ááźááŻáááŻááŤáááş ááŽááąáˇááąáŹáˇ mail gateway áá˛áˇ áááŚá¸áááşáááşáá˝áąááᯠáááşáááŻáááşááŽá¸áááá˛áááŻáᏠááźáąáŹááźááŤáááşá
áááşáážá áĄááźááşáĄáááşáá˛áˇ á
áááŻááşááĄáąáŹááşá áááşá¸áááŻáĄáąáŹááşááŤááŻáśáá˝ááşááźááŹá¸áááşá
ááŹáááşáá˝ááş ááźááşááĄááŻáśá¸ááźáŻáá°ááá˝ááşááźá°ááŹááᯠááťá˝ááşáŻááşáááŻáˇááźááşáááźáŽá¸ áĄáá˝ááşá¸áááŻááşá¸áá˝ááşáááşáážá ááŻáśá¸á
á˝á˛áá°ááś á
áŹáááŻáˇáááşááźá
áşáááşá áĄáá˝ááşá¸áááŻááşá¸áá˝ááşáááşáá˝ááş áĄááŻáśá¸ááźáŻáá°ááá˝ááşááťá°ááŹá áááşá¸ááąáŤáşáá˝ááşáááşáááşááąááąáŹ DNS ááŹááŹááŤáážáááąáŹ áááŻááááşá¸ááááşá¸ááťáŻááşááááááŹáážááˇáş ááąá¸ááşááŹááŹáá
áşááŻáááŻáˇááŤáážááááşá áá˝ááşáááşááĄá
á˝ááşá¸áá˝ááş firewall áá
áşááŻáážááááş - FortiGate ááĄááááĄááşášááŤáááşáážáŹ SMTP áážááˇáş DNS traffic forwarding ááᯠconfigure ááŻááşáááşááźá
áşáááşá
DNS ááᯠáĄáá°á¸áááŻááźáŻááźááŤá ááŻáˇá
áĄááşááŹáááşááąáŤáşáá˝ááş áĄáŽá¸ááąá¸ááşáááşá¸ááźáąáŹááşá¸ááąá¸ááŹáá˝ááş áĄááŻáśá¸ááźáŻáááˇáş DNS áážááşáááşá¸áážá áşááŻâA record áážááˇáş MX record áááŻáˇáážááááşá ááŻáśáážááşáĄáŹá¸ááźááˇáşá ᤠDNS áážááşáááşá¸ááťáŹá¸ááᯠáĄááťáŹá¸áá°áážáŹ DNS ááŹááŹáá˝ááş ááźááşáááşáááşáážááşááŹá¸ááąáŹáşáááşá¸ áĄááźááşáĄáááşáááˇáşáááşááťááşááťáŹá¸ááźáąáŹááˇáşá ááťá˝ááşáŻááşáááŻáˇáááş firewall áážáá áşáááˇáş DNS ááᯠáááŻá¸áážááşá¸á á˝áŹ ááąá¸áááŻáˇáááş (áááŻáááŻáááşáážáŹ ááźááşááĄááŻáśá¸ááźáŻáá°áá˝ááş DNS ááŹááŹáĄááźá áş áážááşááŻáśáááşááŹá¸áááˇáş ááááşá Ꮰ10.10.30.210 áážááááş)á
MX áážááşáááşá¸áááş áááŻááááşá¸ááᯠáááşááąáŹááşáážáŻááąá¸áááˇáş ááąá¸ááşááŹááŹá áĄáááşáážááˇáş á¤ááąá¸ááşááŹááŹá áŚá¸á áŹá¸ááąá¸ ááŤáááşáááˇáş áážááşáááşá¸áá áşááŻááźá áşáááşá ááťá˝ááşáŻááşáááŻáˇááĄááźáąáĄááąáá˝ááşá test.local -> mail.test.local 10á
áážááşáááşá¸áá áşááŻáááş ááťá˝ááşáŻááşáááŻáˇáĄáá˝ááş áááŻááááşá¸áĄáááşááᯠIP ááááşá áŹáĄááźá áşáááŻáˇ ááźáąáŹááşá¸ááąá¸áááˇáş áážááşáááşá¸áá áşááŻááźá áşáááşá áááşá¸áážáŹ mail.test.local -> 10.10.30.210 ááźá áşáááşá
