Як зробити свій поштовий сервер Поштовий сервер Office Mail Server для невеликої організації (зменшення трафіку Інтернету) Як зробити поштовий сервер на windows

💖 Подобається?Поділися з друзями посиланням

Якщо у вас невеликий офіс і вам занадто дорого купувати Exchangeі у вас немає *nixтоді цей огляд для вас.

1) hMailServer

Досить простий та зручний сервер. Має у складі IMAP/POP3/SMTPсервера. Є вбудована система захисту від спаму. Для любителів дивитися пошту через Web- потрібно окремо прикручувати Web-морду.

2) Mail Enable

Зауважу, що існують платні та безкоштовні версії цього продукту. Має у складі POP3/SMTP, але не має IMAPсервера. Зате є вбудований Webінтерфейс (який мені так і не вдалося змусити працювати на IIS7)

3) XMail

Досить простий та функціональний поштовий сервер ( POP3/ESMTP, але ні IMAP) з підтримкою кількох типів авторизації ( PLAIN LOGIN CRAM-MD5 POP3-перед-SMTPта користувальницька)

4) Office Mail Server

Офіційний сайт відсутній, оскільки проект не розвивається. Але можна завантажити звідси http://www.box.com/oms

Простий, компактний, але повнофункціональний поштовий сервер для локальної мережі dial-upпідключенням до Інтернету. Працює під Windows 95-98-NT-ME-2000. Може працювати як NTСервіс. Потужний сортувальник дозволяє забезпечити кожного користувача в локальній мережі власною адресою електронної пошти. У програмі об'єднані POP3і SMTPсервери, POP3і SMTPклієнти, сортувальник, планувальник сеансів зв'язку, «дзвонилка» та оболонка для налаштування сервера через систему меню та діалогів.

5) shicks!

Простий POP3/SMTPсервер, написаний на python’e

6) Courier Mail Server

Практично аналогічний Courier Mail Server 1.56 (цілком безкоштовний) - правда, є дрібні недоліки. Наприклад, глюк з відображенням інтерфейсу під час роботи з сервером через термінальну сесію. Втім, на роботі пошти це не позначається. Його ж перероблена версія 2. хх - www.courierms.ru На жаль, платна. Безкоштовно в ній працює лише до 3-х поштових скриньок.

7) UserGate Mail Server

UserGate Mail Server– це рішення для організації безпечного поштового повідомлення в компанії із вбудованими модулями антиспам та антивірусного захисту. Продукт має модульну структуру, що підвищує стійкість до відмови і дає можливість запуску сервера на розподіленій системі.
Серед основних функцій UserGate Mail Server- керування доменами та користувачами, веб-клієнт, підтримка списків розсилки, робота віддаленими обліковими записами, підтримка LDAP, а також гнучка та потужна системаправил. UserGate Mail Serverздатний обробляти більше 2000 листів за хвилину.
Для забезпечення доступу до пошти UserGate Mail Serverреалізовано підтримку протоколів SSL, POP3s, SMTPs та IMAPs. Безпека поштового повідомлення тепер може забезпечуватися одразу трьома антивірусними модулями: Kaspersky Antivirus, Panda Antivirusі Entensys Zero-Hour, заснований на «хмарних» технологіях
В обробці вхідних повідомлень у UserGate Mail Serverфільтрація виконується в кілька етапів - за сполуками, за адресою джерела, за адресою призначення та за змістом. UserGate Mail Serverпідтримує такі методи фільтрації спаму:
на основі DNS (DNSBL, RHSBL, Backscatter, MX, SPF, SURBL);
на основі розподіленої антиспам системи («хмарний» антиспам);
на основі статистики (власна реалізація фільтрації Байєса).
Крім цього UserGate Mail Serverпідтримує контроль SMTPпротоколу (контроль правильності команд відповідно до RFC), обмежує максимальний розмір листа, максимальна кількістьодержувачів тощо.
«Хмарний» антиспам у поштовому сервері відфільтровує листи, ґрунтуючись на аналізі їхнього змісту та евристиці.
У UserGate Mail Serverреалізована інтеграція з IMAP– сервером MS Exchangeабо Lotus Domino. Інтеграція надає можливість створення спільної папки IMAPна віддаленому поштовому сервері та обробку повідомлень у цих папках.
UserGate Mail Serverнадає інформацію про всі повідомлення, оброблені поштовим сервером. Моніторинг повідомлень дозволяє виконувати фільтрацію за датою, статусом обробки (доставлено/заблоковано), за адресою джерела або призначення, виконувати примусове надсилання повідомлень, заблокованих як спам, а також створювати списки виключень.
Безкоштовна ліцензія на 5 поштових скриньок
Для отримання можливості безкоштовного використання UserGate Mail Server на 5 поштових скриньок необхідно:
Завантажити дистрибутив; У вікні реєстрації UserGate Mail Serverвибрати «Отримати безкоштовну версіюна 5 ящиків».
До складу безкоштовної ліцензії поштового сервера немає додаткових модулів.
UserGate Mail Serverпідтримує резервне копіювання поштових повідомлень, надсилання автоматичних відповідей, налаштування правил обробки пошти, управління сервісами у веб-консолі та вибір довільного діапазону дат в історії повідомлень.

8) Rumble Mail Server

Rumble – мініатюрний сервер для особистого використання. Програма може запускатися тільки з інтерфейсу командного рядкавашої системи.

Особливості програми «Rumble»:
1. Підтримка SMTP, POP3 та IMAP
2. Робота з Apache
3. Простота у використанні
4. Rumble безкоштовна!

