CỘNG ĐỒNG CÔNG NGHỆ THÔNG TIN VIỆT NAM VIETNETWORK.VN

Hướng dẫn cài đặt và cấu hình Mail Server Merak 9.2.1

0 Thành viên và 1 Khách đang xem chủ đề.

Ngủ rồi CCNACCNP

  • Hero Member
  • *****
    • Bài viết: 3980
    • Số Lần: +73/-0
Nhu cầu sử dụng Mail Server của các doanh nghiệp vừa và nhỏ ngày càng cao . Nhưng với một số IT Mail Server Merak là một giải pháp mới vì hầu hết các doanh nghiệp này dùng Mdeamon để chạy dịch vụ Mail của doanh nghiệp . Hôm nay mình sẻ hướng dẫn các bạn cài đặt và cấu hình Mail Server Merak để các bạn có thể lựu chọn giải pháp Mail Server tối ưu cho doanh nghiệp của mình .
 

Hiện nay phiên bản mới nhất của Merak đã là phiên bản 10 . Nhưng hiện tại mình đang Lab trên phiên bản 9.2.1 mà được giới Admin đồn là đã có "bùa". Các bạn có thể download phiên bản này tại trang chủ của hãng.
 
 Phần I : Cài đặt Mail Server Merak 9.2.1
 
 Sau khi download source về các bạn giải nén và chọn file Setup .
 
 Chọn Ngôn ngữ

 Chọn Yes để tiếp tục cài đặt
 
 Nhấn Next để cấu hình cài đặt
 
 Đồng ý bản quyền
 
 Nhập thông tin người dùng

 Nhấn Next để tiếp tục chọn cấu hình Mail Server
 
 Với số lượng Account Mail tùy doanh nghiệp mà chúng ta cấu hình Basic hay Advanced . Theo chuẩn của IceWarp Merak dưới 100 accounts thì hỗ trợ tốt Database trên chính Merak còn nếu trên 100 accounts thì nhờ sự hỗ trợ từ Database bên ngoài có thể dùng các chương trình cơ sở dữ liệu hiện có trên thị trường . Hoặc nếu các bạn dưới 100 Accounts nhưng vẫn muốn dùng Database riêng để tiện Backup sau này các bạn cũng có thể chọn Advanced .
 
 Chọn Basic nhấn Next

 Chọn Advanced bạn phải nhập thông tin của Database Server
 
 Sau khi chọn kiểu Database nhấn Next để chọn thư mục cài đặt
 
 Nhấn Install để cài đặt

 Máy sẽ tự động cài đến khi hoàn thành 

 Tiếp theo chúng ta cấu hình Wizard chọn Main Domain
 
 Nhấn Next để chọn Primary Domain

 Nhấn Next để nhập thông tin người Quản trị
 
 Nhấn Next để Kết thúc quá trình cài đặt Mearak 9.2.1
 
 Sau khi cài đặt các bạn Run Merak 9.2.1 các bạn sẻ xuất hiện bảng thông báo dùng thử 30 ngày

 Để có thể dùng "Bùa" các bạn phải Stop hết các Services của Merak thì khi "Bùa" mới thành công
 
 Sau khi "Bùa" xong bạn kiểm tra lại
 
 Và giao diện của Merak 9.2.1 các bạn xem và so sánh với Mdeamon nhé !
 
 Và đây là giao diện Webmail của Merak 9.2.1

 Và đây là giao diện Web của Admin Control

 Hoàn thành quá trình Cài đặt Merak 9.2.1 .
 
Phần II : Cấu hình Mail Server Merak 9.2.1

1.  Xét Limits của User trong Mail Server Merak  Global limits
  • Max  message size
Tại đây  bạn có thể thiết lập kích thước tin nhắn tối đa, trong đó có ưu tiên cao  nhất trong so sánh với các giới hạn tin nhắn khác. Giới hạn này là Golbal , do đó User gửi Mail có kích thước lớn hơn giới hạn cho phép sẻ bị Mail Server chặn lại .
 
  Mail  service --> SMTP service --> general tab
 
  • Max  recipients limit
Đây là giới hạn Global nên áp dụng cho tất cả các User accounts trên Mail Server nhưng bạn có thể chọn từ hai loại recipients limitation Client và Server.
 
