Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Зона DNS для почтовика (http://forum.oszone.net/showthread.php?t=290838)

Ruldik 12-11-2014 12:13 2428397

Зона DNS для почтовика
 
Всем доброго времени суток!!! Помогите настроить зону для корпового почтовика.... Имеем внешний домен, например firma.com и внутренний firma.local. Я так понимаю чтоб к почтовику обращались доменные и недоменные машины, и вообще чтоб все работало, надо для начала внутри поднять зону firma.com и в ней сделать записи для почтовика. а затем морочиться с записями на хосте... Оцените правильность действий:
1. ПКМ -> Настроить DNS-сервер -> Создать зоны прямого и обратного просмотра (2 пункт) -> Да, создать зону прямого просмотра (рекомендуется) -> Основная зона+Сохранять зону в Active Directory -> Для всех DNS-серверов, работающих на контроллерах домена в этом домене: firma.local -> Имя зоны firma.com -> Выберите нужный тип динамического обновления - вот здесь ступор как пункт выбрать.
2. С обратной все тоже самое, вот только опять затуп при Выберите нужный тип динамического обновления - вот здесь ступор как пункт выбрать.
Спасибо...

sadink 12-11-2014 13:46 2428439

Уточните, по вашим словам у вас внутренний домен имеется, внешний имеется, но они до сего дня никак были не связаны? Если это два домена, то вам просто надо связать два dns. зачем на одном домене поднимать зону другого?

Ruldik 12-11-2014 13:51 2428440

внешний firma.com, внутренний firma.local
Хотелось бы чтоб серв имел имя mail.firma.com, чтоб в настройках почтовиков прописывать это же имя, заходить по вебке внутри тож по имени...

sadink 12-11-2014 14:15 2428444

Назовите его как хотите. в прямой и обратной зоне внутри заведите руками записи - и будете ходить изнутри. снаружи, я так понимаю, вопросов нет? там вас разрулит dns firma.com

Ruldik 12-11-2014 14:21 2428446

а каким интересно образом, зайдут на него внутренние хосты, недоменные?

sadink 12-11-2014 14:30 2428451

таким же как если бы вы у них в hosts написали руками сопоставление. я вам просто посоветовал как НЕ писать ручками в hosts у тех клиентов, которые обслуживаются в зоне firma.local и при этом НЕ делать зону firma.com, смысл чего мне до сих пор не ясен ))

Ruldik 12-11-2014 14:41 2428455

Окай.... Будьте добры, объясните плиз для тех кто на броне, как пошагово это сделать, пока для внутреннего использования?
Спасибо.

sadink 12-11-2014 14:53 2428459

я кажется понял где я вас не понял )))
извините. вы хотите просто напросто принудительно завернуть изнутри вашей сети запросы mail.firma.com на конкретный адрес внутри сети.
тоесть у машины mail.firma.com есть два интерфейса, один свистит в интернет, там некий публичный dns обслуживает его, а второй внутрь сети, тут работает ваш dns.
окей. всё вы верно делали. заводите зону, а по выбору типа динамического обновления - вообще его отключите. у вас один хост там, ну максимум десяток будет со временем, руками заведите A и PTR


а можно ещё православнее сделать. прям внутри зоны firma.local создайте запись mail.firma.com.firma.local

у вас получится вот такая красота


Ruldik 12-11-2014 15:10 2428465

так... теперь я наверно что то не понимаю....
Снова опишу, машина mail.firma.com имеет один интерфейс. В зоне firma.local, мне удастся сделать mail.firma.com, т.к. FQDN - firma.local

sadink 12-11-2014 15:18 2428469

Цитата:

Цитата Ruldik
Снова опишу, машина mail.firma.com имеет один интерфейс »

и куда он светит? внутрь сети или в тырнет?
если внутрь - сделайте как я сказал и у вас будет внутренняя корпоративная почта. без связи с внешним миром.
если наружу - то вам нужно делать перенаправление на dns провайдера.