9) Humster

Hamster - це безкоштовне серверний додатокпід Windows, що дозволяє у локальній мережі повноцінно працювати з usenet news за протоколом NNTP та поштою за протоколами SMTP, POP3, IMAP. Його особливістю є просунуті можливості обробки повідомлень. Воно може самостійно збирати пошту з ящиків в інтернет (аналогічно функціонуванню програми fetchmail *nix), відправляти в локальну скриньку, попередньо обробивши (аналогічно функціонуванню програми procmail *nix), роздавати по POP3, відправляти по SMTP і NNTP. Налаштування прав доступу до ресурсів сервера для користувачів. Багата мова макросів. Підтримується SSL.

10) Axigen

Поштовий сервер Axigen – це комунікаційний сервер великого класу, що інтегрує сервіси SMTP, POP3, IMAP та WebMail. Маючи дуже гарне налаштуваннята безпека, дає адміністраторам відмінний контроль над трафіком поштового сервера.

hMailServer - безкоштовнийпоштовий сервер під платформою Windows. Поширюється з відкритим кодом. Працює як служба Windowsі включає в себе інструменти адміністрування та резервного копіювання. Підтримує поштові протоколи IMAP, POP3 та SMTP. На сервері є всі основні функції, такі як підтримка декількох доменів, аліаси, списки розсилок. Авторизація користувачів може проводитись за допомогою локальної бази користувачів hMailServer або через базу Active Directory.

hMailServer підтримує кілька різних механізмів антиспаму. Має вбудовану підтримку антивірусу ClamWin/ClamAV, сам антивірус потрібно встановлювати окремо. Є можливість використання іншого антивірусного сканера з командним рядком. SpamAssassin може використовуватися як антиспам-фільтр. DNSBL - у наявність.

Для Web-інтерфейсу можна використовувати SquirrelMail або RoundCube.

Використовувати можна як домашній поштовий сервер або як поштовик невеликої компанії.

Можливості

  • Підписи домену та облікових записів.
  • Правила сервера, правила для окремих облікових записів.
  • Отримання повідомлень із зовнішніх поштових серверів за протоколом POP3.
  • Квоти на домен, поштову скриньку та поштові повідомлення.
  • Створення віртуальних псевдонімів для облікового запису.
  • Блокування вкладень (залежно від розширення вкладення).
  • маршрутизатори SMTP для вибраних доменів (може використовуватися для створення резервного копіювання, перенаправлення та ін.).
  • Інтерфейс програмування програм (підтримка скриптових мов VBScript та JScript).
  • Вбудована підтримка SSL.
  • Антивірус.
  • Антиспам.

Про інші фічі розповім в окремому огляді. Маю кілька років досвіду експлуатації даного сервера. Баг зустрічав лише один – у POP3 протоколі, він легко лікувався використанням IMAP та зник після чергового оновлення. Оновлення виходять рідко, просто встановлюються.

Посилання

Використовувані БД

Поштові повідомлення зберігаються на жорсткому диску у форматі MIME. Для зберігання налаштувань та індексів використовує бази даних:

  • Microsoft SQL Server 2000 and later
  • Microsoft SQL Server Compact Edition (CE)
  • MySQL 4 and later
  • PostgreSQL

В інсталятор вбудовано Microsoft SQL Server Compact Edition (CE), але є нюанс:

Please Note: Універсальний Microsoft SQL Server Compact Edition (MS SQL CE) не підтримується Microsoft для Windows 8, Windows 8.1, Windows 10, Server 2012, Server 2016. Ви будете використовувати для використання externого database with these Operating Systems.

Тож використовуйте щось інше. Я пробував два варіанти баз даних: Microsoft SQL Server 2008 та MySQL 8.0. З MSSQL проблем не виникло. З MySQL довелося підкорятися - потрібно діставати 32-бітну бібліотеку libmysql.dll, одразу і не зрозумів де її брати. PostgreSQL не пробував, хоча цей варіант рекомендують як основний.

Встановлення поштового сервера

Як поштовий сервер на Windows будемо використовувати безкоштовний поштовий сервер hMailServer. Заходимо на сайт Hmailserver у розділі Download завантажуємо останню доступну версіюдля встановлення. Запускаємо встановлення сервера. На пункті вибору типу установки вибираємо повну. Вибираємо тип сервера баз даних, якщо планується велика кількість поштових скриньок та критична їх збереження, вибираємо Use external database Engine (MSSQL, MySQL або PostgreSQL) Встановлюємо пароль адміністратора, обов'язково запам'ятайте його. Після встановлення з'явиться віконце з'єднання з сервером. Для зручності запуску програми встановіть опцію "Automatically connect on start-up" та натисніть "Connect". На вітальному вікні натискаємо кнопку Add domain… Також додавати домени можна в розділі Domains-Add...

Додаємо домен

Виділяємо домен і в розділі Accounts додаємо поштовий обліковий запис

Даних налаштувань вже достатньо для того, щоб скористатися поштою.

Опис налаштувань поштового сервера hMailServer

Status

У розділі Status-Server ми можемо побачити поточний статус сервера, переглянути версію сервера та тип сервера баз даних, що використовується. Також там відображаються помилки конфігурації.

У розділі Status-Status зібрана статистика сервера, uptime сервера, кількість оброблених листів, виявлених вірусів та спам-повідомлень. Також у цьому розділі відображається кількість активних SMTP, POP3, IMAP-сесій.

У розділі Status-Logging можна увімкнути логування та у прямому “ефірі” спостерігати підключення до поштового сервера. У розділі Status-Delivery Queue знаходиться поштова черга, у цьому розділі поштову чергу можна очистити.

Domains

У розділі Domains можна видаляти, додавати, редагувати установки домену. Розглянемо докладніше налаштування домену.

