ααΌαααααΆαααα! αααααααααΎαααΉαααααΆααα’αααααΈαααααααααΎαααΆααααααααααΌααα mail gateway
α
αΌαα
αΆααααααΎαααΆαα½αααααααα
αα
α»ααααααα ααΆααααΌαααΆααααα αΆααα
αααα»αααΌαααΆαααΆααααααα
αα
ααΆαααααΆαααΎαααΎααα»αααααΌαααααααα’αααααααΎααΆααααα
αααααΎαααΉαααααΎαααα»ααααα
α’αααααααΎααααΆαααα
ααΎαααααΆαααΆααααα»αα αααααΆαααΆααααα»αααΆααα»αααααΌαααααααα’αααααααΎ α§ααααααααααΆααααααααΆααααΆαααΈααα DNS αααααααΎαααΆαααΎααΆ αα·ααααΆαααΈααααααα»αααα αα
ααααααααααΆαααΆααααααΆααααααΎα - FortiGate αα»αααΆαααααΆααααΊααααααα
ααΆααααααααααΆααααααΌαααααα
ααΆα
ααα SMTP αα·α DNS α
α αΌαααΎαααα α·ααααα»αααΆααααΆαα·αααα αααα DNS α
ααΆααααααααααΆ DNS ααΈααααααααΎααΎααααΈαααααΌαα’ααΈααααα ααΎα’ααΈαααΊαα·α - αααααααααΆ A αα·ααααααααααΆ MX α ααΆααααααΆ αααααααααΆ DNS ααΆαααααααααΌαααΆαααααααα ααΆαααααααααα ααΎαααΆαααΈααα DNS ααΆααΆααα ααα»αααααααααΆαααΆααααααααααα ααΎαααααΆαααααααααΌα DNS ααΆαααααααααΆααααααΎα (αααααΊα’αααααααΎααααΆααααΆααααα ααΆαα’αΆααααααΆα 10.10.30.210 αααααΆαα α»ααααααααΆαααΆαααΈααα DNS)α
αααααααααΆ MX ααΊααΆαααααααααΆαααααΆαααααααααααααΆαααΈααααααα»αααααααααααΎααα ααααΌα ααΆα’αΆαα·ααΆααααααΆαααΈααααααα»ααααααα αααα»αααααΈααααααΎαααΆααΎααα ααΌα ααα: test.local -> mail.test.local 10 α
αααααααααΆααΊααΆαααααααααΆαααααααααααααααααααα ααΆα’αΆααααααΆα IP αααααΆαααα½αααΎαααΆααΊα mail.test.local -> 10.10.30.210α
αα ααααααα’αααααααΎααααΆααααΆααααα ααααααΎαααααΆααΆαααααΎα’ααΈααααα [α’ααΈαααααΆαααΆα]ααΆααΉααα½ααααΆαααΈααα DNS MX ααααααΆαααααΆαααααααααααΆααα test.local α αααΆαααΈααα DNS ααααααΎαααΉαααααΎαααααΆαα½αααΉαααααααααααααΆαααΈααααααα»ααα - mail.test.local α α₯α‘αΌααααα’αααααααΎααααΆααααααΌαααα½αααΆαα’αΆααααααΆα IP αααααααΆαααΈαααααα ααΌα ααααααΆααα αΌαααααΎ DNS ααααααααααααΆαααααααααααΆ A α αΎαααα½αααΆαα’αΆααααααΆα IP 10.10.30.210 (ααΆα, ααααααΆααααααααα :)) α α’αααα’αΆα ααααΎαα·αα·ααα½αα ααΌα ααααααΆααααΆααΆααααααΎαααΆααααααΆαααα α’αΆααααααΆα IP αααααα½αααΆααα ααΎα ααα 25 α αααααααΎα αααΆαααα ααΎαααααΆααααααΎα ααΆααααααΆαααααααααΌαααΆααααααΌααααααα αααΆαααΈαααα