ááťá˝ááşáŻááşáááŻáˇá ááźááşááĄááŻáśá¸ááźáŻáá°ááśáááŻáˇ áĄáŽá¸ááąá¸ááşáá áşá áąáŹááşááąá¸áááŻáˇáááş ááźááŻá¸á áŹá¸ááąáŹáĄá፠[áĄáŽá¸ááąá¸ááşáááŻááŹáá˝ááşááŹá¸áááş]test.local domain áážááşáááşá¸áĄáá˝ááş áááşá¸á DNS MX ááŹááŹááᯠááąá¸ááźááşá¸áááşááźá áşáááşá ááťá˝ááşáŻááşáááŻáˇá DNS ááŹááŹáááş ááąá¸ááşááŹáᏠ- mail.test.local áĄáááşááźááˇáş ááŻáśáˇááźááşááŤáááşá áááŻáĄááŻáśá¸ááźáŻáá°áááş á¤ááŹááŹá IP ááááşá áŹááᯠááá°áááşáááŻáĄááşáááşá áááŻáˇááźáąáŹááˇáş áááşá¸áááş A áážááşáááşá¸áĄáá˝ááş DNS ááᯠáááşááśáááşááąáŹááşááźáŽá¸ IP ááááşá Ꮰ10.10.30.210 ááᯠáááşááśááážááááş (ááŻááşáá˛áˇá áá°áˇááąáŹááşááááş :) ) á á áŹáá áşá áąáŹááşááąá¸áááŻáˇáááŻááşáááşá áááŻáˇááźáąáŹááˇáşá áááşá¸áááş port 25 áá˝ááş áááşááśááážáááŹá¸ááąáŹ IP ááááşá áŹáááŻáˇ ááťáááşáááşáážáŻáá áşááŻááᯠáááşááąáŹááşáááş ááźááŻá¸á áŹá¸áááşá Firewall ááąáŤáşáážá á ááşá¸ááťááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá á¤ááťáááşáááşáážáŻááᯠááąá¸ááşááŹááŹáááŻáˇ áááşáááˇáşáááŻáˇááŤáááşá
áĄááźááşáĄáááşá áááşáážááĄááźáąáĄááąáážá ááąá¸ááşá ááŻááşááąáŹááşáááŻááşá á˝ááşá¸ááᯠá á áşááąá¸ááźááˇáşááźááŤá ááŻáˇá ááŤáááŻááŻááşáááŻáˇá ááźááşááĄááŻáśá¸ááźáŻáá°áá˛áˇáá˝ááşááťá°ááŹáážáŹ swaks utility áááŻááŻáśá¸ááŤáááşá áááşá¸ááĄáá°áĄááŽááźááˇáşá áááşááśáá°ááś á áŹáá áşá áąáŹááşááąá¸áááŻáˇááźááşá¸ááźááˇáş SMTP áá á˝ááşá¸ááąáŹááşáááşááᯠá ááşá¸áááşáááŻááşáááşá ááááşá á áŹáááŻááşááŻáśá¸ááŤááąáŹ áĄááŻáśá¸ááźáŻáá°áá áşáŚá¸ááᯠááąá¸ááşááŹááŹáá˝ááş áááşááŽá¸ááŹá¸ááźáŽá¸ááźá áşáááşá [áĄáŽá¸ááąá¸ááşáááŻááŹáá˝ááşááŹá¸áááş]. áá°áˇááᯠá áŹáá áşá áąáŹááşáááŻáˇáááŻáˇ ááźááŻá¸á áŹá¸ááźááˇáşááĄáąáŹááşá
áĄáᯠá
ááşáá˝ááşá¸áĄááŻáśá¸ááźáŻáá°áá˛áˇ á
ááşááᯠáá˝áŹá¸ááźááˇáşááĄáąáŹááşá á
áŹááŻáśá¸ááąáŹááşááŹááźáąáŹááşá¸ ááąááťáŹááŤá
áąá
á
áŹááááşááąáŹááşááŹáááş (á
áŹáááşá¸áážáŹ ááŽá¸ááąáŹááşá¸áááŻá¸ááźááŹá¸áááş)á áááŻáááŻáááşáážáŹ layout áááş áážááşáááşá
á˝áŹ áĄááŻááşááŻááşááąááŤáááşá áááŻáĄááťáááşáááş FortiMail áááŻáˇááźáąáŹááşá¸áááşáĄááťáááşááźá