У розділі General можна вмикати/вимикати поштовий домен. У розділі Names можна додати або для поштового домену. У розділі Signatures можна додати підпис для листів, які надсилаються з скриньок вказаного поштового домену. Можна визначити умови використання підпису:

  • Для всіх ящиків, які не мають підпису
  • Перезаписувати підпис поштової скриньки
  • Додавати підпис до підпису поштової скриньки

Можна додати текстовий та/або html-підпис.

У розділі Limits встановлюються ліміти. Maximum Size (Mb) – встановлює ліміт за розміром на всі поштові повідомлення у всіх поштових скриньках домену. Maximum message size (Kb) - якщо значення задано, hMailServer відкидатиме повідомлення більше зазначеного значення. Якщо параметр не заданий, буде використано значення, вказане в установках SMTP. Max size of accounts (Mb) - якщо значення задано, адміністратор не зможе додавати облікові записи із загальним обсягом, що перевищує значення. Також у цьому розділі можна налаштувати максимальну кількість акаунтів, аліасів та списків розсилок.

У розділі DKIM Signing можна налаштувати підпис DKIM. Для формування підпису та ключа рекомендую скористатися ресурсом dkim-wizzard У Pivate key file вказуємо файл із приватним ключем. У пункті Selector вказуємо селектор, який повинен відповідати запису DNS. Наприклад, якщо ваш запис DNS називається myslector._domainkey.example.net, ви повинні ввести "myselector" як селектор (без лапок).

У розділі Advanced можна налаштувати адресу для надсилання пошти, яка надсилається на всі неіснуючі поштові скриньки, увімкнути так званий “Plus addressing” і вказати для нього символ. Можна увімкнути/вимкнути greylisting.

У розділі Domains-Accounts виконуються налаштування кожної конкретної поштової скриньки. На вкладці General знаходяться основні настройки облікового запису. Адреса, пароль та розмір поштової скриньки. Також можна вказати рівень доступу користувача до сервера:

  • User- може змінювати налаштування облікового запису, наприклад пароль.
  • Domain - користувач може змінювати базові налаштуваннядомену та користувачів в домені. Може додавати користувачів, аліаси, листи розсилок, видаляти об'єкти, збільшувати ліміти облікових записів.
  • Server - користувач може змінювати налаштування сервера та всіх доменів у ньому.

На вкладці Auto-reply можна настроїти автовідповідач, вказати тему та повідомлення автовідповідача, а також дату, до якої автовідповідач увімкнено.

У вкладці Forwarding можна настроїти адресу для надсилання пошти. У вкладці Signature налаштовується підпис для облікового запису, як і домену, можна налаштувати txt і html-подпис. У вкладці External accounts можна настроїти hMailServer для скачування пошти з інших поштових серверів, використовуючи протокол POP3, після того, як повідомлення буде завантажено, до нього будуть застосовані всі налаштування сервера, після чого повідомлення буде доставлене до локального облікового запису. У вкладці Rules налаштовуються правила, які працюють як глобальні правила, але застосовуються тільки до повідомлень. Докладніше дивіться розділ Rules. У вкладці Active Directory можна підключити обліковий запис Active Directory. Коли користувач підключиться до сервера hMailServer, використовуватиме Active Directory для валідації пароля користувача. У вкладці Advanced можна вказати Ім'я та Прізвище користувача (ці дані не використовуються hMailServer). Можна відредагувати папки IMAP, очистити вміст усіх папок IMAP.

У вкладці Domains-Aliases налаштовуються аліаси для поштових скриньок.

У Domains - Distribution lists виконується налаштування списку розсилки. Address - адреса розсилки, повідомлення, надіслані на цю адресу, будуть надіслані всім у списку розсилки. Існує 3 режими:

  • Public - будь-хто може надсилати листи.
  • Membership – тільки члени списку можуть спати листи.
  • Announcements - повідомлення можуть надсилатися тільки з певної поштової скриньки.

Require SMTP Authentication - якщо встановлено цей прапор, то hMailServer вимагатиме аутентифікації SMTP для доставки за списком розсилки. Якщо вибрано цей параметр, лише користувачі з обліковими записами на сервері матимуть змогу надсилати електронну пошту до списку розсилки. На вкладці Members можна додавати поштові адреси. Підтримується додавання адрес з hMailServer (Select…) та імпорт з текстового файлу(Import…).

Rules

У розділі Rules можна увімкнути правила, що базуються на вмісті листа, наприклад, можна видаляти листи з певним рядком, або пересилати листи більше за певний розмір. Кожне правило має критерій та дію. Коли ви створюєте правило, ви додаєте критерій, який визначає, до якого повідомлення буде застосовано правило. Наприклад, можна додати критерій, який діятиме на листи з певним Message-ID-header. Після додавання критерію додаємо дію. Дія описує, що повинен робити hMailServer із повідомленням, якщо воно відповідає критерію. Наприклад, можна надіслати, видалити повідомлення або помістити його до певної папки.

Settings

У розділі Settings виконуються налаштування протоколів. Можна налаштувати антиспам, антивірус (Clamav, потрібно додаткове встановлення), увімкнути логування. У Settings-Advanced виконуються налаштування Auto-ban, SSL-сертифіката, портів та IP-адрес поштового сервера.

Utilities

У розділі Backup можна зробити бекап налаштувань, доменів, повідомлень, також там вказано скрипт, який можна додати до щоденного завдання. У цьому розділі можна також відновити дані з бекапу. У розділі MX-query можна зробити діагностику MX-запису поштового сервера (аналог dig MX) У розділі Server sendout можна надіслати повідомлення на локальну поштову адресу. Diagnostics - ще один інструмент діагностики, що перевіряє підключення по 25 порту, MX-запису домену.

