June 29, 2015

Triển khai mail MDaemon 13

- Phần 1 - cài đặt và cấu hình truy cập POP3 SMTP và web mail HTTP
Hệ thống mail luôn là hệ thống quan trọng không thể thiếu với doanh nghiệp. Có rất nhiều phần mềm làm mail server trên Windows hoặc linux như Microsoft Exchange, Lotus, PostFix.. Trong bài này sẽ triển khai hệ thống trên MDaemon, với tính năng đơn giản, nhẹ nhàng.. trên Windows.
Trong phần này giới thiệu một cách cài đặt và tích hợp user Domain vào hệ thống mail, thiết lập POP3, SMTP, user, webmail và test trong mạng LAN. Phần này giúp có khái niệm cơ bản về việc cài đặt mail như thế nào, cần những điều tối thiểu nào để hệ thống mail hoạt động.
Trong LAB này đã có sẵn một DC và một mail server đã join dmain.
Lưu ý:
Khi cái phần mềm MDaemon thì hệ thống phải kết nối được với Internet để active key trực tiếp.
Trong của sổ này, bạn chọn I want to install fully functional 60 day trial of MDaemon PRO, thì hệ MDaemon sẽ gởi cho bạn một key dùng thử qua email của bạn. Lưu ý là email mà bạn đăng ký lấy key phải là email đã tồn tại chứ không phải là địa chỉ bạn sẽ triển khai sau này.
Thông tin email ở đây sẽ là email mà MDeamon gởi key cho bạn. Sau khi điền xong bạn nhấn next, đợi vài phút thì sẽ có key dùng thử.

Phần 2 - Publish SSL cho SMTP POP3 và Web mail
 
Ngoài thực tế, khi bạn triển khai hệ thống mail thì cần phải có các biện pháp bảo mật bảo về dử liệu người dùng. Bảo vệ mail bằng SSL với CA là không thể thiếu. Khi bạn muốn triển khai hệ thống mail ra ngoài internet cho người dùng truy cập, bạn phải đi mua 1 certificate từ những tổ chức cung cấp CA để mã hóa các dử liệu truyền đi tứ sever đến client và ngược lại.
Trong bài lab này, hệ thống phân giải tên miền mà Root CA được giả lập trên một máy tính để giả lập việc mua tên miến và mua certificate ngoài thực tế. Trên môi trường lab này ta buộc phải làm 2 vấn đề sau:
  • Import root CA, vì server cấp certificate của chúng ta không phải là server được các tổ chức công nhận, nên nó không nằm sẳn trong hệ điều hành, buộc phải làm bằng tay việc trusted root CA trên cả máy mail và máy external client.
  • Cấu hình Forwarder cho DNS server mạng LAN có thể hiểu được DNS server bên ngoài, vì thực tế khi DNS server mạng LAN không tìm thấy tên miền trong phân giải trên hệ thống lập tức nó sẽ gởi thông tin ra bên ngoài đến nhà cung cấp ISP hoặc là Root DNS để tìm kiếm thông tin. Vì DNS server bên ngoài của chúng ta không nằm trong hệ thống root DNS quản lý, nên ta phải forwarder về DNS giả lập cho hệ thống bên trong khi cấn thông tin thì truy vấn ra máy DNS server giả lập bên ngoài.
Mô hình thực hiện:

Trong việc quản trị mail còn nhiều việc đáng chú ý nữa như antivirus, backup mail. chống spam... hai phần cung cấp này là căn bản và là cơ sở cho bạn trong việc tìm hiểu những điều cần thiết khác trong quan trị mail. Chúc bạn thành công!

2 comments:

  1. This comment has been removed by the author.

    ReplyDelete
  2. http://i.imgur.com/RHN5pyE.png

    http://i.imgur.com/pCwOYrw.png

    ReplyDelete