  Mail service  --> SMTP service --> general tab
 
  • Number  of incoming and outgoing connections
Số lượng tối đa kết nối đồng thời. Điều này có thể giúp bạn trong việc tối ưu hóa Server và cũng giúp bạn tìm thấy biến cố bất thường trong Server . Đặt số lượng lớn  hơn một chút so với tải trung bình của Server.
 
  System --> Services --> SMTP --> other  tab
 Domain limits
  • Maximum  accounts number
Điều chỉnh số lượng Account tối đa trên Server
 
  Domains & Accounts --> Management  --> select domain --> limits tab
 
  • Disk  quota
Bạn có  thể thiết lập Disk Quota bằng kB, MB hoặc GB và áp dụng cho từng tên miền lựa chọn. Sau này sẽ vượt quá hạn ngạch, tất cả các thư sẽ bị từ chối và báo  lỗi 5.2.2. Bạn có thể dễ dàng kiểm tra sử dụng dữ liệu của từng tên miền trong  Status --> Domain section.
  Domains &  Accounts --> Management --> select domain --> limits tab
 
  • Send  out data limitation
Nếu bạn là nhà cung cấp bạn muốn kiểm soát lượng dữ liệu đang gửi hoặc khối lượng lớn dữ liệu gửi đi, sử dụng hạn chế này để giúp bạn quản trị .
 
  Domains &  Accounts --> Management --> select domain --> limits tab
 
  • Send  out messages number limitation
Để làm cho máy chủ của bạn an toàn hơn, nó  tốt hơn để sử dụng hạn chế này. Hãy tưởng tượng tình hình, rằng một số tài  khoản của bạn đã bị đánh cắp bởi kẻ gửi thư rác. Nếu giới hạn này  sẽ được đặt để toàn bộ tên miền (phải cẩn thận, đặt số lượng lớn hơn  thường là bạn đang gửi), bạn có thể tránh được tình trạng này gây phiền  nhiễu. giới hạn này có thể cũng đặt vào trình độ của người sử dụng, đó  là có thể được dễ dàng để cài đặt, do khả năng đoán số lượng tin nhắn. Domains  & Accounts --> Management --> select domain --> limits tab
 Users  limits
  • Mailbox size
Bạn có thể thiết lập  kích thước tối đa của mỗi hộp thư của User . Có hai cách để làm điều đó. Bạn có thể thiết lập  "Global " trong
 
  Domains  & Accounts --> Management --> select domain --> limits tab
 Bạn cũng có thể cấu hình trên từng User
  Domains & Accounts  --> Management --> select domain --> select user --> limits  tab
 
  • Max sent message size
Tại đây bạn có thể cấu hình kích thước  của mỗi tin nhắn mà User sẽ được phép gửi tối đa trong một ngày .
  Domains & Accounts --> Management  --> select domain --> select user --> limits tab
 
  • Send  out data limitation
Bạn có thể cấu hình số lượng dữ liệu mà User có thể gửi trong một  ngày.
 
  Domains & Accounts  --> Management --> select domain --> select user --> limits  tab
 
  • Send out messages number  limitation
Bạn có thể cấu hình cho từng Accounts số lượng Email gửi mà không thể vượt overreached. Nó rất hữu ích để  tránh một số xâm nhập vào Mail Server để gửi thư rác.
  Domains  & Accounts --> Management --> select domain --> select  user --> limits tab
 
2. Cấu hình DNS trong Mail Server Merak

Để cấu hình được DNS Mail Server bạn cũng cần phải nắm những kiến thức cơ bản về DNS như  A , MX để có thể cấu hình gửi và nhận mail từ Internet .
Làm thể nào để bạn biết mình đã cấu hình DNS Mail Server có thể nhận được Mail từ Internet
IceWarp.com  cung cấp một công cụ với Merak Email Server để giúp bạn kiểm tra các  bản ghi DNS. Đó là cuộc gọi DNS Query Tool  và có thể được bắt đầu thông qua:
 
 Start ->  Programs -> Merak Mail Server -> DNS Query Tool
 
 Cho phép giả  định rằng tên miền của bạn là ICEWARP.COM và tên miền của bạn và các tài  khoản được tất cả các thiết lập đúng.
 