Хто працює системним адміністраторому невеликій організації, знає, що електронні листи потрібні всім для роботи, навіть якщо у Вашій фірмі всього одна поштова адреса на яку надходить пошта. Але як зробити так, щоб листи читали всі, навіть ті користувачі, які не мають виходу в Інтернет, саме цю проблему ми тут з Вами і розглянемо.

Для початку нам потрібен якийсь поштовий сервер. Я думаю купувати круті поштові сервери у невеликій організації немає сенсу, і, звичайно ж, грошей на це Вам ніхто не дасть. Але нам на допомогу приходить невелика програма, яка є поштовим сервером, але при цьому безкоштовна та проста у налаштуваннях. Це Office Mail Server ( Ви її легко можете завантажити в Інтернеті).

Office Mail Server (OMS)- Безкоштовний поштовий сервер під платформу Windows, підтримує поштові протоколи POP3 та SMTP. Сенс програми простий, комп'ютер, на якому встановлено дана програма, з'єднується з сервером, будь-то звичайний Yandex, Mail або поштовий сервер головного офісу Вашої компанії ( якщо Ваша організація є філією) з якого потрібно забирати листи. Після отримання листів Office mail Server розкидає їх по користувачам, які надалі за допомогою вже локальної мережі отримуватимуть листи за допомогою звичайного поштового клієнта, наприклад The Batабо Mozilla Thunderbird. Все це нам дає те, що в локальній мережі достатньо лише одного комп'ютера з виходом в Інтернет, а листи зможуть отримувати все.

Встановлення програми Office Mail Server

Установка програми проста, просто встановлюєте програму шляхом запуску exe файлу і одразу можете її запустити, після запуску програми має з'явитися наступне вікно ( якщо програма встановилася коректно).

Опис налаштувань програми Office Mail Server

А зараз давайте розглянемо опис налаштувань програми від самого автора програми:

Папка поштових скриньок– папка, де зберігатимуться файли поштових скриньок користувачів. За бажанням можете ввести інший шлях до цих файлів, проте вказана папка повинна вже існувати.

Папка черги вихідних— папка, в якій зберігатимуться файли повідомлень, підготовлених до надсилання на зовнішній сервер SMTP. За бажанням можете ввести інший шлях до цих файлів, проте вказана папка повинна вже існувати.

Локальний домен— використовується лише для внутрішніх фіктивних email адрес — наприклад, якщо ви залишите значення за умовчанням (mydomain), всі локальні користувачі будуть мати email адреси у вигляді user@mydomain, де user — ім'я користувача.

Розмір файлу журналу, KiB— тут можна встановити максимальний розмір файлу журналу (ofmsrv.log) в діапазоні 0…999 кібібайт. Якщо встановлено значення 0 — запис у журнал не ведеться. В іншому випадку, файл обмежується заданим розміром. Я не рекомендую встановлювати розмір більше 100 KiB – це може призвести до помітного зниження швидкодії програми.

Номер порту POP3 сервера– загальноприйнятим номером порту для сервера POP3 вважається 110. Однак, якщо цей порт вже зайнятий на вашому комп'ютері іншою програмою, введіть своє значення. Щоб змінити цей параметр, необхідно перезапустити програму.

Номер порту SMTP сервера— загальноприйнятим номером порту для сервера SMTP вважається 25. Однак, якщо цей порт вже зайнятий на вашому комп'ютері іншою програмою, введіть своє значення. Щоб змінити цей параметр, необхідно перезапустити програму.

Таймаут серверів POP3 та SMTP (сек)– інтервал часу в секундах, після якого сервер вважає з'єднання з поштовим клієнтом розірваним, якщо від поштового клієнта не надходять команди. Для поштових серверів в Інтернеті цей параметр встановлений 10 хвилин (!) - З урахуванням того, що з'єднання може бути повільним. Однак у локальній мережі таке тривале блокування зовсім ні до чого, кількох десятків секунд цілком достатньо. Щоб змінити цей параметр, необхідно перезапустити програму.

Максимальний розмір повідомлення, що надсилається, KiB– дозволяє встановити обмеження на розмір повідомлень, що надсилаються через SMTP сервер програми. Цей параметр впливає лише на повідомлення, які йдуть «назовні», на локальні повідомлення обмеження не діє. Розмір задається у кібібайтах. Якщо обмеження розміру не потрібне, введіть "0".

Використовувати IP-фільтр для обмеження доступу до серверів – встановивши цей прапорець, ви обмежите можливість підключення до серверів з Інтернету з метою скористатися SMTP сервером програми для розсилки SPAM. Сервери SMTP та POP3 будуть доступні лише з IP адрес, які успішно пройшли алгоритм фільтрації:

  1. Якщо немає запису, що дозволяє доступ, доступ заборонено (Вихід).
  2. Якщо є запис, який забороняє доступ, доступ заборонено (Вихід).
  3. Дозволити доступ.

IP фільтр- Ця кнопка викликає діалогове вікно, в якому можна налаштувати діапазони IP-адрес, з яких можливий доступ до SMTP і POP3 серверів програми. За умовчанням OMS створює фільтр, налаштований на дозвіл доступу лише з IP адрес, виділених локальним мережам :

  • 127.X.X.X маска 255.0.0.0 - localhost
  • 10.X.X.X маска 255.0.0.0 - локальна мережа класу A
  • 169.254.X.X маска 255.255.0.0 - локальна мережа класу B
  • 192.168.X.X маска 255.255.0.0 - локальна мережа класу B
  • 172.16.X.X маска 255.240.0.0 - 16 локальних мереж класу B

Маршрутизатори в глобальної мережіблокують усі пакети з таких адрес/на такі адреси, тому ваші сервери будуть ефективно захищені від вторгнення.

