- визначення ¶
- Схеми використання реплікації ¶
- 1. Поштовий домен без використання глобальної мережі ¶
- опис
- Налаштування схеми
- 2. Поштовий домен c використанням глобальної мережі ¶
- опис
- Налаштування схеми
- 3. Поштовий домен з поштовим Релеєм ¶
- опис
- Налаштування схеми
- Налагодження та запуск реплікації ¶
- Налаштування реплицирования сервісів ¶
- Перенесення налаштувань реплікації на інші сервера ¶
- Застосування налаштувань реплікації на інших серверах ¶
- Приклад створення поштової скриньки ¶
- опис реалізації ¶
Підтримка поштової реплікації включена в пакет calculate-server починаючи з версії 2.0.9.
визначення ¶
Інтранет - на відміну від мережі інтернет, це внутрішня приватна ceть організації. Як правило, інтранет - це інтернет в мініатюрі, який побудований на використанні протоколу IP для обміну і спільного використання деякої частини інформації всередині цієї організації.
Поштовий домен - це сукупність поштових скриньок, груп і списків розсилки, що ідентифікується єдиним доменним ім'ям. Це ім'я називається основним іменем поштового домену. Всі поштові скриньки, групи і списки розсилки, що відносяться до одного поштової домену мають в адресі електронної пошти загальну частину після символу "@".
Реплікація поштових серверів - служить для можливості створення поштових доменів всередині мережі інтранет, що складається з декількох поштових серверів. Сервери, які беруть участь в реплікації, можуть виступати в ролі поштового сервера або поштового релея.
Поштовий релей - сервер, що займається отриманням / пересиланням електронної пошти. Релей забезпечує прийом листи, тимчасове зберігання (від декількох хвилин до тижня), пересилання повідомлення поштового сервера (або наступного поштової релею).
Поштовий сервер - сервер, який може виконувати не тільки функції поштового релея, але також зберігає для користувача пошту і надає доступ до цієї пошті по протоколам POP3 та / або IMAP.
Схеми використання реплікації ¶
Нижче наведені три схеми настройки копіювання поштових серверів. На наведених схемах, синіми стрілками позначена входить з інтернету пошта, фіолетовими - виходить в інтернет, зеленими - пересилання пошти всередині мережі інтранет.
1. Поштовий домен без використання глобальної мережі ¶
опис
В даній схемі поштові сервери здійснюють пересилку пошти тільки в межах мережі інтранет. Поштові сервера об'єднані в віртуальний поштовий домен (на прикладі: maildomain.org), завдяки чому всі поштові адреси виглядають як: "<ім'я поштової скриньки> @ maildomain.org".
Налаштування схеми
Для настройки заданої схеми:
- налаштуйте на одному з поштових серверів ( Unix і Samba ) Сервісів.
- налаштуйте реплікацію Unix і Mail сервісів, вказавши повні імена всіх поштових серверів, що беруть участь в реплікації.
- встановіть настройки реплікації на інші поштові сервери беруть участь в реплікації.
2. Поштовий домен c використанням глобальної мережі ¶
опис
На відміну від першої схеми, тут один з серверів приймає всі листи, що приходять з зовнішніх адрес, здійснюючи доставку іншим поштових серверів всередині інтранет. Кожен поштовий сервер повинен мати реальний IP адреса для відправки листів зовнішнім адресатам. Для такого сервера має бути присутня в DNS.
Налаштування схеми
Налаштування заданої схеми виконується аналогічно першій схемі.
3. Поштовий домен з поштовим Релеєм ¶
опис
Особливістю схеми є наявність поштової реля, який бере на себе функції переадресації пошти приходить з зовнішніх адрес. Завдяки реплікації, поштовий сервер завжди знає хости серверів всіх поштових скриньок обслуговуються доменів.
Відправка листів в зовнішні адреси здійснюється кожним сервером минаючи поштовий релей.
Налаштування схеми
Для настройки заданої схеми:
- налаштуйте на одному з поштових серверів ( Unix і Samba ) Сервісів.
- налаштуйте реплікацію Unix і Mail сервісів, вказавши повні імена всіх поштових серверів беруть участь в реплікації, за винятком поштового релея, на якому реплікація Unix сервісу буде відсутній.
- встановіть настройки реплікації на інші поштові сервери беруть участь в реплікації.
Налагодження та запуск реплікації ¶
Резервне копіювання ¶
Перед тим як починати налаштовувати поштову реплікацію, рекомендується зробити резервну копію налаштувань, щоб в разі некоректних дій не втратити дані:
cl-backup
Для відновлення даних з останньої резервної копії використовуйте команду:
cl-backup -r
Налаштування реплицирования сервісів ¶
Додавання mail сервісу в реплікацію і вказівку серверів проводиться командою
cl-replication -r <повні імена серверів через кому> mail
Для отримання повного імені сервера використовуйте команду:
hostname -f
При реплікації тільки mail сервісу всі перераховані сервери будуть поштовими реле. Для того щоб зробити їх (всі або деякі) поштовими серверами, необхідно додати їх в реплікацію unix сервісу. Це робиться командою:
cl-replication -r <повні імена серверів через кому> unix
Перенесення налаштувань реплікації на інші сервера ¶
Для того, щоб перенести настройки реплікації на інші сервери необхідно:
Застосування налаштувань реплікації на інших серверах ¶
Для застосування налаштувань реплікації на інших серверах необхідно виконати на них команду
cl-rebuild --repl
Приклад створення поштової скриньки ¶
Після настройки реплікації серверів, ви можете створювати користувачів на будь-якому з поштових серверів. Для цього використовуйте команду cl-useradd з параметром "-e" (альтернативна поштова адреса), де в якості параметра слід вказувати поштовий домен.
приклад:
cl-useradd -e [email protected] user1 mail
опис реалізації ¶
Реплікація mail сервісу полягає в тому, що реплікуються тільки поштові аліаси.
Аліас - запис (в даному випадку в LDAP), яка говорить про те: які альтернативні поштові адреси відповідають реальним поштовими адресами (в даному випадку один реальний поштову адресу).
При відправці листа поштовий сервер переглядає по LDAP: чи належить адресат листи поточного поштової домену. Якщо належить, то по запису LDAP визначається поштовий сервер одержувач цього листа, і лист відправляється на певний поштовий сервер в інтранеті. Якщо ж адресат не належить поточному поштової домену, то лист відправляється в інтернет.