Общие положения о настройке Exchange-сервера
В предлагаемй мною настройкой почтового шлюза 90% настроечной головоломки происходит на выделенном ISA-сервере. Именно он перебрасывает все анонимные входящие SMTP-пакеты на один специально выделенный интерфейс (назовем его DMZ). На этом интерфейсе все случайно заблудившиеся SMTP-пакеты придирчиво отлавливает первый из SMTP-серверов Exchange. И поскольку первый SMTP сервер никаких RELAY или чего бы то ни было иного делать не умеет, то он просто или ложит полученный SMTP-пакет в почтовый ящик (если таковой адресат у него имеется) - либо с приблудившимся SMTP-пакетом не делает просто ничего.
Клиенты никак не связаны с интерфейсом DMZ(на рисунке OUT), они работают со своим таким родным и любимым вторым SMTP-сервером, который готов для них выполнить RELAY хоть на край света.
Вот, собственно и вся идея
|