α αΌαααΎααα·αα·αααααΎααα»αααΆααααααααα»ααααααα»αααααΆαααΆααα αα α»αααααααααααααα ααΎααααΈααααΎααΌα αααααΎαααΉαααααΎα§αααααααααΎααααΆαα swaks αα ααΎαα»αααααΌαααααααα’αααααααΎααΆααααα α αααααΆααααα½αααααααΆ α’αααα’αΆα ααΆαααααααααΎαααΆααααα SMTP αααααααΎαααα»ααααα α’αααααα½αααΆαα½αααΉααααα»ααααααΆαααΆααααααααααααα ααΈαα»α α’αααααααΎααααΆαααααααΆααααα’αααααα»αααααααΌαααΆααααααΎααα½α α αΎααα ααΎαααΆαααΈααα [α’ααΈαααααΆαααΆα]. αααααααΆααΆαααααΎαααα»ααααα ααΆααα
α₯α‘αΌαβααΎαβαα
βααΆααβαααΆαααΈαβααααβα’αααβααααΎβααΆαβαααα»α α αΎαβααααΆααβααΆβαααα»αααβααΆαβααβαααα
αααα»ααααα·αααΆααΆαααααα (ααΆααααΌαααΆαααααα·α
αα
αααα»ααααααΈ) α αααααΆααααααΆαααααααααΎαααΆαααααΉαααααΌαα α₯α‘αΌααααααΆαααααααΆααΎααααΈαααααα
ααΆαα FortiMail α α
αΌααααααααα
αααααααααααΎαα
FortiMail α’αΆα
βααααΌαβααΆαβααΆααβα±ααβααααΎβααΆβααΈβααααα
- Gateway - ααΎααα½ααΆ MTA ααααααα ααΆααααααααααααα»αααααΆααα’αα αα·αα·αααααΆ α αΎααααααΆαααααααααΌαααΆαα αααΆαααΈαααα
- αααααΆααΆα - α¬αα·ααΆααααααΆαααα αααααααααΆααΆαα ααΆααααΌαααΆαααα‘αΎααα ααΈαα»ααααΆαααΈααα α αΎααα·αα·ααααααα»αααα αΌα αα·αα ααα αααααΆααααΈαααααΆαααααΌαααΆαα αααΆαααΈαααα αα·ααααααΌαα±ααααΆαααΆαααααΆααααααΌαααΆαααααααα ααΆαααααααααααααΆαααα
- αααΆαααΈααα - αααα»αααααΈααα FortiMail ααΊααΆαααΆαααΈααααααΎαααα»ααααααααααααααΆααααααααΆααααααΎααααα’αααααα»ααα ααα½α αα·αααααΎαααα»ααα ααααααΆαααα»αααΆααααααααααα
ααΎαααΉαααΆαααααααΆα FortiMail αα αααα»ααααα Gateway α ααααα ααΆαααααααααΆαααΈααα·αααα·αα α αΌαααΊα’αααααααααααα ααααΆαααΆααααααααΆααααααΌαααΆααααααΆααααα αα αααα’αααα αΌαααΆααΎαααααΌα α’αααααααΌααααααααααΆααααααααΆααααααΈα
α₯α‘αΌαααα α αΌαααΎαααααααα ααΆαααααααααααΆαααΈααα·αααα·α ααΎααααΈα αΌαααααΎα ααα»α αααααΆαααααααΆαα ααΆααα αΆαααΆα ααααααααααααΆαααΈαααΆαα’ααΈαααΊαα·αα ααααααα αα ααα»α αααααΆααα ααΎαααααΌαααΆαααα ααα 1 ααα»αααααα αααααΆααααα½αααααααΆ ααΎαααΉαααααΆαααα α ααα»α αααααΆαααααααΆα α αΎαααΆααααΉαααααΌαααΆαααααΎααΎααααΈα αΌαααααΎα’ααΈαααΊαα·ααααααα ααΆαα αΌαααααΎα’ααΈαααΊαα·αααΊα αΆαααΆα αααΎααααΈααααΎαα αα α»ααααααααΆαααααΆαααα (α αααααααΆααα αΆαααααααααα)α αααααΆααααΆαααααα ααΌααααα αΌαααΆααααααααΆα
ααααααα
ααΆααααααααα
ααα»α
αααααΆαα
ααααααα½αα
ααα 1
ααααα ip 192.168.1.40 255.255.255.0
αααααααΆαα
αΌαααααΎ https http ssh ping
αααα
αα
α₯α‘αΌααααααααααα
ααΆααααααααααααΌαα ααΎααααΈααααΎααΌα
αααα’αααααααΌααααα
αΌαααΆααααααααΆααΌα
ααΆααααααα
ααααααα