áşáááşá ááťá˝ááşáŻááşáááŻáˇá áĄááźááşáĄáááşáááŻáˇ áááˇáşááźááŤá
ááŻáˇá
FortiMail ááᯠááŻááşááŻáśá¸ááťááŻá¸ááźááˇáş áĄááŻáśá¸ááźáŻáááŻááşáááşá
- Gateway - ááźáŽá¸ááźááˇáşá áŻáśááąáŹ MTA áá áşááŻáĄááąááźááˇáş ááŻááşááąáŹááşáááş- áááşá¸áááş ááąá¸ááşáĄáŹá¸ááŻáśá¸ááᯠá á áşááąá¸ááźáŽá¸á áááşá¸ááᯠá á áşááąá¸ááźáŽá¸ááąáŹááş áááşá¸ááᯠááąá¸ááşááŹááŹáááŻáˇ áááşáááˇáşáááŻáˇáááşá
- Transparent - áááŻáˇáááŻááş áá áşáááşá¸áĄáŹá¸ááźááˇáş áá˝ááˇáşáááşá¸ááźááşááŹááąáŹááŻááşá áááşá¸ááᯠááŹááŹáážáąáˇáá˝ááş áááˇáşáá˝ááşá¸ááŹá¸ááźáŽá¸ áĄáááşáážááˇáş áĄáá˝ááşááąá¸ááşááťáŹá¸ááᯠá á áşááąá¸áááşá áááŻáˇááąáŹááşáááşá¸áááŻááŹááŹáááŻáˇáááŻáˇáááşá áá˝ááşáááşáá˝á˛áˇá ááşá¸ááŻáśáá˝ááş ááźáąáŹááşá¸áá˛áážáŻááťáŹá¸ ááááŻáĄááşááŤá
- ááŹáᏠ- á¤ááá ášá áá˝ááşá FortiMail áááş á áŹáááŻááşááŻáśá¸ááťáŹá¸áááşááŽá¸ááźááşá¸á á áŹáááşááśááźááşá¸áážááˇáş ááąá¸áááŻáˇááźááşá¸áĄááźááş áĄááźáŹá¸ááŻááşááąáŹááşáááŻááşá á˝ááşá¸ááťáŹá¸ááŤáážáááąáŹ ááźááˇáşá áŻáśááąáŹááąá¸ááşááŹááŹáá áşááŻááźá áşáááşá
FortiMail ááᯠGateway ááŻááşáá˝ááş áĄááŻáśá¸ááźáŻááŤáááşá virtual machine settings áááŻáˇáá˝áŹá¸ááźááŤá ááŻáˇá áĄááąáŹááˇáşáááşááźááşá¸áááş á áŽááśáááˇáşáá˝á˛áá°ááźá áşááźáŽá¸á á ááŹá¸áážááşááᯠáááşáážááşááŹá¸ááźááşá¸ááážáááŤá áááşáááááŻáśá¸áĄááźáááşáááşááąáŹááşááąáŹáĄááŤá á ááŹá¸áážááşáĄáá áşáá áşááŻáááşáážááşáááŤáááşá
ááᯠáááşáĄááşááŹááąáˇá áşáááŻáááşááąáŹááşáááş virtual machine ááᯠconfigure ááŻááşááźááŤá ááŻáˇá á ááşáá˝ááşáĄááşááŹáááşáĄááŻáśá¸ááźáŻáááŻááşáááşáááşá¸ áááŻáĄááşááŤáááşá áĄááşááŹááąáˇá áşááᯠá áá˝ááˇáşááźááĄáąáŹááşá port1 áá˛áááŻáááşá áááşá¸ááĄáá°áĄááŽááźááˇáş ááťá˝ááşáŻááşáááŻáˇáááş áááşáĄááşááŹááąáˇá áşáááŻáˇ ááťáááşáááşáááşááźá áşááźáŽá¸ áááşá¸ááᯠáĄááşááŹáááşáĄááŻáśá¸ááźáŻáááşáááşá¸ áĄááŻáśá¸ááźáŻáááşááźá áşáááşá áááşááąáŹááşáážáŻááťáŹá¸ (áááŻááşá¸áááşá áşáážáááşáááşá¸ááąá¸ áááşáážááşááťáŹá¸ á áááş) ááᯠáĄááşááááşááŻááşáááş áĄááşááŹáááş áĄááŻáśá¸ááźáŻáá˝ááˇáş áááŻáĄááşááŤáááşá áá˝á˛áˇá ááşá¸áážáŻáĄáá˝ááşá áá˝ážááşááźáŹá¸ááťááşááťáŹá¸ááᯠáááˇáşááŤ-
