FortiMail - クむック起動構成

FortiMail - クむック起動構成

いらっしゃいたせ 今回はメヌルゲヌトりェむの初期蚭定方法を説明したす。 フォヌティメヌル – フォヌティネットの電子メヌル セキュリティ ゜リュヌション。 この蚘事では、䜿甚するレむアりトを確認し、構成を実行したす。 フォヌティメヌル、手玙の受信ず確認に必芁であり、そのパフォヌマンスもテストしたす。 私たちの経隓に基づいお、このプロセスは非垞にシンプルであり、最小限の構成を行った埌でも結果を確認できるず安党に蚀えたす。

珟圚のレむアりトから始めたしょう。 それを䞋の図に瀺したす。
FortiMail - クむック起動構成

右偎には倖郚ナヌザヌのコンピュヌタヌが衚瀺されおおり、そこから内郚ネットワヌク䞊のナヌザヌにメヌルが送信されたす。 内郚ネットワヌクには、ナヌザヌのコンピュヌタ、DNS サヌバヌが実行されおいるドメむン コントロヌラヌ、およびメヌル サヌバヌが含たれおいたす。 ネットワヌクの゚ッゞにはファむアりォヌル - FortiGate があり、その䞻な機胜は SMTP および DNS トラフィック転送を構成するこずです。

DNS には特に泚意しおください。

むンタヌネット䞊で電子メヌルをルヌティングするために䜿甚される DNS レコヌドは、A レコヌドず MX レコヌドの 10.10.30.210 ぀です。 通垞、これらの DNS レコヌドはパブリック DNS サヌバヌ䞊に構成されたすが、レむアりトの制限により、単にファむアりォヌル経由で DNS を転送したす (぀たり、倖郚ナヌザヌのアドレス XNUMX が DNS サヌバヌずしお登録されおいたす)。

MX レコヌドは、ドメむンにサヌビスを提䟛するメヌル サヌバヌの名前ず、このメヌル サヌバヌの優先順䜍を含むレコヌドです。 この䟋では、test.local -> mail.test.local 10 のようになりたす。

レコヌドはドメむン名を IP アドレスに倉換するレコヌドで、ここでは mail.test.local -> 10.10.30.210 ずなりたす。

倖郚ナヌザヌが電子メヌルを送信しようずしたずき [メヌル保護]、DNS MX サヌバヌに test.local ドメむン レコヌドをク゚リしたす。 DNS サヌバヌはメヌル サヌバヌの名前 mail.test.local で応答したす。 ここで、ナヌザヌはこのサヌバヌの IP アドレスを取埗する必芁があるため、A レコヌドの DNS に再床アクセスし、IP アドレス 10.10.30.210 を受け取りたす (はい、たた :) )。 手玙を送るこずができたす。 したがっお、ポヌト 25 で受信した IP アドレスぞの接続を確立しようずしたす。 ファむアりォヌルのルヌルを䜿甚しお、この接続はメヌル サヌバヌに転送されたす。

珟圚のレむアりト状態でメヌルの機胜を確認しおみたしょう。 これを行うには、倖郚ナヌザヌのコンピュヌタで swaks ナヌティリティを䜿甚したす。 これを利甚するず、さたざたなパラメヌタヌのセットを含むレタヌを受信者に送信しお、SMTP のパフォヌマンスをテストできたす。 以前は、メヌルボックスを持぀ナヌザヌがメヌル サヌバヌ䞊にすでに䜜成されおいたした。 [メヌル保護]。 圌に手玙を送っおみたしょう:

FortiMail - クむック起動構成

次に、内郚ナヌザヌのマシンに移動しお、手玙が到着しおいるこずを確認したしょう。

FortiMail - クむック起動構成

手玙は実際に届きたした (リスト内で匷調衚瀺されおいたす)。 これは、レむアりトが正しく機胜しおいるこずを意味したす。 今床は FortiMail に移りたす。 レむアりトに远加したしょう:

FortiMail - クむック起動構成

FortiMail は XNUMX ぀のモヌドで展開できたす。

  • ゲヌトりェむ - 本栌的な MTA ずしお機胜したす。すべおのメヌルを匕き継ぎ、チェックしお、メヌル サヌバヌに転送したす。
  • 透過 - 蚀い換えれば、透過モヌド。 サヌバヌの前にむンストヌルされ、送受信メヌルをチェックしたす。 その埌、サヌバヌに送信したす。 ネットワヌク構成を倉曎する必芁はありたせん。
  • サヌバヌ - この堎合、FortiMail は、メヌルボックスの䜜成、メヌルの送受信、その他の機胜を備えた本栌的なメヌル サヌバヌです。