нарисуйте схему, кто у вас куда ходит, где AD домена, где dns, что вы понимаете под словами "внешний домен firma.com"

Ruldik 12-11-2014 15:24 2428472

Окай... Схема такова... Провайдер -> Маршрутизатор, он же шлюз -> Управляемый коммутатор -> Сервант с AD, DNS, DHCP, внутренний домен firma.local на WinServ2008R и вся остальная сеть вместе с почтовиком.... Также имеется так называемый внешний домен firma.com, на котором крутится сайт. Вот хочу чтоб почта была вида user@firma.com и складывалась на почтовик внутри сети....

sadink 12-11-2014 15:33 2428477

Цитата:

Цитата Ruldik
Также имеется так называемый внешний домен firma.com »

где физически эта штука? внутри сети на отдельном сервере? на том же сервере, что и dns? или вообще в дальних далях на хостинге у чужого дяди?

Ruldik 12-11-2014 15:34 2428478

Сорри. firma.com у чужого дяди на хостинге...

sadink 12-11-2014 15:36 2428480

проясняется тихонечко.

у вас внутренние клиенты умеют ping yandex.ru?
почтовик тоже чужой?

Ruldik 12-11-2014 15:42 2428483

умеют ping yandex.ru, почтовик тож чужой, вот и хочу забрать почту под крыло, поэтому хочу развернуть свой....

Ыть 12-11-2014 15:45 2428485

Цитата:

Цитата Ruldik
вот и хочу забрать почту под крыло, поэтому хочу развернуть свой.... »

какой почтовый сервер будете использовать?

Ruldik 12-11-2014 15:45 2428486

на линухе... postfix+dovecot и т.д. и т.п. (понимаю что не в тему, вот тока пока не могу определится с железом, хочу чтоб в стойку монтировать, и диски, думал поставить 2 небольших SAS в зеркале под систему, 2 по 1Т SAS в зеркале под почту. Кто то говорит SAS жирно будет, ставь SATA, кто то наоборот.... Я склоняюсь к SAS...)

sadink 12-11-2014 15:50 2428491

вы меня щас без ножа зарезали.

вы сначала сделайте почтовик под своим крылом, потом сделайте как я написал с картинками чуть выше. и будет счастье

пока фактически у вас мыльного сервера нет - делайте как все люди. пишите в клиентских аутлуках pop.firma.com, smtp.firma.com, ну или там imap, в общем, чего вам чужой дядя разрешает трогать. коли они у вас ping yandex.ru умеют - так ничего не мешает таким образом работать

Ruldik 12-11-2014 15:54 2428498

Сорри что так серьезно исполосовал... В качестве теста, собрал на тестовом компе почтовик, работает но пока только по IP... Вот встал вопрос как его в качестве тестирования заставить работать по имени. Внутри по имени домена firma.local, работает, т.е. mail.firma.local все гуд...

sadink 12-11-2014 15:59 2428502

как заставить работать изнутри сети - я вам показал, попробуйте.
как его наружу выводите, кстати?

Ыть 12-11-2014 16:00 2428503

Цитата:

Цитата Ruldik
на линухе... postfix+dovecot и т.д. и т.п. »

вы хотите, что бы пользователи одновременно подключались и к внешнему серверу и к внутреннему?

Хотя это роли в вашем случае не играет.
Вы всё правильно делаете:
Цитата:

Цитата Ruldik
1. ПКМ -> Настроить DNS-сервер -> Создать зоны прямого и обратного просмотра (2 пункт) -> Да, создать зону прямого просмотра (рекомендуется) -> Основная зона+Сохранять зону в Active Directory -> Для всех DNS-серверов, работающих на контроллерах домена в этом домене: firma.local -> Имя зоны firma.com -> Выберите нужный тип динамического обновления - вот здесь ступор как пункт выбрать.
2. С обратной все тоже самое, вот только опять затуп при Выберите нужный тип динамического обновления - вот здесь ступор как пункт выбрать. »

интегрировать зону не обязательно, обновлять тоже. и прямую и обратную.
В созданной зоне, создайте две записи А и МХ, указывающие на соответствующие сервера (т.е. сервер). Хотя MX даже не обязательно.
И, как писали выше - у клиентов руками пишите SMTP и другие сервера.