Якщо слова «IP-адреса» та «Маска підмережі» лякають Вас — краще не чіпайте налаштування IP фільтра Спочатку почитайте літературу з налаштування мереж TCP/IP.

Локальні користувачі- Список зареєстрованих локальних користувачів, які можуть з'єднуватися з OFMSRV. Кожен користувач має своє унікальне ім'я, необов'язковий пароль для підключення до POP3 сервера, і необов'язковий зовнішній аліас ( який замінить фіктивну внутрішній email адресу при надсиланні повідомлення в Інтернет, що дозволить адресату правильно використовувати функцію відповіді на повідомлення).

Є два особливі користувачі — один з них «ПОСТМАЙСТЕР». Це користувач, відповідальний за роботу та супровід OFMSRV. Він отримує спеціальні повідомлення, що формуються системою у разі помилки, а також усі вхідні повідомлення, адресатів яких сортувальник не зміг визначити ( якщо сортувальнику явно не вказано, яким локальним користувачам надсилати такі повідомлення).

Інший особливий користувач - "ДЕМОН". Це не справжній користувач, а дивне створення, яке мешкає в OFMSRV. Демон не може отримувати повідомлення з Інтернету, ніхто не може підключитися до сервера POP3 під його ім'ям і прочитати його поштову скриньку. Але кожен локальний користувач може відправити демону будь-яке повідомлення, і коли демон його «з'їсть», він запустить сеанс зв'язку із зовнішнім сервером SMTP/POP3, щоб відправити накопичену вихідну пошту і вважати вхідну. Це зроблено для забезпечення можливості дистанційного запуску сеансу зв'язку, але це можна зробити і вручну з меню OFMSRV, не будучи демона.

Постмайстра та демона не можна видаляти.

Крім цього, є користувач "Бос". Йому потрапляють копії всіх повідомлень, що надсилаються через SMTP сервер програми, що дозволяє контролювати та архівувати вихідну пошту всіх локальних користувачів. "Боссом" можна призначити будь-якого користувача, крім ДЕМОНА, але краще призначити спеціальне ім'я. Потрібно не забувати періодично очищати поштову скриньку «боса» – інакше згодом швидкодія програми може помітно знизитися. Також не слід забувати, що таке перехоплення пошти порушує права людини, проте в деяких організаціях воно просто необхідне.

Додавання нових користувачів та зміна їх даних провадиться відповідними кнопками діалогового вікна.

Для налаштування зв'язку із зовнішнім поштовим сервером використовуйте пункт меню « Налаштування->Зв'язок» ( у Вас відкриється наступне віконце).

  • SMTP сервер- ip адреса Вашого комп'ютера, на якому встановлена ​​програма;
  • SMTP порт– порт поштового сервера;
  • Підключення через LAN— встановіть цей прапорець, якщо Ви постійно підключені до Інтернету ( через локальну мережу ) або через клієнта Winsock Proxy. Коли цей прапорець знято, буде доступна група параметрів «Використовувати це з'єднання» ( тільки якщо на комп'ютері зареєстровані облікові записи Віддалений доступ» до мережі);
  • Облікові записи POP3– тут налаштовується віддалений поштовий сервер ( можете настроїти до 100 облікових записів).

Для сортування листів між користувачів слід використовувати наступний пункт меню « Налаштування->Сортувальник». Сенс сортувальника полягає в тому, щоб листи, які отримує OMS, сортувалися за користувачами, які мають отримати ці листи.

Потім Ви тиснете кнопку додати і в полі «якщо поле заголовка» ставите «to», а в полі «містить текст», пишіть адресу від кого отримали Ви листи і нарешті додаєте користувачів, яким потрібно доставити ці листи ( більше докладну інструкціюз налаштування Ви зможете переглянути в папці з програмою після її встановлення).

Тепер Вам залишається налаштувати поштових клієнтів користувачів, які хочуть отримувати листи. Це робиться дуже просто, там, де Ви вказували налаштування транспорту ( SMTP та POP3 сервера), Ви пишіть вже свою адресу сервера, наприклад локальну IP адресу комп'ютера на якому встановлено OMS, і вказуєте користувача і пароль ( саме ті, які Ви заводили у програмі OMS).

Ось в принципі і все, завдяки цій програмі Ви легко знизите трафік Інтернету у себе в організації, та й взагалі Вам просто не потрібно налаштовувати Інтернет на комп'ютерах.

Сьогодні, коли електронна пошта є основою для бізнес-процесів, компаніям потрібна надійна і високопродуктивна поштова система, яка б захищала від вірусів і спаму, вміла авторизувати користувачів, шифрувати трафік і пропонувала безліч зручних функцій. Подані рішення дозволяють досягти такого результату, витративши мінімум зусиль.

