Scenari di distribuzione tipici
Questo capitolo illustra i diversi scenari di installazione e configurazione di GFI MailEssentials.
Installazione direttamente su Microsoft® server Exchange
GFI MailEssentials può essere installato direttamente su Microsoft® Exchange Server 2010 o versioni successive, senza configurazioni aggiuntive.
Negli ambienti Microsoft® Exchange 2010, GFI MailEssentials può essere installato solo nei server con i seguenti ruoli:
- Ruolo Edge Server o
- Ruolo Trasporto Hub, o
- Ruolo Trasporto Hub e Cassetta postale: con questa configurazione GFI MailEssentials può scansionare anche i messaggi interni alla ricerca di virus.
Negli ambienti Microsoft® Exchange 2013/2016, GFI MailEssentials può essere installato solo sui server con i seguenti ruoli:
- Ruolo Trasporto Edge o
- ruolo Cassetta postale.
Installazione in un gateway di posta o su un relay server/server perimetrale
Questa configurazione viene solitamente utilizzata per filtrare lo spam in un computer separato, solitamente installato in una DMZDemilitarized Zone. In questo ambiente viene impostato un server (noto anche come gateway/server perimetrale) per inoltrare i messaggi al server di posta. GFI MailEssentials è installato sul gateway/server perimetrale, così da filtrare lo spam e il malware della posta prima che raggiunga il server di posta.
Questo metodo consente di escludere i messaggi bloccati prima che siano ricevuti dal server di posta, riducendo in tal modo il traffico di posta non necessario. Inoltre, offre una tolleranza di errore aggiuntiva: quando il server di posta è irraggiungibile, è comunque possibile ricevere i messaggi, poiché questi vengono messi in coda sul computer dove è installato GFI MailEssentials.
Durante l’installazione in un server separato, diverso dal server di posta, è necessario prima configurare tale computer affinché agisca da gateway, (detto anche “Smart host” o server “Inoltro posta”). Ciò significa che tutti i messaggi di posta in entrata devono passare attraverso GFI MailEssentials per essere scansionati, prima del loro inoltro al server della posta per la distribuzione. Per i messaggi in uscita, il server della posta deve inoltrare tutti i messaggi in uscita al computer gateway affinché siano scansionati prima di essere inviati a destinazione.
Se si utilizza un firewall, una buona soluzione è implementare GFI MailEssentials nella DMZ. GFI MailEssentials viene installato nella rete perimetrale (detta anche DMZ, zona demilitarizzata), fungerà da smart host/relay server della posta.
NOTA
Se GFI MailEssentials è installato sul server perimetrale, è possibile utilizzare i filtri antispam eseguiti a livello SMTPSimple Mail Transport Protocol, raccolta di directory e greylist.
NOTA
In Microsoft® Exchange Server 2010 o versioni successive, i relay server della posta di una DMZ possono eseguire il ruolo server Trasporto Edge.
NOTA
Configurare il servizio IISInternet Information Services SMTP per inoltrare i messaggi al server della posta e impostare il record MX del dominio, affinché indirizzi al computer gateway. Per ulteriori informazioni, fare riferimento a Installazione in un gateway di posta o su un relay server/server perimetrale.