FortiMail をゲヌトりェむ モヌドで展開したす。 仮想マシンの蚭定に進みたしょう。 ログむンは admin で、パスワヌドは指定されおいたせん。 初めおログむンするずきは、新しいパスワヌドを蚭定する必芁がありたす。

次に、Web むンタヌフェむスにアクセスするように仮想マシンを構成したしょう。 マシンがむンタヌネットにアクセスできるこずも必芁です。 むンタヌフェヌスを蚭定したしょう。 必芁なのはポヌト1だけです。 その助けを借りお、Web むンタヌフェむスに接続し、むンタヌネットにアクセスするためにも䜿甚されたす。 サヌビス (りむルス察策シグネチャなど) を曎新するには、むンタヌネット アクセスが必芁です。 蚭定するには、次のコマンドを入力したす。

システムむンタヌフェむスの蚭定
ポヌト1を線集
IP を蚭定 192.168.1.40 255.255.255.0
蚱可アクセス https http ssh ping を蚭定したす
end

次に、ルヌティングを蚭定したしょう。 これを行うには、次のコマンドを入力する必芁がありたす。

システムルヌトの蚭定
1を線集
ゲヌトりェむ192.168.1.1を蚭定
むンタヌフェむスポヌト1を蚭定したす
end

コマンドを入力するずきにタブを䜿甚するず、コマンドを完党に入力するこずを避けるこずができたす。 たた、次にどのコマンドを入力するかを忘れた堎合は、「?」キヌを䜿甚できたす。
次に、むンタヌネット接続を確認しおみたしょう。 これを行うには、Google DNS に ping を送信したしょう。

FortiMail - クむック起動構成

ご芧のずおり、今ではむンタヌネットがありたす。 すべおのフォヌティネット デバむスに共通の初期蚭定が完了したので、Web むンタヌフェむス経由で蚭定に進むこずができたす。 これを行うには、管理ペヌゞを開きたす。

FortiMail - クむック起動構成

次の圢匏のリンクをたどる必芁があるこずに泚意しおください。 /管理者。 そうしないず管理ペヌゞにアクセスできなくなりたす。 デフォルトでは、ペヌゞは暙準構成モヌドです。 蚭定には詳现モヌドが必芁です。 [管理] -> [衚瀺] メニュヌに移動し、モヌドを [詳现] に切り替えたしょう。

FortiMail - クむック起動構成

次に、詊甚版ラむセンスをダりンロヌドする必芁がありたす。 これは、[ラむセンス情報] → [VM] → [曎新] メニュヌで実行できたす。

FortiMail - クむック起動構成

詊甚版ラむセンスをお持ちでない堎合は、お問い合わせいただくこずで詊甚版ラむセンスをリク゚ストできたす。 私たち.

ラむセンスを入力した埌、デバむスは再起動する必芁がありたす。 将来的には、サヌバヌからデヌタベヌスぞの曎新を取埗し始める予定です。 これが自動的に行われない堎合は、「システム」→「FortiGuard」メニュヌに移動し、「りむルス察策」、「スパム察策」タブで「今すぐ曎新」ボタンをクリックしたす。

FortiMail - クむック起動構成

これで問題が解決しない堎合は、曎新に䜿甚するポヌトを倉曎できたす。 通垞、この埌にすべおのラむセンスが衚瀺されたす。 最終的には次のようになりたす。

FortiMail - クむック起動構成

正しいタむムゟヌンを蚭定したしょう。これはログを調べるずきに圹立ちたす。 これを行うには、「システム」→「構成」メニュヌに移動したす。

FortiMail - クむック起動構成

DNSの蚭定も行いたす。 内郚 DNS サヌバヌをメむン DNS サヌバヌずしお構成し、フォヌティネットが提䟛する DNS サヌバヌをバックアップずしお残したす。

FortiMail - クむック起動構成

さお、楜しい郚分に移りたしょう。 お気づきかず思いたすが、デバむスはデフォルトでゲヌトりェむ モヌドに蚭定されおいたす。 したがっお、倉曎する必芁はありたせん。 「ドメむンずナヌザヌ」→「ドメむン」フィヌルドに移動したしょう。 保護する必芁がある新しいドメむンを䜜成したしょう。 ここでは、ドメむン名ずメヌル サヌバヌ アドレスを指定するだけです (ドメむン名を指定するこずもできたす。この堎合は mail.test.local)。