config á
áá
áş interface
port 1 áááŻáááşá¸ááźááşááŤá
áááşáážááş ip 192.168.1.40 255.255.255.0
áá˝ááˇáşááźáŻááŹá¸ááąáŹ https ááᯠhttp ssh ping áááşáážááşááŤá
áĄááŻáśá¸
ááᯠáááşá¸ááźáąáŹááşá¸áááşáážááşááźááşá¸áĄáŹá¸ ááźááşáááşááźááŤá
ááŻáˇá áááŻáááŻáˇááźáŻááŻááşáááş áĄáąáŹááşá፠command ááťáŹá¸ááᯠáááŻááşáááˇáşáááş áááŻáĄááşááŤáááşá
config á
áá
áşáááşá¸ááźáąáŹááşá¸
áááşá¸ááźááş á
gateway 192.168.1.1 ááᯠáááşáážááşááŤá
interface port1 áááŻáááşáážááşááŤá
áĄááŻáśá¸
áá˝ážááşááźáŹá¸ááťááşááťáŹá¸ááᯠáááˇáşáá˝ááşá¸áááˇáşáĄá፠áááşá¸áááŻáˇááᯠáĄááźááˇáşáĄááááŻááşááźááşá¸ááž áážáąáŹááşááźááşáááş áááşááşááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻáááŻááşáááşá áááŻáˇáĄááźááş áááşáááˇáş command á ááąáŹááşááŹáááşááᯠááąáˇáá˝áŹá¸ááŤáá áááşáááş â?â ááąáŹáˇááᯠáĄááŻáśá¸ááźáŻáááŻááşáááşá
ááᯠáááşá áĄááşááŹáááşááťáááşáááşáážáŻááᯠá
á
áşááąá¸ááźááˇáşááĄáąáŹááşá ááŤáááŻááŻááşáááŻáˇá Google DNS ááᯠping ááźááˇáşááĄáąáŹááşá
áááşá¸ááźááşáá˛áˇáĄáááŻááşá¸áá˛á áĄáᯠááŤáááŻáˇáážáŹ áĄááşááŹáááşáážááááşá Fortinet á
ááşáá
ášá
ááşá¸áĄáŹá¸ááŻáśá¸áĄáá˝ááş ááŻáśáážááşáááşáááşááťáŹá¸ááᯠááźáŽá¸ááźáąáŹááşáá˛áˇááźáŽá¸á áááşáááş áááŻáĄá፠áááşáĄááşááŹááąáˇá
áşáážáá
áşáááˇáş áá˝á˛áˇá
ááşá¸áážáŻáááŻáˇ áááşáááşááŻááşááąáŹááşáááŻááşááźáŽááźá
áşáááşá ááŤáááŻááŻááşáááŻáˇá á
áŽááśáááˇáşáá˝á˛áážáŻá
áŹááťááşáážáŹáááŻáá˝ááˇáşááŤá
ááąáŹáşáááşáážá áááˇáşááşááᯠáááŻááşááŹáááş áááŻáĄááşááźáąáŹááşá¸ áááááźáŻááŤá /admin áááŻááşááŤá áááşáááş á
áŽááśáááˇáşáá˝á˛áážáŻá
áŹááťááşáážáŹáááŻáˇ áááşááąáŹááşáááŻááşáááşáááŻááşááąá ááŻáśáážááşáĄáŹá¸ááźááˇáşá á
áŹááťááşáážáŹáááş ááŻáśáážááşáá˝á˛áˇá
ááşá¸ááŻáśááŻááşáá˝ááş áážáááąáááşá áááşáááşááťáŹá¸áĄáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş áĄáááˇáşááźááˇáşááŻááş áááŻáĄááşááŤáááşá admin->View menu áááŻáˇáá˝áŹá¸á ááŻááşááᯠAdvanced áááŻáˇááźáąáŹááşá¸ááźááŤá
