook na DMZ, mas, em seguida, faz perguntas sobre o encaminhamento de volta para os armazenamentos de caixa de correio e o tráfego de diretório ativo.

basicamente você terá seus grupos de armazenamento de caixa de correio e transporte de hub na mesma máquina, então uma solução de servidor único funcionará bem. Você sempre pode adicionar e reconfigurar mais tarde.

    
por 08.11.2010 / 20:48