iRedMail

Назва: iRedMail

Ліцензія: GNU GPL

Платформа:*nix

Поштові сервери на *nix підкуповують своєю відкритістю, продуктивністю та захищеністю, але для новачка розгортання з нуля і подальше супроводження може перетворитися на справжній кошмар. Проект iRedMail має на меті вирішити цю проблему. По суті, ця розробка є набором скриптів і готових конфігів, що спрощують процес розгортання та початкового налаштування поштового сервера на базі Postfix/Dovecot з підтримкою протоколів SMTP, POP3 та IMAP. Після запуску скрипт сам скачає та встановить потрібні пакети, створить перший віртуальний домен (задавши мінімум запитань) з адміністратором та користувачем. Сам процес розгортання займає хвилин десять, після чого вже можна буде надсилати та отримувати пошту. Читати документацію та копатися в налаштуваннях не доведеться, не знадобиться і специфічних знань *nix. Облікові записи можна зберігати в OpenLDAP або MySQL, що вибирається на етапі установки. Далі можна створювати будь-яку кількість доменів, поштових скриньок та аліасів, тобто обмежень ніяких немає. Для захисту пошти від вірусів та спаму будуть автоматично встановлені SpamAssassin та ClamAV, а також інструменти, що забезпечують підтримку технологій SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail), HPR (HELO Randomization Prevention), Spamtrap та білі, чорні, сірі списки . Для блокування спроб перебору пароля ставиться iptables Fail2ban. Проект пропонує свою розробку iRedAPD (Access Policy Delegation), що дозволяє управляти політиками Postfix, делегуючи повноваження користувачів. Управління здійснюється за допомогою веб-інтерфейсу Roundcube WebMail, паралельно будуть встановлені засоби керування сервісами phpLDAPadmin, PostfixAdmin, phpMyAdmin та аналізатор логів AWStats для перегляду статистики. Доступний також локалізований інтерфейс адміністратора власної розробки – iRedAdmin, у двох версіях: безкоштовно Open Sourceта комерційної iRedAdmin-Pro. Перша дозволяє керувати лише обліковими записами та доменами, друга вирішує всі питання щодо адміністрування поштової системи. Усі компоненти ставляться однією «чистий» сервер; якщо вже працює MySQL, до нього можна підключитися, тільки якщо виконати необхідні налаштування вручну (вимагає деякого досвіду).

Підтримується інсталяція на i386/x86_64 версії Red Hat Enterprise Linux, CentOS, Gentoo Linux, Debian, Ubuntu, openSUSE та Open/FreeBSD. На сайті проекту є кілька посібників, які допомагають швидко зорієнтуватися.

IndiMail

Назва: IndiMail

Ліцензія: GNU GPL

Платформа:*nix

Платформа обміну повідомленнями за протоколами SMTP, IMAP, POP3, що підтримує QMQP, QMTP, DKIM та BATV (Bounce Address Tag Validation) та перевірку пошти на спам та віруси. Базується на декількох Open Source рішеннях: Qmail, Courier IMAP/POP3, serialmail (доставка пошти через комутовані з'єднання), qmailanalog (списки розсилки), dotforward, fastforward, mess822, daemontools, ucspi-tcp, Bogofilter, Fetchmail та інших. Надає набір інструментів для керування віртуальними доменами та обліковими записами користувачів власної розробки. Забезпечує маршрутизацію для SMTP, IMAP та POP3, що дозволяє розмістити поштовий домен на декількох серверах з обміном даними між ними або як проксі. Це дуже зручно, якщо організація складається з кількох віддалених офісів. Використовуючи утиліту hostcntrl, можна додати окремі адреси з інших доменів на обслуговування. Це дозволяє використовувати IndiMail у гетерогенному середовищі без необхідності підняття кількох доменів або під час переходу від пропрієтарного рішення. Декілька серверів із синхронізацією даних дозволяють легко нарощувати структуру. Щоб забезпечити кращу масштабованість та продуктивність, деякі компоненти були змінені (зокрема Qmail). В IndiMail використовується кілька так званих колекцій (queue collection), кожна з яких виконує свій процес qmail-send/qmail-todo та може зберігати дані на окремому харді. Така архітектура дозволяє обробляти запити швидше ніж оригінальний Qmail.

Розробники дають повну свободу в налаштуваннях, практично всі параметри можна перевизначити через змінні (а їх близько 200). Наприклад, змінна CONTROLDIR вказує на каталог із конфігураційними файлами, QUEUEDIR - каталог із чергами. Тобто можна запустити кілька копій IndiMail на одному сервері зі своїми налаштуваннями для кожної черги, відправника, отримувача та вузла. Але розумітися на всіх змінних необов'язково: щоб запустити IndiMail, знадобиться всього кілька правок. Новачки можуть керувати установками за допомогою меню FLASH (побудовано на Ncurses). Для зберігання даних про віртуальних користувачів використовується MySQL, адресні книги можуть зберігатися в OpenLDAP. Останні релізи повністю сумісні з системою. Багато уваги розробники приділяють безпеці як самого сервера, так і сервісів - мінімальне використання SETUID, чіткий поділ між програмами/адресами/файлами, п'ятирівневий trust partitioning, автоматичне розпізнавання локальних IP, access-list, tcprules, фільтр контенту, TLS/SSL та багато іншого .

Встановити IndiMail можна на будь-якій 32/64 nix платформі. Для завантаження доступні вихідні тексти, пакети та репозиторії для деяких популярних дистрибутивів Linux(RHEL/CentOS 5/6, Fedora, OpenSUSE/SLE, Mandriva, Debian та Ubuntu). Для керування сервером пропонується близько 45 програм різного призначення (більшість розташована в /var/indimail/bin), облікові записи можна також налаштовувати за допомогою веб-інтерфейсу iWebAdmin (побудований на QmailAdmin), який потрібно встановлювати окремо.

Rumble

Назва: Rumble

Ліцензія: GNU GPL

Платформа:*nix, Win


Поштовий сервер, який підтримує SMTP (ESMTPSA), POP3 та IMAP. Дуже простий в управлінні, адміністрування використовується веб-інтерфейс. Цілком підходить для невеликих організацій з кількома доменами. Написаний на C/C++, для сценаріїв пропонується свій API (Lua та C/C++). Архітектура дозволяє збільшувати продуктивність сервера за рахунок кластеризації серверів для одного або всіх доменів. Підтримує SSL/TLS, SQLite та MySQL, аутентифікацію (MD5/PLAIN/STARTTLS), для захисту від спаму включені модулі white/grey/blacklist, SpamAssassin, технології BATV та VERP (Variable Envelope Return Path). У налаштуваннях передбачено можливість обмежити максимальний розмір повідомлення.