 Cũng cho phép giả  định rằng các dịch vụ e-mail server của bạn được tất cả các hoạt động  chính xác (SMTP, POP3, IMAP).
 
 Kiểm tra máy chủ  DNS thiết lập trong System -> Internet Connection. Nó sẽ chứa một  danh sách hai hay ba máy chủ DNS địa chỉ IP, cách nhau bằng dấu chấm  phẩy. Nếu không có máy chủ DNS được liệt kê bạn có thể chọn một số từ  đây: 8.8.8.8 hoặc 8.8.4.4
 
 Tất cả các máy  chủ DNS trên toàn thế giới được nhân rộng. Merak Mail Server  của bạn sẽ làm việc với bất kỳ máy chủ DNS.
 
 Kiểm tra  "MailServer tên máy của bạn" trong Thư Dịch vụ -> SMTP Service ->  General tab. Nó có thể được đặt để bất cứ điều gì nhưng nó phải phù hợp ghi  DNS MX của bạn.
 
 Bây giờ chúng tôi có thể kiểm tra máy chủ DNS được  cấu hình đúng hay chưa . Chúng tôi sẽ kiểm tra ba yếu tố :
 
  • Kiểm tra DNS Server đã hoạt động .
     
  • Kiểm tra MX record đã cấu hình đúng hay chưa .
  • Kiểm tra địa chỉ IP có đúng với MX mà ở ngoài Internet có thể tìm thấy .
   Kiểm tra DNS Server
 
Khởi động  DNS Query Tool.
 
Nhập DNS Server Name , hoặc IP mà bạn cấu hình trong Mail Server Merak
 
Nhấn Lookup
Kết quả sẻ hiện thị sau đó bạn kiểm tra hết các DNS đã cấu hình trong Server
 
 Kiểm tra MX record
 

Nhập Domain Name bạn muốn kiểm tra MX
Chọn kiểu lookup là MX
Nhấn Lookup -> đợi kết quả
 
Kiểm tra IP có đúng với MX mà ở ngoài Internet có thể phân giải được
 
Nhập tên MX muốn kiểm tra
Chọn kiểu Host Name
Nhấn Lookup để kiểm tra -> chờ kết quả
 
 [/center]  Bạn gặp vấn đề khi gửi mail ra ngoài Internet  ?
99% lỗi send mail ra ngoài Internet là do DNS Server có vấn đề . Bạn thử kiểm tra lại DNS Server  trong System -> Internet Connection và fix các vấn đề
Bạn cũng có thể theo dõi qua Logging của SMTP ( System -> Logging )
   
 [/center]  Cấu hình nơi lưu trữ Logging  Storage -> Directories
   
 [/center]  Bạn mở các thư mục và kiểm tra logging Analyzing your SMTP logs Có 4 lỗi sau đây các bạn kiểm tra khi phân tích
  • 1st number is the DNS server response code.
  • 2nd number is the number of returned IPs.
  • 3rd code is the DNS server response translated into human readable  form.
  • 4nd number is the number of DNS server, which retuned this result.
Phân tích log Nếu nhận thấy log nhu sau :
 
SYSTEM  [0B1C] 17:22:05 Client session  DNS query 'icewarp.com' 0 (1) [OK - 1]
Đây là kết quả khi truy vấn MX của tên miền icewarp.com và đã có 1 máy chủ DNS phân giải được và trả về 1 IP

Nếu nhận thấy log như sau :
SYSTEM [0238] 17:29:16 Client session DNS  query 'domainwhichdoesntexist.com' 3 (0) [Domain not found - 1]
Không phân giải được MX DNS của tên miền doaminwhichdoesntexist.com
Cấu hình Reverse DNS  để không bị lọt vào Spam hoặc bị chặn bởi các Mail Server khác
 
+ Trước hết bạn cần IP tĩnh và sạch sẽ
+ Bạn cần 1 tên miền và cấu hình Hostname Mail server trỏ về IP Mail Server Merak
+ Tạo các MX cần thiết
 