ááŻáˇá
ááᯠááťá˝ááşáŻááşáááŻáˇáááş áĄá
ááşá¸áááŻááşá
ááşááᯠááąáŤááşá¸ááŻááşááŻááşáááş áááŻáĄááşááŤáááşá áááŻááşá
ááşáĄááťááşáĄáááş â VM â áĄááşááááşááŽáá°á¸áá˝ááş áááşá¸ááᯠááŻááşááąáŹááşáááŻááşáááş-
áááˇáşáá˝ááş áĄá
ááşá¸áááŻááşá
ááşááážáááŤáá áááşáá˝ááşááźáŽá¸ ááąáŹááşá¸áááŻáááŻááşááŤáááşá
áááŻááşá ááşáááşááźáŽá¸ááąáŹááşá á ááşáá ášá ááşá¸áááş ááźááşáááşá áááşáááˇáşáááşá áĄááŹáááşáá˝ááşá áááşá¸áááş áááşá¸áááąááŹááąáˇá áşááťáŹá¸ááᯠááŹááŹááťáŹá¸ááž áĄááşááááşááťáŹá¸ááᯠá áááşáá˝á˛áá°áááşááźá áşáááşá áááşá¸áááş áĄáááŻáĄááťáąáŹááşáááźá áşááŤáá áááşáááş System â FortiGuard ááŽáá°á¸áááŻáˇáá˝áŹá¸áááŻááşááźáŽá¸ Antivirusá Antispam tabs ááž Update Now áááŻááşáááŻáážáááşááŤá
áááşá¸áááş ááá°ááŽááŤáá áááşáááş áĄááşááááşááťáŹá¸áĄáá˝ááş áĄááŻáśá¸ááźáŻáááˇáş ááááşáááşá¸ááťáŹá¸ááᯠááźáąáŹááşá¸áá˛áááŻááşáááşá ááťáŹá¸ááąáŹáĄáŹá¸ááźááˇáş ááŽááąáŹááşáááŻááşá¸áážáŹ áááŻááşá
ááşáĄáŹá¸ááŻáśá¸ááąáŤáşááŹáááşá áĄááŻáśá¸áá˝ááşáááşá¸áááşá¤áá˛áˇáááŻáˇááźá
áşáááˇáşáááş-
áážááşáááşááąáŹ áĄááťáááşááŻááşááᯠáááşáážááşááźááŤá
ááŻáˇá áážááşáááşá¸ááťáŹá¸ááᯠá
á
áşááąá¸áááˇáşáĄá፠áááşá¸áááş áĄááŻáśá¸áááşááŤááááˇáşáááşá ááŤáááŻááŻááşáááŻáˇá System â Configuration menu áááŻáá˝áŹá¸ááŤá
DNS áááŻáááşá¸ configure ááŻááşááŤáááşá ááťá˝ááşáŻááşáááŻáˇáááş áĄáá˝ááşá¸ DNS ááŹááŹááᯠáááşá DNS ááŹááŹáĄááźá
áş áááşáážááşááźáŽá¸ Fortinet ááž ááśáˇáááŻá¸ááąá¸ááŹá¸áááˇáş DNS ááŹááŹááᯠáĄáááşáĄááźá
áş ááťááşááŹá¸áááşááźá
áşáááşá
áᲠááťáąáŹáşáá˝ážááşá
ááŹáĄáááŻááşá¸ááᯠáááşáá˝áŹá¸ááźááĄáąáŹááşá áááşáááááźáŻáááááˇáşáĄáááŻááşá¸á á
ááşáá
ášá
ááşá¸áĄáŹá¸ ááŻáśáážááşáĄáŹá¸ááźááˇáş Gateway ááŻááşáááŻáˇ áááşáážááşááŹá¸áááşá áááŻáˇááźáąáŹááˇáş ááťá˝ááşáŻááşáááŻáˇáááş ááźáąáŹááşá¸áá˛áááş ááááŻáĄááşááŤá Domain & User â Domain áĄáá˝ááşáááŻáˇ áá˝áŹá¸ááźááŤá
ááŻáˇá ááŹáá˝ááşáááş áááŻáĄááşááąáŹ áááŻááááşá¸áĄáá
áşáá
áşááŻááᯠáááşááŽá¸ááźááŤá