только учтите - сайт firma.com если имеется будет доступен только по адресу www.firma.com, либо на лине настраивайте переадресацию http.

Ruldik 12-11-2014 16:08 2428509

как только мигрирую на внутренний сервак от внешней хочу отказаться... кароч хочу уйти от хостинга и заиметь свой почтовик, который будет обслуживать компанию для переписки как внутри так снаружи...
домен и сайт пусть остаются у хостинга.... просто на хостинге сделаю соответсвующие записи для своего почтовика

sadink 12-11-2014 16:12 2428518

Цитата:

Цитата Ruldik
как только мигрирую на внутренний сервак от внешней хочу отказаться... кароч хочу уйти от хостинга и заиметь свой почтовик, который будет обслуживать компанию для переписки как внутри так снаружи... »

уже не по теме вопрос: а чем вызвано такое решение? вроде как нынче, наоборот, люди от этих издержек избавляются, переезжают со своих мощностей на гуглопочту, на яндекспочту, а вы в обратную сторону ))

Ruldik 12-11-2014 16:16 2428520

ну незнаю.... для меня причин несколько...
1. забивается место на хостинге, т.е. почтовики не у всех забирают почту с сервера, кто то хочет иметь доступ в imap и от этого забивается простанство и почта перестает работать...
2. не так давно из одного ящика по каким то причинам пропали письма, почтой пользовались в частности по веб-морде... звоню в тп, прошу восстановить удаленные письма, а мне в ответ, мы не бекапим письма и восстановить не можем...
3. иногда бывают сбои...
4. да и потом за внешний ресурс платить надо....
вот такие вот причины....

sadink 12-11-2014 16:36 2428528

[zanuda_mode ON]
насчёт сбоев
У вас никогда не затапливало серверные? Не дохли одновременно три винта из пяти в raid10? доблестные электрики не плавили группу автоматов до состояния однородной текучей массы?
насчёт платить
сколько стоит рабочее время спеца, который будет ковыряться с почтовиком, сколько стоит электроэнергия, которую в режиме 24\7 потребляет сервер, сколько стоит сам сервер?
[zanuda_mode OFF]
:search:

Ruldik 12-11-2014 16:40 2428529

Цитата sadnik:
Цитата:

У вас никогда не затапливало серверные? Не дохли одновременно три винта из пяти в raid10? доблестные электрики не плавили группу автоматов до состояния однородной текучей массы?
Достойный аргумент, не поспоришь..... но все таки... что это за ресурс, который не делает бекапов...., а только файлов сайтов и баз данных..... за что тогда платить таким ресурсам... ресурс не мало известный...

Ыть 12-11-2014 16:42 2428533

Цитата:

Цитата Ruldik
что это за ресурс, который не делает бекапов. ресурс не мало известный...»

я не знаю. вы не называли название этого ресурса )

Ruldik 12-11-2014 16:50 2428536

Цитата:

Цитата Ыть
я не знаю. вы не называли название этого ресурса »

RuCenter он же nic.ru

Ыть 12-11-2014 17:03 2428541

Ruldik, позор какой-то. другими словами и не назвать.

Ruldik 12-11-2014 17:07 2428542

Мне все это дело досталось по наследству, об этом я узнал только при наступлении случая.....
Позор согласен....
Вот я про это и говорю, нах платить им деньги если все равно сам занимаешься бекапом.....

Ладно, немного отступили от темы... так как поступить то с DNS?

Ыть 12-11-2014 17:40 2428560

Цитата:

Цитата Ruldik
так как поступить то с DNS? »

- создать зону
- создать записи
- настроить пользователей
- мигрировать на локальный сервер
- у хостера отключить почту
- в глобальном ДНС указать в записи MX адрес вашего сервера (роутера, у которого проброшен 25 порт, и другие порты для внешних клиентов)
- в локальном ДНС можно убрать зону, если в глобальном создать ещё А записи с локальными адресами.

Ruldik 12-11-2014 18:53 2428593

Сделал, пока локально, внутри... Вроде пашет... Позже отпишу результаты.... Еще раз спасибо за помощь и дискуссию...


Время: 06:26.

Время: 06:26.
© OSzone.net 2001-