Escenarios de implementación habituales
Este capítulo explica las diversas formas de instalar y configurar GFI MailEssentials.
Instalación directamente en un servidor de Microsoft® Exchange
Puede instalar GFI MailEssentials directamente en Microsoft® Exchange Server 2010 o versiones posteriores sin ninguna configuración adicional.
En entornos Microsoft® Exchange 2010, GFI MailEssentials solo se puede instalar en los servidores con los siguientes roles:
- Rol de servidor perimetral
- Rol de concentrador de transporte
- Roles de concentrador de transporte y buzón (con esta configuración GFI MailEssentials también puede analizar correos electrónicos internos en busca de virus).
En Microsoft® Exchange 2013/2016, GFI MailEssentials solo se puede instalar en los servidores con los siguientes roles:
- Función de transporte perimetral o
- Función de buzón
Instalación en una puerta de enlace de correo electrónico, o en un servidor de retransmisión o de perímetro
Esta configuración se utiliza comúnmente para filtrar el correo electrónico no deseado en un equipo diferente, normalmente instalado en una DMZZona desmilitarizada. En este entorno, un servidor (también conocido como un servidor de puerta de enlace/perimetral) se ajusta para retransmitir los correos electrónicos al servidor de correo. GFI MailEssentials se instala en el servidor de puerta de enlace o de perímetro para que el correo no deseado y malware se filtre antes de llegar al servidor de correo.
Este método permite filtrar los correos electrónicos bloqueados antes de que se reciban en el servidor de correo electrónico y reducir el tráfico de correo electrónico innecesarios. También proporciona tolerancia a errores, ya que, si el servidor de correo falla, seguirá recibiendo mensajes de correo electrónico, puesto que estos se ponen en cola en el equipo GFI MailEssentials.
Cuando se instala en un servidor independiente (es decir, en un servidor que no es el servidor de correo), primero debe configurar el equipo para que actúe como puerta de enlace (también conocido como "host inteligente" o servidor de "retransmisión de correo"). Esto significa que todo el correo entrante debe pasar a través de GFI MailEssentials para analizarlo antes de ser retransmitido al servidor de correo para su distribución. Para el correo saliente, el servidor de correo debe retransmitir todos los mensajes salientes a la puerta de enlace para analizarlo antes de ser enviados a su destino.
Si usa un cortafuegos, una buena forma de implementar GFI MailEssentials es en la DMZ. GFI MailEssentials actuará como host inteligente/servidor de relé de correo electrónico cuando se instale en la red perimetral (también conocida como DMZ o zona desmilitarizada).
NOTA
Si GFI MailEssentials está instalado en el servidor perimetral, puede utilizar los filtros de bloqueo de correo basura que se ejecuten en el nivel SMTPProtocolo simple de transferencia de correo: recopilación de directorios y listas de rechazo transitorio.
NOTA
En los entornos Microsoft® Exchange Server 2010 o posteriores, los servidores de retransmisión de correo en una DMZ se pueden ejecutar en el rol de servidor de transporte perimetral.
NOTA
Configure el servicio SMTP de IISInternet Information Services para transmitir mensajes de correo electrónico a su servidor de correo y configure el registro MX de su dominio para que se dirija a la máquina de puerta de enlace. Para obtener más información, consulte Instalación en una puerta de enlace de correo electrónico, o en un servidor de retransmisión o de perímetro.