На сайті доступні вихідні коди та x86/x64-бінарники для встановлення на Linux (Generic, Ubuntu, Debian). Щоб запустити сервер, потрібно розпакувати архів і виконати скрипт, все інше програма зробить сама. Для зручності вихідні тексти та конфігураційні файли можна розподілити за відповідними каталогами та забезпечити автозавантаження під час старту ОС. Параметри сервера та модулі підключаються до файлу rumble.conf. Для можливості реєстрації через веб-інтерфейс (порт 2580) слід видалити автоматично створений файл modules/rumblelua/auth.cfg (в ньому міститься пароль адміна), після чого відкриваємо веб-браузер та вказуємо новий пароль. Тепер можна керувати доменами, обліковими записами та поштовими скриньками, налаштуваннями сервера, переглядати логи та статистику.

За замовчуванням як база даних використовується SQLite, якщо його можливостей не вистачає або в організації вже працює MySQL, то можна легко переключити сервер для роботи з цією СУБД.

Для адміністрування сервера використовується три рівні - адміністратор сервера, адміністратор домену та користувач. Інтерфейс адміністратора сервера дозволяє лише створювати та видаляти домени, плюс доступний ряд специфічних налаштувань. Створивши домен, у меню RumbleLua User потрібно додати новий акаунтта вказати в його налаштуваннях цей домен. Це і буде адміністратор домену, який після реєстрації в системі отримує можливість створювати поштові скриньки, аліаси, прив'язувати адресу до модуля, задавати програму, яка буде запущена при отриманні листа на певну адресу та налаштовувати релей. Інтерфейс не локалізований, хоча все дуже просто та зрозуміло.

Zentyal - поштовик із коробки

Початківцям, яких лякає саме слово Linux та необхідність введення команд у терміналі, потрібне просте рішення, що дозволяє швидко та без читання документації розгорнути поштовий сервіс. Як варіант тут можна порадити Zentyal – спеціалізований дистрибутив, побудований на базі Ubuntu Server(останній реліз заснований на Ubuntu 12.04 LTS) і дозволяє виконати всі необхідні установки та налаштування за допомогою графічного інтерфейсу. Zentyal - дистрибутив широкого призначення, який може використовуватися як роутер з функціями UTM, офісний сервер або сервер повідомлень. Усі необхідні функції реалізуються за допомогою модулів/пакетів, що встановлюються. В даний час доступно більше тридцяти модулів із п'яти категорій, які додаються одним клацанням. Zentyal може встановлюватися як самостійний сервер, використовуючи свою базу користувачів, або працювати у зв'язці master/slave з можливістю реплікації між кількома серверами та синхронізації облікових даних з LDAP/AD.

Axigen

Назва: Axigen

Ліцензія: GNU GPL

Платформа: Linux, FreeBSD, Solaris, Windows


Багатофункціональний, швидкий, захищений поштовий сервер (SMTP/POP3/IMAP) з функціями спільної роботи, календарем, списком завдань та нотатками, що розробляє румунська компанія Gecad Technologies. Працювати з повідомленнями користувачі можуть через поштовий клієнт або за допомогою локалізованого (і навіть симпатичного) веб-інтерфейсу, побудованого із застосуванням технології Ajax, - його можна повністю підігнати під себе. Підтримуються гарячі клавіші, що ще більше посилює відчуття роботи зі звичайним настільним додатком. У налаштуваннях доступні: збір пошти із зовнішніх скриньок, автовідповідач, фільтр пошти, встановлення псевдонімів та інше. Користувач також може експортувати/імпортувати контакти у файл формату CSV для перенесення до інших програм. Крім стандартного, пропонується і спрощений для мобільних пристроївінтерфейс, підтримка ActiveSync для синхронізації повідомлень, контактів та календаря. Як доповнення встановлюється розширення для роботи із загальними папками.

Адміністрація виконується за допомогою командного рядка або через веб-модуль (працює на 9000 порту), зрозумілий навіть новачкові. При цьому тонко делегуються іншим користувачам певні права налаштувань.

Можлива інтеграція з LDAP-сервером (у документації описані OpenLDAP та eDirectory) або Active Directory, для цього слід встановити спеціальні схеми розширення. Реалізовані модулі резервування та відновлення інформації, списки розсилки, підтримка кластера та балансування навантаження, MAPI-інтерфейс, РOP3- та IMAP-проксі. Сервер може обслуговувати кілька доменів з різними параметрами. У документації описано як інтегрувати IM-сервіс, побудований на основі Jabber/XMPP. Крім цього, Axigen має розвинену систему звітів із виведенням різноманітних графіків, всього підготовлено близько ста шаблонів. Для захисту інформації можна використовувати TLS/SSL, підтримуються всі популярні механізми аутентифікації: plain, login, cram-md5, digest-md5 тощо. Можлива інтеграція з п'ятнадцятьма рішеннями для боротьби з вірусами (Kaspersky, DrWeb, Symantec, ClamAV та інші) та спамом (включаючи SpamAssassin). Підтримуються технології SPF, DKIM, чорний/сірий/білий списки та фільтрація по IP/країні відправника. Все це підключається буквально одним клацанням мишки з адміністратора інтерфейсу. Можливий обмін даними між Axigen та MS Outlook, для цього необхідно встановити конектор.

