Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Exchange sur un LAN, Serveur SMTP sur DMZ

1 réponse
Avatar
FS
Bonjour à tous.

J'ai un serveur exchange SBS 2003 sur un lan (organisation)
Les utilisateurs peuvent s'envoyer des mails sans souci.
Nous voudrions permettre à certains d'entre eux d'envoyer et recevoir vers
et depuis l'extérieur.

Je me voir mal ouvrir directement exchange du LAN sur Internet, sauf si on
me dit le contraire ;-)
Je voudrais mettre en place une petite DMZ avec un serveur SMTP/POP
(Mercury32) faisant le relais avec exchange.

Quelqu'un a t il l expérience de ce type d'architecture ou sait ou trouver
des exemples d'installation même avec d autres serveurs SMTP.
Actuellement :
Les Boites aux lettres externes sont des POP3 de l'ISP.
Je récupére les mails via un utilitaire qui retransmet les messages à un
produit de TrendMicro qui les scanne.
Ce produit renvoit les mails à mopn serveur Mercury qui les stocke en pop3.

Mon idée :
- Est il possible pour exchange de récupérer les mails en pop3 sur mon
serveur local en DMZ. Ou devrais je utiliser aussi un produit tiers. Est ce
une bonne solutiion.
Concernant l'envoi, j 'ai 2 questions.
- la premiere concernant la méthode. Je pense que je dois installer le
connecteur SMTP. Mais quid des adresses ?
Actuellement, l'orgination exchange est Interne. Mon domaine internet est
géré par l'ISP, du type @masociete.com
Dois je mettre pour les users en adresse SMTP, une adresse du type
user@masociete.com pour que cela soit reconnu sur Internet ? Notamment pour
le reply.

- La seconde, l envoi en lui même. Exchange qui envoit les miennes doit il
plutot envoyer directement sur Internet ou doit il passer par mon serveur
SMTP en DMZ. Cela a t il une importance ?
Je voulais soit envoyer les mails d'exchange (Conneceteur SMTP) vers le
serveur SMTP de l'ISP, ou encore envoyer sur le produit de Trend qui scanne
ainsi l'Inbound puis renvoit sur Internet.
Ou alors dois je passer forcement via le serveur en DMZ que je voulais
utiliser surtout pour lé réception ?

Dernier point (désolé) concerne la restriction. Uniquement ceratins users
pourront envoyer sur Internet et recevoir.
JE crois que tout se passe le connecteur SMTP ?

merci de toutes vos lumières.

Fabrice

1 réponse

Avatar
Yannick DUCERF
Bonjour Fabrice,

Tu as biensur plusieurs solutions à ton problème.
Je vais tenter de t'en expliquer une qui te permettra
d'arriver à tes fins.
Mon premier conseil pour une gestion plus aisée de ton
domaine de messagerie serait de demander à ton ISP un
enregistrement MX (mail exchange) vers l'adresse de ton
futur relay SMTP (Mercury ou sendmail(très utilisé) ou
autre Exchange en mode Frontal par exemple).
De cette façon, tous les mails adressés à ton domaine vont
arrivé sur ce relay.
Ensuite, l'option existe en général sur tout serveur de
messagerie digne de ce nom, tu reroutes tous les mails
vers ton serveur Exchange ou comme tu le souhaites vers
ton Antivirus Trend (Interscan je suppose) qui se chargera
ensuite de rerouter tout cela vers ton serveur Exchange.
Tes utilisateurs devront donc avoir une adresse du type


Maintenant passons à l'envoi.
Même chemin en sens inverse.
D'une part, tu crée un connecteur SMTP ou tu lui demande
de transférer tous les courriers vers ton hote actif
(trend ou Mercury) (Adresse IP entre crochet).. avec ton
serveur exchange en tête de pont local.
En ce qui concerne l'espace d'adressage tu laisse *, puis
tu configure ensuite les restrictions de remises pour
permettre à ceux qui y ont accès d'envoyer leurs mails.
Pour ce qui est de la config des echanges de trend vers
mercury , tout doit être relativement explicite..

NB: Faire attention à la config du relay smtp , pour
éviter d'en faire un relay ouvert, exploitable par les
spammeurs.

Voila déjà un début de réponse, tu peux me contacter par
email si tu souhaites des infos plus précises.

Bon courage,

Yannick DUCERF

-----Message d'origine-----
Bonjour à tous.

J'ai un serveur exchange SBS 2003 sur un lan
(organisation)

Les utilisateurs peuvent s'envoyer des mails sans souci.
Nous voudrions permettre à certains d'entre eux d'envoyer
et recevoir vers

et depuis l'extérieur.

Je me voir mal ouvrir directement exchange du LAN sur
Internet, sauf si on

me dit le contraire ;-)
Je voudrais mettre en place une petite DMZ avec un
serveur SMTP/POP

(Mercury32) faisant le relais avec exchange.

Quelqu'un a t il l expérience de ce type d'architecture
ou sait ou trouver

des exemples d'installation même avec d autres serveurs
SMTP.

Actuellement :
Les Boites aux lettres externes sont des POP3 de l'ISP.
Je récupére les mails via un utilitaire qui retransmet
les messages à un

produit de TrendMicro qui les scanne.
Ce produit renvoit les mails à mopn serveur Mercury qui
les stocke en pop3.


Mon idée :
- Est il possible pour exchange de récupérer les mails en
pop3 sur mon

serveur local en DMZ. Ou devrais je utiliser aussi un
produit tiers. Est ce

une bonne solutiion.
Concernant l'envoi, j 'ai 2 questions.
- la premiere concernant la méthode. Je pense que je dois
installer le

connecteur SMTP. Mais quid des adresses ?
Actuellement, l'orgination exchange est Interne. Mon
domaine internet est

géré par l'ISP, du type @masociete.com
Dois je mettre pour les users en adresse SMTP, une
adresse du type

pour que cela soit reconnu sur
Internet ? Notamment pour

le reply.

- La seconde, l envoi en lui même. Exchange qui envoit
les miennes doit il

plutot envoyer directement sur Internet ou doit il passer
par mon serveur

SMTP en DMZ. Cela a t il une importance ?
Je voulais soit envoyer les mails d'exchange (Conneceteur
SMTP) vers le

serveur SMTP de l'ISP, ou encore envoyer sur le produit
de Trend qui scanne

ainsi l'Inbound puis renvoit sur Internet.
Ou alors dois je passer forcement via le serveur en DMZ
que je voulais

utiliser surtout pour lé réception ?

Dernier point (désolé) concerne la restriction.
Uniquement ceratins users

pourront envoyer sur Internet et recevoir.
JE crois que tout se passe le connecteur SMTP ?

merci de toutes vos lumières.

Fabrice


.