ááŻáˇá á¤ááąááŹáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş áááŻááááşá¸áĄáááşáážááˇáş ááąá¸ááşááŹááŹááááşá
áŹáááŻáᏠáááşáážááşáááş áááŻáĄááşááŤáááş (ááťá˝ááşáŻááşáááŻáˇáááá
ášá
áá˝ááş mail.test.local áá˝ááş áááşá¸ááááŻááááşá¸áĄáááşáááŻáááşá¸ áááşáááşáážááşáááŻááşáááş)á
ááᯠááťá˝ááşáŻááşáááŻáˇáááş ááťá˝ááşáŻááşáááŻáˇá mail gateway áĄáá˝ááş áĄáááşáá
áşááŻááąá¸áááŻááŤáááşá áááşá¸ááᯠMX áážááˇáş A áážááşáááşá¸ááťáŹá¸áá˝ááş áĄááŻáśá¸ááźáŻáááşááźá
áşááźáŽá¸á ááąáŹááşáááŻááşá¸áá˝ááş ááťá˝ááşáŻááşáááŻáˇááźáąáŹááşá¸áá˛áááşáááŻáĄááşáááş-
Host Name áážááˇáş Local Domain Name áĄáážááşááťáŹá¸áážá DNS áážááşáááşá¸ááťáŹá¸áá˝ááş áĄááŻáśá¸ááźáŻáááˇáş FQDN ááᯠá
áŻá
ááşá¸ááŹá¸áááşá ááťá˝ááşáŻááşáááŻáˇáááá
ášá
áá˝ááşá FQDN = fortimail.test.local á
ááᯠáááşááśááźááşá¸áááŻááşáᏠá ááşá¸ááťááşá¸ááᯠáááşáážááşááźááŤá ááŻáˇá ááťá˝ááşáŻááşáááŻáˇáááş ááźááşááážááŹááąáŹ áĄáŽá¸ááąá¸ááşááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠáááŻáĄááşááźáŽá¸ ááąá¸ááşááŹááŹáááŻáˇ áááşáááˇáşááąá¸áááŻáˇáááş áááŻááááşá¸áážá ááŻáśá¸á á˝á˛áá°áá áşáŚá¸ááś ááŹáááşááąá¸áĄááşááŹá¸áááşá ááŤáááŻááŻááşáááŻáˇá ááŽáá°á¸áá°ááŤá â Access Control áááŻáˇáá˝áŹá¸ááŤá ááá°áᏠsetup ááᯠáĄáąáŹááşáá˝ááş ááźááŹá¸áááşá
áááşááśáá°áá°ááŤá áááşááşááᯠááźááˇáşááźááŤá
ááŻáˇá á¤ááąááŹáá˝ááş á
áŹááŻáśá¸á
á
áşááąá¸ááźááşá¸áĄáá˝ááş á
ááşá¸ááťááşá¸áĄááťááŻáˇááᯠáááşáááşáážááşáááŻááşáááş- ááąá¸ááşáááş áááŻááááşá¸ example1.com áážááŹááŤáá á¤áááŻááááşá¸áĄáá˝ááş áĄáá°á¸ááźááşáááşááŹá¸ááąáŹ ááášáááŹá¸ááťáŹá¸ááźááˇáş áááşá¸ááᯠá
á
áşááąá¸áááş áááŻáĄááşááŤáááşá ááąá¸ááşáĄáŹá¸ááŻáśá¸áĄáá˝ááş ááŻáśááąá
ááşá¸ááťááşá¸áá
áşááŻáážáááźáŽá¸á áááŻáĄááťáááşáá˝ááş ááťá˝ááşáŻááşáááŻáˇáážááˇáş áááŻááşááŽááŤáááşá á¤á
ááşá¸ááťááşá¸ááᯠáĄáąáŹááşááŤááŻáśáá˝ááş ááźááˇáşáážáŻáááŻááşááŤáááşá
á¤áĄááťáááşáá˝ááşá FortiMail áá˝ááşáááşáááşáážáŻááźáŽá¸á
áŽá¸áááşááŻáá°ááááŻááşáááşá ááááşááąáŹáˇá ááźá