Великим плюсом Axigen є можливість роботи сервера на кількох ОС. На сторінці завантаження доступні пакети для Debian, Red Hat Enterprise Linux та CentOS 5/6, SUSE Linux Enterprise 10/11, Fedora 12 та 13, OpenSUSE 11.2 та 11.3, FreeBSD 7.x/8.x, Solaris 10 x86/SPARC та Win2k3/2k8 (x86/x64). Також підготовлені Virtuozzo – контейнери для швидкого розгортання у віртуальних середовищах. Установка дуже проста і проводиться за допомогою GUI-інтерфейсу, в якому потрібно вибрати сервіси, задати порти та вказати мережеві інтерфейсидля підключень користувачів та адмінів. При належній вправності весь процес займе не більше 10-15 хвилин. На сайті проекту можна знайти докладну документацію та кілька відеороликів, в яких показано процес встановлення та адміністрування. Крім цього, доступні демоінтерфейси користувача та адміністратора. Версія Axigen Free Mail Server (Office Edition) надається безкоштовно та дозволяє обслуговувати до ста облікових записів e-mail та п'ять календарів.

CommuniGate Pro

Назва: CommuniGate Pro

Ліцензія: Free/платна

Платформа:*nix, Windows, Mac OS X


Популярна платформа для обміну електронною поштою, IM, VoIP, з функціями календаря та автоматизацією спільної роботи. Наприклад, VoIP забезпечує передачу голосу/відео та забезпечує такі можливості, як конференції, автосекретар (IVR), автоматичний розподіл дзвінків, керування чергами дзвінків, голосова пошта. При цьому CommuniGate підтримує установку на велику кількість ОС та архітектур (всього близько тридцяти), IPv4 та IPv6, стандартні протоколи SMTP, SIP, IMAP, XMPP, LDAP, RADIUS, XIMSS, CalDAV, WebDAV, MAPI та інші. Прикордонний контролер сесій (Session Border Controller) забезпечує коректну роботу через пристрої NAT. LDAP-сервер, що входить до складу CGP, може використовуватися й іншими додатками. Ви можете синхронізувати дані з BlackBerry за допомогою AirSync (ліцензія на кожен пристрій купується окремо). Менеджер розсилок дозволяє автоматизувати розсилку новин із можливістю самостійної підписки користувачем. Розсилка створюється адміністратором, надалі керується одним із користувачів сервера.

Користувачі можуть підключитися через будь-яку програму-клієнт, яка підтримує ці протоколи, або локалізований веб-інтерфейс. Причому веб-інтерфейс дуже просто налаштувати таким чином, що він набуває вигляду звичайного поштового клієнта (щоб юзвері менше плуталися). Також можливе використання спрощеного інтерфейсу для економії трафіку при роботі з PDA та доступ за протоколом WAP з мобільних телефонів. Викликати користувача для розмови через VoIP можна одним клацанням із веб-клієнта або адресної книги. Адміністратор в установках встановлює доступні користувачеві функції - сортування та пересилання пошти, автовідповідач, завантаження листів із зовнішніх POP3-ящиків, список контактів, завдань та календар.

Налаштування дозволяють користувачеві відкрити доступ до своєї скриньки або окремих папок іншим користувачам сервера. Це корисно, коли в організації має бути заведена службова обліковий записдля зв'язку з клієнтами, яку використовують кілька людей.

Один сервер може обслуговувати кілька доменів. Вузли кластера здатні обробляти лише певний вид трафіку (наприклад, регіоном), для розподілу запитів використовується технологія SIP Farm. Рішення легко масштабується до будь-яких розмірів. До речі, на CommuniGate Pro побудовано мережу IP-телефонії оператора SIPNET.

Можлива автентифікація користувача за допомогою внутрішньої бази даних, Active Directory або зовнішньої програми, у тому числі підтримуються сертифікати клієнта. У налаштуваннях можна вказати IP-адреси, з яких дозволено або заборонено підключення клієнтів. Вся інформація, що зберігається на сервері та передана між клієнтом та сервером, може бути зашифрована за допомогою технологій SSL, TLS, S/MIME та інших.

Відкриті API спрощують інтеграцію із системами білінгу та управління. Підтримка плагінів дозволяє підключати рішення сторонніх виробників для фільтрації спаму та вірусів. У цей час підтримується інтеграція з рішеннями від Касперського, Sophos, McAfee, MailShell, Cloudmark.

Реалізовані та стандартні засоби захисту - перевірка зворотної адреси відправника, підтримка DNSBL (RBL), заборона прийому пошти з певних IP-адрес та мереж, перевірка певного рядка в заголовку або тілі листа. Встановлення в будь-якій ОС нескладна, по суті, потрібно лише розпакувати архів та запустити сервер. Усі налаштування сервера, доменів та облікових записів виконуються за допомогою веб-інтерфейсу (працює на 8010-му порту, після запуску потрібно підключитися до нього протягом десяти хвилин і задати пароль адміністратора). Система прав дозволяє делегувати адміністрування домену іншим користувачам, вказавши лише ті функції, які дійсно необхідні.

В даний час доступно кілька версій сервера, які відрізняються ліцензіями. Безкоштовно пропонується Community Edition, де активно п'ять акаунтів, за плату пропонуються Corporate Edition і Service Provider з додатковими функціями.

WARNING

Після першого запуску CommuniGate Pro необхідно протягом десяти хвилин підключитися до порту 8010 та задати пароль адміністратора.

Висновок

Розгорнути поштовий сервер за допомогою описаних рішень не так вже й складно, залежно від досвіду адміну та кількості налаштувань на запуск піде від сили півгодини. На якому конкретно рішенні зупинитись, вибирати тобі. Для організації середнього розміру відмінно підійдуть iRedMail, Axigen та Rumble; у тому випадку, коли компанія складається з кількох територіально віддалених офісів, слід придивитися до Axigen, IndiMail та CommuniGate Pro. Останній також забезпечує VoIP.

Розповісти друзям