ααΆααααααααααααΌα
ααααααα½α α‘
αααααα
αααααααΌα 192.168.1.1
αααααα
αααα
ααα»α
αααααΆαα 1
αααα
αα
αα
ααααααα
αΌαααΆααααααααΆ α’αααα’αΆα
ααααΎααααΆααααΎααααΈαααααΆαααΆαααΆααααα
αΌααα½αααΆαααα ααααα ααααα·αααΎα’αααααααα
ααΆααΆααααααααΆαα½αααΆαα½ααααααααααΆαα α’αααα’αΆα
ααααΎααααΆααα
α»α
β?β α
α₯α‘αΌααααααΌααα·αα·αααααΎαααΆααααααΆααα’ααΈαααΊαα·αααααα’αααα ααΎααααΈααααΎααΌα
ααααααααΆα Google DNSα
ααΌα
αααα’αααα’αΆα
ααΎαα₯α‘αΌααααααΎαααΆαα’ααΈαααΊαα·αα ααΆααααααααααΌαααααααΆαααααΆααα§ααααα Fortinet ααΆααα’ααααααΌαααΆααααα
αα α αΎαα₯α‘αΌααααα’αααα’αΆα
αααααα
ααΆααααααααΆααααα
ααα»α
αααααΆααααα αααααα ααΎααααΈααααΎααΌα
αααααΎαααααααααααααααα
ααΌαα
αααΆαααΆα’αααααααΌαααααΎααΆαααααααα»ααααααα /adminα ααΎαα·αααΌα
αααααα α’αααααΉααα·αα’αΆα
α
αΌααα
ααΆααααααααααααααααααΆαααα ααΆαααααΆαααΎα ααααααααα·ααα
αααα»αααααααααααα
ααΆαααααααααααααααΆαα αααααΆααααΆαααααα ααΎαααααΌαααΆαααααααααα·ααααααα αααα
αΌααα
ααΆαα admin->View menu α αΎαααααΌααααααα
Advancedα
α₯α‘αΌααααααΎαααααΌαααΆαααα’αΆααααΆαααααααΆαααααα αααα’αΆα
ααααΌαααΆαααααΎαα
αααα»ααααΊαα»α ααααααΆαα’αΆααααΆααααα β VM β ααααΎαα
αα
α»ααααααααΆαα
ααααα·αααΎα’ααααα·αααΆαα’αΆααααΆαααααααΆααααααα α’αααα’αΆα
ααααΎαα»ααα½ααααααααΆαααααα
αααααΆααααΈαααα αΌαα’αΆααααΆααααα α§ααααααα½αααα αΆααααααΎαα‘αΎααα·αα αα αααα’ααΆαα ααΆααΉαα αΆααααααΎαααΆαααΆαα’αΆααααααα ααΆααααΌαααααΆααα·ααααααααααααΆααΈαααΆαααΈαααα ααααα·αααΎααΆαα·αααΎαα‘αΎααααααααααααααααα·αα α’αααα’αΆα α αΌααα ααΆαα System β FortiGuard menu α αΎααα αααα»α Antivirus ααααΆαα Antispam α α»α ααΎαααΌαα»α Update Nowα
ααααα·αααΎααΆαα·αα’αΆα
αα½αααΆααα α’αααα’αΆα
ααααΆααααααΌαα
ααααααααααΎαααααΆααααΆαα’αΆαααααα ααΆααααααΆαααααΆααααΈαααα’αΆααααΆαααααααΆααα’ααααα
α‘αΎαα αα
ααΈαααα
ααααΆαα½αααααΎααα
ααΌα
ααα:
α
αΌαααΎααααα
αααααααααααααΆα±ααααΆαααααΉαααααΌα ααΆααΉαααΆααααααααααα
ααααα·αα·αααααΎααααααα ααα»α ααΎααααΈααααΎααΌα
αααα
αΌααα
ααΆαα System β Configuration menuα
ααΎαααααΉαααααααα
ααΆαααααααα DNS αααααα ααΎαααΉαααααααα
ααΆαααααααααααΆαααΈααα DNS ααΆααααα»αααΆαααΆαααΈααα DNS α αΎααα»ααααΆαααΈααα DNS ααααααααααα Fortinet ααΆααΆαααααα»ααα»αα
α₯α‘αΌααααααΌααααααα
αααααααΈαααΆαα ααΌα
αααα’ααααααα ααααΆααΆαααααααααΆαα α§ααααααααααααΌαααΆαααααααα