Bạn cấu hình Hostname Mail Server trong SMTP Services
 
Ví dụ bạn có thể điền : mail.mydomai.com
để khi mail server khác kiểm tra Hostname thì phải đúng với Hostname Mail Server và IP của mình
 
   Bạn có thể kiểm tra lại OK chưa thì vào đây : www.mxtoolbox.com để check Hostname Mail Server
 Chú ý :
 Khi gửi mail đi các bạn phải có reverse chứ không sẻ không gửi đi được Mail Server khác sẻ chặn của mình lại và mình sẻ nhận được mail lỗi
 Mail Server Merak cũng có mục check lọc mail theo rDNS các bạn có thể cấu hình trong : Sercurity -> Protection
 [/center]
3. Cấu hình đường dẫn Web Control
 
 Mặc định khi cài Mail Server Merak support port Webmail 32000 nhưng nhiều người muốn thay đổi port của Webmail về Port 80 hay 1 port nào đó bất kỳ chúng ta vào System ->  Services nhấn đúp vào Web / Control để change Port
 

 
 Chúng ta có thể truy cập Webmail bằng đường dẫn như sau :
 Webadmin
 
 http://yourIP/accounts/ or https://yourIP/accounts/
 hoặc
 http://yourIP/admin/ or https://yourIP/admin/
     
    Webmail
http://yourIP/webmail  or https://yourIP/webmail
 
 Chú ý : Khi chạy port 80 trên Server bạn không cài đặt IIS  hoặc các chương trình Web Server 
4. Cấu hình Antispam và Mail Server Security
Để giải quyết vấn nạn Spam và mail Server bi Blacklist IP . Mail Server Merak đưa ra các giải pháp hỗ trợ cấu hình Antispam
+ Have Close Relay
 
Đầu tiên chúng ta phải đóng chức năng Relay Mail , một khi Mail Server mở chức năng Replay các Spammer có thể khai thác điểm yếu này để nhờ SMTP của Server Spam Mail chỉ trong thời gian ngằn IP Server sẻ bi block blacklist của các ISPs và RBL 
Để tắt tính năng Relay các bạn vào : Mail Service -> Security
 
   + Bật tính năng Antispam và lập lịch Update
 
   + Bật tính năng Logging và theo dõi quá trình xử lý mail khi gửi ra ngoài
 
  + Bật tính năng SpamAssassin

 + Sử dụng danh sách Blackhole
 
 + Cấu hình DNSBL
 
 + Bật tính năng Black & White List
 
 + Giới hạn gửi mail của User
 
 +Cấu hình phòng chống sự xâm nhập trái phép
 
5. Cấu hình Anti- Virus
 
 + Bật tính năng Anti-Virus
 
  + Bật tính năng Anti-Virus Scanner
  Bạn check vào mục Enable external antivirus
 Chọn nút Add để thêm chương trình diệt virus
 Set Paramaters

 Bạn nhớ đọc kỹ hướng dẫn của chương trình Anti-Virus
 
 + Block một số attachments nguy hại
 
 Bạn sử dụng chế độ Filter trong Anti-virus
 
 Bạn check vào Block files with the following....

 Chọn Add để thêm các định dạng Files (bạn nhớ đặt dấu ' . ' trước mỗi định dạng)
« Sửa lần cuối: Tháng Sáu 25, 2019, 11:38:24 AM gửi bởi NetworkEngineer »


 

Related Topics

  Tiêu đề / Tác giả Trả lời Bài mới
2 Trả lời
78 Lượt xem
Bài mới Tháng Sáu 25, 2019, 12:13:14 PM
gửi bởi NetworkEngineer
2 Trả lời
91 Lượt xem
Bài mới Tháng Sáu 25, 2019, 12:13:54 PM
gửi bởi NetworkEngineer
2 Trả lời
60 Lượt xem
Bài mới Tháng Sáu 25, 2019, 12:13:30 PM
gửi bởi NetworkEngineer
2 Trả lời
66 Lượt xem
Bài mới Tháng Sáu 25, 2019, 12:12:55 PM
gửi bởi NetworkEngineer
2 Trả lời
62 Lượt xem
Bài mới Tháng Sáu 25, 2019, 12:12:24 PM
gửi bởi NetworkEngineer