Настройка потока почты Интернета непосредственно через транспортный сервер-концентратор
Применимо к: Exchange Server 2010
Последнее изменение раздела: 2009-09-30
Для настройки подключенного к Интернету транспортного сервера-концентратора можно использовать консоль управления Exchange или командную консоль. Чтобы создать поток почты Интернета непосредственно через транспортный сервер-концентратор, следует создать соединитель отправки, маршрутизирующий сообщения электронной почты в Интернет. Кроме того, следует изменить конфигурацию соединителя получения по умолчанию, чтобы принимать сообщения электронной почты из Интернета. В этом случае доступ к транспортному серверу-концентратору Microsoft Exchange Server 2010 возможен непосредственно через Интернет. Использовать данную топологию не рекомендуется, поскольку она увеличивает угрозу безопасности из-за открытого представления в Интернете сервера Exchange 2010 и всех ролей, установленных на этом сервере. Вместо этого рекомендуется развернуть SMTP-шлюз на основе пограничной сети, например пограничный транспортный сервер.
Для настройки потока почты из Интернета непосредственно через транспортный сервер-концентратор может потребоваться установить агенты защиты от нежелательной почты на транспортные серверы-концентраторы. Дополнительные сведения см. в разделе Включение функции защиты от нежелательной почты на транспортном сервере-концентраторе.
Необходимы сведения о других задачах управления, связанных с управлением маршрутизацией сообщений? См. раздел Управление маршрутизацией сообщений.
Предварительные условия
- Зарегистрируйте записи ресурсов MX для всех обслуживаемых доменов на общедоступном сервере DNS. Обратитесь к документации DNS-поставщика за сведениями о порядке регистрации записей MX для данного домена. Подробное описание порядка выполнения этого шага находится за пределами области рассмотрения данного раздела.
- Настройте шлюзы сети для разрешения SMTP-трафика на транспортный сервер-концентратор и с него. За сведениями о порядке маршрутизации SMTP-трафика на транспортный сервер-концентратор и с него обращайтесь к документации на сетевые маршрутизаторы и брандмауэры. Подробное описание порядка выполнения этого шага находится за пределами области рассмотрения данного раздела.
Шаг 1. Для отправки сообщений электронной почты в Интернет создайте соединитель отправки на транспортном сервере-концентраторе.
Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Запись «Соединители отправки» в разделе Разрешения транспорта.
Использование консоли управления Exchange для создания соединителя отправки
Разверните узел Конфигурация организации, щелкните Транспортный сервер-концентратор и затем в области действий щелкните Создать соединитель отправки.
В мастере создания соединителя отправки на странице Введение в поле Имя введите уникальное имя соединителя. В раскрывающемся списке Выберите назначение для этого соединителя отправки укажите Интернет и затем нажмите кнопку Далее.
На странице Адресное пространство нажмите кнопку Добавить. В диалоговом окне Адресное пространство SMTP в поле Адрес введите "*" и нажмите кнопку ОК. Нажмите кнопку Далее.
На странице Параметры сети выберите Использовать DNS для автоматической маршрутизации электронной почты.. Установите флажок Использовать внешние параметры поиска в DNS. Нажмите кнопку Далее.
Примечание. Дополнительные сведения о порядке настройки внешних параметров поиска в DNS см. в разделе Настройка свойств транспортного сервера-концентратора. На странице Исходный сервер нажмите кнопку Добавить. В диалоговом окне Выбор транспортного сервера-концентратора и подписанных пограничных транспортных серверов выберите один или несколько транспортных серверов-концентраторов в организации, нажмите кнопку ОК, а затем нажмите кнопку Далее.
На странице Создать соединитель нажмите кнопку Создать, а затем на странице Завершение нажмите кнопку Готово.
Использование командной консоли для создания соединителя отправки
В данном примере создается соединитель отправки, используемый транспортным сервером-концентратором с именем HubA для отправки сообщений электронной почты в Интернет.
New-SendConnector -Name "Internet" -Usage Internet -AddressSpaces "*" -SourceTransportServers "HubA" -DNSRoutingEnabled:$true -UseExternalDNSServersEnabled:$true
Дополнительные сведения о синтаксисе и параметрах см. в разделе New-SendConnector.
Шаг 2. Измените соединитель получения по умолчанию, чтобы разрешить использование анонимных подключений.
Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Запись «Соединители получения» в разделе Разрешения транспорта.
Использование консоли управления Exchange для настройки соединителя получения
- Разверните узел Настройка серверов, щелкните Транспортный сервер-концентратор и в рабочей области на вкладке Соединители получения выберите соединитель По умолчанию <Имя_сервера>. В области действий нажмите кнопку Свойства.
- В группе <Соединитель:> Свойства выберите вкладку Разрешения.
- Выберите Анонимные пользователи, чтобы добавить такие разрешения. Нажмите кнопку ОК.
Использование командной консоли для настройки соединителя получения
В данном примере на транспортном сервере-концентраторе с именем HubA изменяется соединитель получения по умолчанию и разрешаются анонимные подключения.
Set-ReceiveConnector -Name "Default HubA" -Server HubA -PermissionGroups AnonymousUsers,ExchangeUsers,ExchangeServers,ExchangeLegacyServers
Дополнительные сведения о синтаксисе и параметрах см. в разделе Set-ReceiveConnector.