áşáááŻááşááťáąáážááá˛áˇ ááąáŹááşáá˝áą áĄááťáŹá¸ááźáŽá¸áážáááąáááˇáş áĄá˛ááŤáá˝áąáĄáŹá¸ááŻáśá¸ááᯠá
áááşá
ááşá¸á
áŹá¸áááşáááŻáááş á
áŹáĄáŻááşáá
áşáĄáŻááşááąá¸áááŻááşáážáŹá፠:) ááťá˝ááşáŻááşáááŻáˇáá˛áˇ áááşáážááşá¸ááťááşáááąáŹáˇ á
ááşá¸áááşááŻááşáážáŹ FortiMail ááᯠáĄáááşá¸ááŻáśá¸áĄáŹá¸á
ááŻááşááŻááşáááŻáˇááŤáá˛á
ááťááşááąáŹáĄááŹáážá áşááŻáážááááş - MX áážááˇáş A áážááşáááşá¸ááťáŹá¸áááŻááźáąáŹááşá¸ááŤá áážááˇáş firewall áážá port forwarding rules áááŻáááşá¸ááźáąáŹááşá¸ááŤá
MX áážááşáááşá¸ test.local -> mail.test.local 10 ááᯠtest.local -> fortimail.test.local 10 áááŻáˇ ááźáąáŹááşá¸áááŤáááşá áááŻáˇááąáŹáş ááťáŹá¸ááąáŹáĄáŹá¸ááźááˇáş ááąááŹááşáážá°á¸ááťáŹá¸áĄáá˝ááşá¸ áŚá¸á áŹá¸ááąá¸ ááŻááá MX áážááşáááşá¸ááᯠááąáŤááşá¸áááˇáşááŤáááşá áĽáááŹáĄáŹá¸ááźááşáˇ:
test.local --> mail.test.local áá
test.local --> fortimail.test.local á
MX áážááşáááşá¸áážá ááąá¸ááşááŹáᏠáŚá¸á áŹá¸ááąá¸ áĄááąáĄáá˝ááş ááááˇáşááąá áááşá¸á áŚá¸á áŹá¸ááąá¸ áááŻááťáŹá¸ááąááźá áşááźáąáŹááşá¸ áááááąá¸ááŤáá áąá
áááşááąáŹááşáážáŻááᯠááźáąáŹááşá¸áá˛áááááŤá áááŻáˇááźáąáŹááˇáş ááťá˝ááşáŻááşáááŻáˇáááş áĄáá áşáá áşááŻááᯠáááşááŽá¸áááŻááşááŤáááşá fortimail.test.local -> 10.10.30.210á ááźááşááĄááŻáśá¸ááźáŻáá°áá áşáŚá¸áááş ááááşáááşá¸ 10.10.30.210 áážá ááááşá Ꮰ25 ááᯠáááşáá˝ááşáááşááźá áşááźáŽá¸á firewall áááş ááťáááşáááşáážáŻááᯠFortiMail áááŻáˇ áááşáááˇáşááąá¸áááşááźá áşáááşá
FortiGate áá˝ááş áááşáááˇáşáááŻáˇááźááşá¸áááŻááşáᏠá ááşá¸ááťááşá¸ááᯠááźáąáŹááşá¸áá˛áááşáĄáá˝ááş áááşáááŻááşáᏠVirtual IP áĄááŹááášááŻáá˝ááş ááááşá áŹááᯠááźáąáŹááşá¸áá˛áááş áááŻáĄááşáááş-
áĄáŹá¸ááŻáśá¸áĄáááşáááˇáşááźá
áşááąááŤááźáŽá á
á
áşááąá¸ááźááˇáşááĄáąáŹááşá ááźááşááĄááŻáśá¸ááźáŻáá°ááá˝ááşááźá°ááŹááž á
áŹáá
áşá
áąáŹááş áááşááśááąá¸áááŻáˇááźááŤá
ááŻáˇá áᲠMonitor â Logs menu áá˛á FortiMail ááᯠáá˝áŹá¸ááźááĄáąáŹááşá áážááşáááşá¸áĄáá˝ááşáá˝ááş á
áŹááᯠáááşááśááŹá¸áááˇáş áážááşáááşá¸áá
