crimsonpoint

мысли вслух

воскресенье, января 11, 2009

Корпоративная почта без настройки почтового сервера

Попросил тут меня знакомый настроить ему в оффисе корпоративную почту на его домене. Те кто с этим сталкивался знают, что это дело не на бутылку пива. Во-первых, нужен лицензионный MTA типа MS Exchange, MDaemon, Cerio Mail Server и т.п. который совсем не дешевый (ставить пиратку в конторе сейчас, значит рисковать). Во-вторых, нужно знать/уметь как этот софт настраивать (а вы знаете что такое SPF, gray listing, RBL, PTR lookup?) иначе или вас завалят спамом или вы будете терять письма. В принципе, софт может быть и бесплатным (Linux, BSD), но настраивать его еще сложнее, так что тоже вариант не простой.
Что-же делать - спросите вы, использовать Гугл Апликейшн - отвечу я. К стати, тех, кто хочет получить интерфейс gmail для почтового ящика на собственном домене это тоже касается.
Далее описываю по шагам как это делал я:
  • зарегистрироваться здесь
  • подтвердить право на домен
  • настроить для домена DNS-зоны MX, TXT и CNAME
    @ IN MX 1 ASPMX.L.GOOGLE.COM.
    @ IN MX 2 ALT1.ASPMX.L.GOOGLE.COM.
    @ IN MX 2 ALT2.ASPMX.L.GOOGLE.COM.
    @ IN MX 5 ASPMX2.GOOGLEMAIL.COM.
    @ IN MX 5 ASPMX3.GOOGLEMAIL.COM.
    @ IN MX 5 ASPMX4.GOOGLEMAIL.COM.
    @ IN MX 5 ASPMX5.GOOGLEMAIL.COM.
    @ IN TXT "v=spf1 a:87.170.100.35 include:aspmx.googlemail.com ~all"
    m IN CNAME ghs.google.com.

    (в параметрах spf указать IP компьютера где будет стоять MTA!!!)
  • в админке https://www.google.com/a/cpanel/vash-domen.ru/Dashboard поменять адрес web-почты на m.domen.com
  • там-же создать аккаунты пользователей
  • чтобы активировать аккаунты, придется для каждого аккаунта выполнить вход с веб-морды m.vash-domen.ru и затем ввести капчу
  • установить MTA который умеет забирать почту из POP3 с SSL, например бесплатный Mercury/32
  • создать в MTA аккаунты пользователей и настроить забирание почты с gmail. Для Mercury это делается так:
    POP3 Client -> Add ->
    POP3 Host: pop.gmail.com
    Username: user123@domain.com
    Local user: user123
    TCP/IP Port: 995, SSL encryption using direct connection

Ярлыки: ,