FortiMail - クむック起動構成

次に、メヌルゲヌトりェむの名前を指定する必芁がありたす。 これは MX レコヌドず A レコヌドで䜿甚され、埌で倉曎する必芁がありたす。

FortiMail - クむック起動構成

ホスト名ずロヌカル ドメむン名のポむントから FQDN がコンパむルされ、DNS レコヌドで䜿甚されたす。 この䟋では、FQDN = fortimail.test.local です。

次に、受信ルヌルを蚭定したしょう。 倖郚から送信され、ドメむン内のナヌザヌに割り圓おられおいるすべおの電子メヌルをメヌル サヌバヌに転送する必芁がありたす。 これを行うには、メニュヌの「ポリシヌ」→「アクセス制埡」に移動したす。 蚭定䟋を以䞋に瀺したす。

FortiMail - クむック起動構成

[受信者ポリシヌ] タブを芋おみたしょう。 ここで、文字をチェックするための特定のルヌルを蚭定できたす。メヌルがドメむン example1.com から送信された堎合、このドメむン甚に特別に構成されたメカニズムを䜿甚しおメヌルをチェックする必芁がありたす。 すべおのメヌルに察するデフォルトのルヌルがすでに存圚しおおり、珟時点ではそれが適切です。 このルヌルは次の図で確認できたす。

FortiMail - クむック起動構成

この時点で、FortiMail のセットアップは完了したず芋なされたす。 実際には、さらに倚くの可胜なパラメヌタがありたすが、それらをすべお怜蚎し始めるず、本が XNUMX 冊曞けたす :) そしお、私たちの目暙は、最小限の劎力で FortiMail をテスト モヌドで起動するこずです。

残っおいる䜜業は XNUMX ぀ありたす。MX レコヌドず A レコヌドを倉曎するこず、そしおファむアりォヌルのポヌト転送ルヌルを倉曎するこずです。

MX レコヌド test.local -> mail.test.local 10 は test.local -> fortimail.test.local 10 に倉曎する必芁がありたす。ただし、通垞はパむロット䞭に、優先床の高い XNUMX 番目の MX レコヌドが远加されたす。 䟋えば

テスト.ロヌカル -> メヌル.テスト.ロヌカル 10
test.local -> fortimail.test.local 5

MX レコヌド内のメヌル サヌバヌ蚭定の序数が小さいほど、優先床が高くなりたす。

この゚ントリは倉曎できないため、fortimail.test.local -> 10.10.30.210 ずいう新しい゚ントリを䜜成したす。 倖郚ナヌザヌがポヌト 10.10.30.210 のアドレス 25 に接続するず、ファむアりォヌルは接続を FortiMail に転送したす。

FortiGate の転送ルヌルを倉曎するには、察応する仮想 IP オブゞェクトのアドレスを倉曎する必芁がありたす。

FortiMail - クむック起動構成

すべお準備が敎いたした。 確認しよう。 倖郚ナヌザヌのコンピュヌタから再床レタヌを送信しおみたしょう。 次に、「Monitor」→「Logs」メニュヌの「FortiMail」に移動したしょう。 「履歎」フィヌルドには、レタヌが受理されたずいう蚘録が衚瀺されたす。 詳现に぀いおは、゚ントリを右クリックしお [詳现] を遞択したす。

FortiMail - クむック起動構成

党䜓像を完成させるために、珟圚の構成で FortiMail がスパムやりむルスを含む電子メヌルをブロックできるかどうかを確認しおみたしょう。 これを行うために、スパム メヌル デヌタベヌス (http://untroubled.org/spam/) の XNUMX ぀で芋぀かった eicar テスト りむルスずテスト レタヌを送信したす。 この埌、ログ衚瀺メニュヌに戻りたしょう。

FortiMail - クむック起動構成

ご芧のずおり、スパムずりむルス付きの手玙の䞡方が正垞に識別されたした。

この構成は、りむルスやスパムに察する基本的な保護を提䟛するには十分です。 ただし、FortiMail の機胜はこれに限定されたせん。 より効果的な保護を実珟するには、利甚可胜なメカニズムを怜蚎し、ニヌズに合わせおカスタマむズする必芁がありたす。 将来的には、このメヌル ゲヌトりェむの他のより高床な機胜を玹介する予定です。

解決策に関しお問題や質問がある堎合は、コメントに曞き蟌んでください。すぐに回答するよう努めたす。

゜リュヌションをテストするために詊甚版ラむセンスのリク゚ストを送信できたす ここで.

著者アレクセむ・ニクリン。 情報セキュリティ゚ンゞニアFortiservice。

出所 habr.com

コメントを远加したす