áşááŻááᯠáá˝áąáˇáááŻááşáááşá ááąáŹááşáááşáĄááťááşáĄáááşááťáŹá¸áĄáá˝ááşá áááşáááş entry ááąáŤáşáá˝ááş right-click áážáááşááźáŽá¸ Details áááŻáá˝áąá¸ááťááşáááŻááşáááş-
ááŻáśááźáŽá¸ááźáąáŹááşáááşá FortiMail á áááşáážááá˝á˛áˇá
ááşá¸ááŻáśáá˝ááş á
áááşá¸áážááˇáş áááŻááşá¸áááşá
áşááťáŹá¸ááŤáážáááąáŹ áĄáŽá¸ááąá¸ááşááťáŹá¸ááᯠááááşáááŻáˇáááŻááşááźááşá¸ áážáá ááážá á
á
áşááąá¸ááźááŤá
ááŻáˇá áááŻáááŻáˇááŻááşááąáŹááşáááşá ááťá˝ááşáŻááşáááŻáˇáááş á
áááşá¸ááąá¸ááşááąááŹááąáˇá
áşááťáŹá¸áá˛áážáá
áşáᯠ(http://untroubled.org/spam/) áá˝ááşáá˝áąáˇáážááááąáŹ eicar á
ááşá¸áááşáááŻááşá¸áááşá
áşáážááˇáş á
ááşá¸áááşá
áŹáá
áşá
áąáŹááşááᯠááąá¸áááŻáˇááŤáááşá áĄá˛ááŤááźáŽá¸áááşááąáŹáˇ áážááşáááşá¸ááźááˇáşáážáŻááźááşá¸ááŽáá°á¸ááᯠááźááşáá˝áŹá¸ááźááĄáąáŹááşá
ááťá˝ááşáŻááşáááŻáˇááźááşááááˇáşáĄáááŻááşá¸á spam áážááˇáş virus ááŤááąáŹá
áŹáážá
áşááŻááŻáśá¸ááᯠáĄáąáŹááşááźááşá
á˝áŹáážáŹáá˝áąáá˝áąáˇáážááá˛áˇáááşá
á¤áá˝á˛áˇá ááşá¸ááŻáśáááş áááŻááşá¸áááşá áşááťáŹá¸áážááˇáş spam ááťáŹá¸ááᯠáĄááźáąááśááŹáá˝ááşáážáŻááąá¸áááş ááŻáśááąáŹááşááŤáááşá áááŻáˇááąáŹáş FortiMail áááŻááşááąáŹááşáááŻááşá á˝ááşá¸áááş á¤áĄáá˝ááş áĄáááˇáşáĄáááşááážáááŤá áááŻáááŻááááąáŹááşááąáŹááŹáá˝ááşáážáŻááážááááşá ááážááááŻááşááąáŹááášáááŹá¸ááťáŹá¸áááŻááąáˇááŹááźáŽá¸ áááˇáşáááŻáĄááşááťááşááťáŹá¸áážááˇáşáááŻááşááŽáĄáąáŹááş á áááşááźááŻááşááźááşáááşáááş áááŻáĄááşáááşá áĄááŹáááşáá˝ááşá á¤ááąá¸ááşááááşááąá¸á áĄááźáŹá¸áĄáááˇáşááźááˇáşáĄááşášááŤáááşááťáŹá¸ááᯠááŽá¸ááąáŹááşá¸áááŻá¸ááźáááş á áŽá ááşááŹá¸ááŤáááşá
ááźáąáážááşá¸áááşá¸áážááˇáş áááşáááşá áĄáááşáĄáá˛ááťáŹá¸ áááŻáˇáááŻááş ááąá¸áá˝ááşá¸ááťáŹá¸áážáááŤá comment áá˝ááş ááąá¸ááąá¸áá˛áˇááŤá ááťá˝ááşáŻááşáááŻáˇáááş áááşá¸áááŻáˇáĄáŹá¸ ááťááşááźááşá¸ááźáąááźáŹá¸áááş ááźááŻá¸á áŹá¸ááŤáááşá
ááźáąáážááşá¸ááťááşááᯠá
ááşá¸áááşáááş áĄá
ááşá¸áááŻááşá
ááşáá
áşáᯠááąáŹááşá¸áááŻááťááşááᯠáááşáááşááźáááŻááşáááşá
ááąá¸ááŹá¸áá°- Alexey Nikulin á ááááşá¸áĄááťááşáĄáááşááŻáśááźáŻáśááąá¸áĄááşááťááşááŽáᏠFortiservice á
source: www.habr.com