Typische Bereitstellungsszenarien
In diesem Kapitel werden die verschiedenen Szenarien zum Installieren und Konfigurieren von GFI MailEssentials erläutert.
Direktes Installieren auf einem Microsoft® Exchange-Server
Sie können GFI MailEssentials direkt unter Microsoft® Exchange Server 2010 oder höher installieren, ohne zusätzliche Konfigurationsschritte durchführen zu müssen.
In Microsoft® Exchange 2010-Umgebungen kann GFI MailEssentials nur auf Servern mit den folgenden Rollen installiert werden:
- Edge-Serverrolle oder
- Hub-Transport-Rolle oder
- Hub-Transport- und Postfachrolle: Bei dieser Konfiguration kann GFI MailEssentials auch interne E-Mails auf Viren scannen.
Unter Microsoft® Exchange 2013/2016 kann GFI MailEssentials nur auf Servern mit den folgenden Rollen installiert werden:
- Edge-Transportrolle oder
- Postfachrolle.
Installation auf einem Mail-Gateway- oder Relay-/Perimeter-Server
Dieses Setup wird im Allgemeinen verwendet, um Spam-Nachrichten auf einem separaten Rechner zu filtern, der sich meist in einer DMZDemilitarized Zone befindet. In dieser Umgebung wird ein Server (auch Gateway-/Perimeter-Server genannt) so konfiguriert, dass er E-Mails an den E-Mail-Server weiterleitet. GFI MailEssentials wird auf dem Gateway-/Perimeter-Server installiert, damit Spam und MalwareAlle Arten von Schadsoftware, welche die Computersicherheit gefährden und für gewöhnlich mit böswilligen Methoden verbreitet werden. herausgefiltert werden, bevor sie den E-Mail-Server erreichen.
Mit dieser Methode können Sie blockierte E-Mails herausfiltern, bevor diese auf dem E-Mail-Server empfangen werden, und somit unnötigen E-Mail-Verkehr vermeiden. Sie profitieren außerdem von einer zusätzlichen Fehlertoleranz: Sollte der E-Mail-Server ausfallen, können Sie E-Mails auch weiterhin empfangen, da diese in eine Warteschlange auf dem GFI MailEssentials-Server gestellt werden.
Bei der Installation auf einem separaten Server (also nicht auf dem E-Mail-Server) müssen Sie diesen Computer zuerst als Gateway (auch als „Smarthost“ oder „E-Mail-Relaisserver“ bezeichnet) konfigurieren. Das bedeutet, dass alle eingehenden E-Mails mit GFI MailEssentials gescannt werden, bevor sie zur Verteilung an den E-Mail-Server weitergeleitet werden. Ausgehende E-Mails müssen vom E-Mail-Server zum Scannen an den Gateway-Computer umgeleitet werden, bevor sie an den Empfänger gesendet werden.
Wenn Sie eine Firewall verwenden, sollte GFI MailEssentials idealerweise in der DMZ implementiert werden. GFI MailEssentials übernimmt bei der Installation im Perimeternetzwerk (auch als DMZ – Demilitarized ZoneEin Netzwerkbereich mit Internetzugriff, der nicht Bestandteil des internen Netzwerks ist. Der Bereich fungiert in der Regel als Gateway zwischen internen Netzwerken und dem Internet. bezeichnet) die Rolle eines Smarthosts/E-Mail-Relay-Servers.
HINWEIS
Wenn GFI MailEssentials auf dem Perimeter-Server installiert ist, können Sie die auf SMTPSimple Mail Transport Protocol-Ebene ausgeführten Anti-Spam-Filter – Directory HarvestingE-Mail-Angriffe, bei denen bekannte E-Mail-Adressen als Vorlage zum Erstellen anderer E-Mail-Adressen verwendet werden. und Greylist – verwenden.
HINWEIS
In Umgebungen mit Microsoft® Exchange Server 2010 oder höher können E-Mail-Relay-Server in einer DMZ die Edge-Transport-Serverrolle ausführen.
HINWEIS
Konfigurieren Sie den IISInternetinformationsdienste SMTP-Dienst zur Weiterleitung von E-Mails an Ihren Mailserver, und konfigurieren Sie den MX-Eintrag Ihrer Domäne so, dass er auf den Gateway-Computer verweist. Weitere Informationen finden Sie unter Installation auf einem E-Mail-Gateway- oder Relais-/Perimeter-Server.