邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 集團Mail走VPN的問題 [打印本页]

作者: suny628    时间: 2008-5-6 10:39
标题: 集團Mail走VPN的問題
 我公司目前與台灣總公司同屬于一個集團,目前集團內已經建立了VPN專線,現在我們想讓集團內部的郵件都走VPN,非集團內部的郵件仍走公網! 
   目前我公司郵件系統為Exchange 2003,總公司為Notes,雙方所用域名及域均不相同。
   1。請問要實現集團內mail走VPN,是不是在雙方的內網DNS上加對方mail Server內網的相關記錄就可以了?
   2。如果是,為什么雙方都加了DNS的相關記錄后,總公司發過來的是走VPN,而我這邊發過去的卻仍走公網?

 其中加完DNS的相關記錄后,也曾清除其緩存、過期記錄等,也有重啟DNS和SMTP服務。問題依舊。

哪位大哥能幫忙看看是什么原因,要怎么處理才可以實現,集團內的mail走VPN,其他的仍走公網?
希望釘子大哥也能繼續關注此問題,呵呵。。
謝謝了!

[ 本帖最后由 suny628 于 2008-5-6 13:30 编辑 ]
作者: suny628    时间: 2008-5-6 10:42
标题: 補充說明
1。Exchange中并未添加外網DNS,均使用內網的。
2。雙方用nslookup查詢對方的MX記錄時均正常,顯示內網IP。
3。台灣總公司采用Notes,分收和發兩台Server,DNS記錄中加的是對方用于接收mail的 Server的IP。 但每次發給總公司的mail,對方均告知是通過公網,發到了他們用于發送mail的那個Server,而不是用于接收的Server,很怪耶。。

[ 本帖最后由 suny628 于 2008-5-6 10:48 编辑 ]
作者: nicktang    时间: 2008-5-6 10:47
你的思路应该没有错。
需要确认一下的是,两边外发的邮件服务器所使用的dns,是否都已经添加对方域的mx记录(mx记录应该都指向内网IP)。

既然你这里已经使用了EX2003,那么使用SMTP连接器应该会更好!

[ 本帖最后由 nicktang 于 2008-5-6 10:50 编辑 ]
作者: suny628    时间: 2008-5-6 10:49
原帖由 nicktang 于 2008-5-6 10:47 发表
你的思路应该没有错。
需要确认一下的是,两边外发的邮件服务器所使用的dns,是否都已经添加对方域的mx记录(mx记录应该都指向内网IP)。


對,添加了。
并且對方發過來的mail已經是走VPN了。 但我發過去的仍走公網。
作者: 钉子    时间: 2008-5-6 10:54
新建一个SMTP连接器好了。

1.新建SMTP连接器,并在智能主机中填VPN中台湾MAIL的IP。
[attach]4668[/attach]

2.新建台湾的地址空间,
[attach]4669[/attach]

3.一路确认后,请重启一下SMTP虚拟服务器。

这样,所以发往台湾公司域名的邮件将直接发到你填的智能主机的IP上。
作者: nicktang    时间: 2008-5-6 10:54
對,添加了。
并且對方發過來的mail已經是走VPN了。 但我發過去的仍走公網。

有没有对SMTP虚拟服务器配置过外部DNS服务器?

建议你使用SMTP连接器,应该也是微软建议的方法。
作者: suny628    时间: 2008-5-6 11:10
SMTP中沒有設置外部DNS。
不好意思,那個SMTP連接器一直搞不大明白,不大清楚要怎么用。
請問可否大致說下,象我這種情況要怎么建? 
還有新增了連接器后,是所有mail都會經由總公司出去嗎?還是只有發往總公司的mail才會這樣?
作者: suny628    时间: 2008-5-6 11:13
另外,目前已經存在一個連接器用來控制部分帳號只能發內網郵件,不能發外網郵件,
如果再新增一個連接器,會不會有什么影響 ?
作者: 钉子    时间: 2008-5-6 11:15
标题: 回复 7楼 的帖子
什么邮件会经过SMTP连接器是取决于“地址空间”中的SMTP域。你只需要建TW的地址空间即可。这样其它邮件还是直接能过SMTP虚拟服务器出去的。
作者: suny628    时间: 2008-5-6 11:16
原帖由 钉子 于 2008-5-6 10:54 发表
新建一个SMTP连接器好了。

1.新建SMTP连接器,并在智能主机中填VPN中台湾MAIL的IP。
4668

2.新建台湾的地址空间,
4669

3.一路确认后,请重启一下SMTP虚拟服务器。

这样,所以发往台湾公司域名的邮件将 ...


謝謝,謝謝,這樣再清楚不過了,呵呵, 
我去試試去,下午來報告結果,呵呵!
作者: nicktang    时间: 2008-5-6 11:21
顺便提醒一下,智能主机可以设置多台,使用分号隔开。
如:[tw ip1];[tw ip2]
作者: suny628    时间: 2008-5-6 11:52
好的,非常感謝你的幫忙!
對方目前只有一台Server用于收mail。
作者: jhonlone    时间: 2008-5-6 12:57
楼上几位答的很详尽了
作者: suny628    时间: 2008-5-6 13:28
多謝各位大哥,問題已經解決了!
我照釘子版主的方法設置就可以了!
謝謝。。
作者: jackey-ho    时间: 2008-5-8 15:06
如果用DDN是不是也这样设置呢?
作者: 钉子    时间: 2008-5-8 23:39
标题: 回复 15楼 的帖子
如果只是中继邮件,用什么样的网络连接方式不重要。但如果要避开GFW,需要加密。

使用Exchange 的SMTP连接器路由/中继邮件的设定图例
http://www.5dmail.net/bbs/thread-167640-1-2.html




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2