ααΆαααα Gateway ααΆαααααΆαααΎαα ααΌα
ααααα αΎα ααΎααα·αα
αΆαααΆα
αααααΆααααααΌαααΆααα ααααα
ααΆα Domain & User β Domain α α
αΌαααΎααααααΎααααααααΈαα½ααααααααΌαααΆαααΆαααΆαα αα
ααΈαααααΎαααααΆαααααααααΆαααααααααα αα·αα’αΆααααααΆααααΆαααΈααααααα»αααααα»ααααα (α’αααααα’αΆα
αααααΆααααααααααααααααΆααΆαααα αααα»αααααΈααααααΎα mail.test.local)α
α₯α‘αΌαααα ααΎαααααΌααααααααααααααααΆααα
αααα
ααα
αΌααααα»αααααααααΎαα ααΆααΉαααααΌαααΆαααααΎαα
αααα»ααααααααααΆ MX αα·α A αααααΎαααΉαααααΌαααααΆααααααΌααα
ααααααααα
ααΈα
ααα»α
ααααααααΆαααΈα αα·αααααααααααΌαααααΆα FQDN ααααΌαααΆαα
ααααα αααααααΌαααΆαααααΎαααα»ααααααααααΆ DNS α αααα»αααααΈααααααΎα FQDN = fortimail.test.local α
α₯α‘αΌαααα α αΌαααΎααααα αα αααΆααααα½αα ααΎαβααααΌαβααΆαβα’ααΈαααβααΆααα’ααβαααβααΆαβααβααΈβααΆαβαααα α αΎαβααααΌαβααΆαβαααααβα±ααβα’αααβααααΎβαααα»αβαααβααΎααααΈβαααααΌαβααααβαα βαααΆαααΈαβααβαααα»αααα ααΎααααΈααααΎααΌα αααα αΌααα ααΆαααααΊαα»α αααααΆααα β ααΆααααααααααααΆαα αΌαααααΎα ααΆαααα‘αΎαα§ααΆα αααααααΌαααΆααααα αΆαααΆααααααα
αααααΎαααααΆαααααααΆαααα’αααααα½αα αα
ααΈαααα’αααα’αΆα
αααααα
αααΆααααΆααααΆαααααααΆαααα·αα·αααα’ααααα ααααα·αααΎαααα»αααααααΈααα example1.com α’αααααααΌααα·αα·αααααΎαααΆααΆαα½αααΉαααααααΆααααααΆαααααααα
ααΆααααααααααΆαα·ααααααααΆααααααααα ααΆαα
αααΆααααααΆαααΎααααααΆαααααα»αααααΆααα’αααα½α
α αΎα α αΎααααααΆααααααααααΆααΆαααααΉαααΎαα α’αααα’αΆα
ααΎαα
αααΆααααααα
αααα»αααΌαααΆαααΆααααααα
αα
α
ααα»α
ααα ααΆααααα
ααα
ααΎ FortiMail α’αΆα
ααααΌαααΆαα
αΆαααα»αααΆααααααα ααΆααα·αααΆααααΆαααΆααααααααΆα
αααΎαααααααα’αΆα
ααααΎααΆα ααα»ααααααααα·αααΎααΎαα
αΆααααααΎααα·α
αΆαααΆααΆααΆααα’ααααα ααΎαα’αΆα
αααααααααα
αα½αααααΆαααΆα :) α αΎαααααα
ααααααΎαααΊααΎααααΈααΎαααααΎαααΆα FortiMail αα
αααα»αααααααΆααααααααααΆαααΆααα·αααααααΉαααααααα·α
αα½α
αααα»αα
ααΆαααΏαααΈαααααα αααααα - ααααΆααααααΌααααααααααΆ MX αα·α A α αΎαααααααΆααααααΌαα αααΆαααααααΌαααααα ααααα ααΎαααααΆααααααΎααααααα
αααααααααΆ MX test.local -> mail.test.local 10 ααααΌαααααααΌααα test.local -> fortimail.test.local 10α ααα»ααααααΆααααααΆαααα»αα’αα‘α»ααααα’αααααΎαααααα αα αααααααααΆ MX ααΈααΈααααααΆαα’αΆαα·ααΆααααααααΆαααααΌαααΆαααααααα α§ααΆα ααα:
test.local -> mail.test.local α‘α
test.local -> fortimail.test.local α₯
αααα»αααΌαααααΉαα’αααααΆαααααααααΆααα αααΌαα α·ααααααΆαααΈααααααα»αααααΆααα αααα»ααααααααααΆ MX α’αΆαα·ααΆαααααααΆααΆαααααααααα
α αΎαααΆαα αΌααα·αα’αΆα ααααΆααααααΌαααΆααα ααΌα ααααααΎαααΉααααααΎαααααΈαα½αα fortimail.test.local -> 10.10.30.210α α’αααααααΎααααΆααααΆααααα ααΉαααΆααααα’αΆααααααΆα 10.10.30.210 αα ααΎα ααα 25 α αΎααααααΆααααααΎαααΉααααααΌαααΆααααααΆαααα FortiMail α
ααΎααααΈααααΆααααααΌαα αααΆαααααααΌααααααα ααΎ FortiGate α’αααααααΌαααααΆααααααΌαα’αΆααααααΆααα αααα»αααααα» IP αα·αααα·ααααααααΌαααααΆα
ααΆααα’αααα½α
ααΆααα αΎαα ααΌααα·αα·αααααΎαα αααααααΎαααα»ααααααααααααΈαα»αααααΌαααααααα’αααααααΎααΆααααα
α α₯α‘αΌααααααΌαα
αΌααα
ααΆαα FortiMail αα
αααα»ααααΊαα»α Monitor β Logs α αα
αααα»αααΆααααααααα·ααΆααααα α’αααα’αΆα
ααΎααααααααααΆααααααα»αααααααΌαααΆαααα½αααα αααααΆααααααααΆααααααα α’αααα’αΆα
α
α»α
ααΆαααααΆαααΎααΆαα» α αΎαααααΎαααΎαααααααΆααααα’α·αα
ααΎααααΈαααααααΌαααΆα ααΌααα·αα·αααααΎαααΆααΎ FortiMail αα
αααα»αααΆαααααααα
ααΆαααααααααα
αα
α»ααααααααααααΆα’αΆα
αααααααΆααα’ααΈααααααααΆαααΆαα₯αααΆαααΆα αα·αααααααααα¬ααα ααΎααααΈααααΎααΌα
αααα ααΎαααΉαααααΎαααααααααα eicar αα·ααααα»αααααΆααααααααααΆαααααΎααα
αααα»αααααΆαααα·ααααααααΆαα₯αααΆαααΆααα½α (http://untroubled.org/spam/)α αααααΆααααΈααα ααΎααααααααα
αααΊαα»αααΎααααααα ααα»αα·αα
ααΌα
αααααΎαα’αΆα
ααΎαααΎα ααΆααααΆαα₯αααΆαααΆα αα·ααααα»ααααααααΆααααααααααΌαααΆαααααΎααααααααααα
ααΆαααααααα ααΆαααααααααααααΊαααααααααΆααααΎααααΈαααααααΆαααΆαααΆαααΆααΌαααααΆααααααΆααααΉαααααα αα·αααΆαα₯αααΆαααΆαα ααα»αααααα»αααΆααααα FortiMail αα·αααααΌαααΆααααααα αααααααα αΆαααααα ααΎααααΈααα½αααΆαααΆαααΆαααΆαααΆααααααΆαααααα·αααααΆα α’αααααααΌααα·ααααΆααΈααααααΆααααααΆα α αΎαααααααααΆα±ααααααααΆααααααΌαααΆαααααα’αααα αα αααα’ααΆαα ααΎααααααααΉαααααα αααααααα·αααααααα·ααααααααααααααααα αααα ααα αΌααααα»ααααααα
ααααα·αααΎα’αααααΆαααΆαααααΆα α¬αααα½αααΆααααααΉααααααααααΆα ααΌαααααααα½ααααα αααα»αααα·ααααα ααΎαααΉαααααΆααΆαααααΎααα½αααααααΆααα
α’αααα’αΆα
ααΆααααααΎαα»αα’αΆααααΆαααααααΆααααα ααΎααααΈααΆααααααααααααααΆα
α’ααααα·ααααα Alexey Nikulin α αα·αααααααααα·αα»αααααααΆα Fortiservice α
ααααα: www.habr.com