Vraag:
Hoe stel ik een relay host in op de ESA voor uitgaande mail?
Antwoord:
Het Cisco ESA-apparaat zal geen berichten doorgeven voor hosts die niet in de relay-lijst zijn geconfigureerd.
SMTP-servers die relay door niet-gespecificeerde hosts mogelijk maken, worden Open Relay of onveilig relay genoemd. Een server die is geconfigureerd als een Open Relay is onderhevig aan gebruik door degenen die spam berichten door het verzenden, waardoor het IP-adres van de server op zwarte lijsten verschijnt en zijn berichten worden geweigerd.
Twee methoden voor het instellen van relay (uitgaande e-mail):
1. gebruik een bestaande Luisteraar door een geschikt Afzender Groep en Mail Flow Beleid toe te voegen.
- Maak eerst een nieuw Mail Flow Policy aan op de pagina Mail Flow Policies van het tabblad Mail Policies. U kunt het elke gewenste naam geven; de meest voorkomende is RELAYED. De kritieke instelling hierop dat het 'Verbindingsgedrag' moet worden ingesteld op 'Relay'. U kunt de andere instellingen voor uw uitgaande mail behoeften genereus maken.
- Zodra het Mail Flow Policy is gemaakt, gaat u naar de HAT-overzichtspagina van het tabblad Mail Policies en maakt u een nieuwe Sender Group. U kunt het een willekeurige naam geven die u wilt; de meest voorkomende is RELAYLIST. Selecteer uw nieuwe Mail Flow Policy in de vervolgkeuzelijst Beleid. Verander de Orde in 1; de eerste wedstrijd wint en we willen ervoor zorgen dat uw vertrouwde gastheren altijd overeenkomen op deze Afzender Groep. Klik vervolgens op 'Verzenden en Afzenders toevoegen'. Voeg op deze pagina de IP-adressen toe van de machines die u vertrouwt om uitgaande post te verzenden.
- Verstuur, Commit en test om er zeker van te zijn dat uw uitgaande e-mailinstellingen correct werken.
2. U kunt ook een nieuwe Luidspreker instellen
- Klik vanaf de pagina Luisteraars van het tabblad Netwerk op 'Luisteraar toevoegen'. U kunt het elke gewenste naam geven; een algemene naam is 'OutboundMail'. De belangrijkste stap hier is om het 'Type van Luisteraar' als 'Privé' te selecteren en ervoor te zorgen dat de juiste Interface wordt geselecteerd. Bekijk en pas desgewenst de andere instellingen aan en klik vervolgens op 'Indienen'.
- Zo kom je terug op de pagina Luisteraars. Klik van hieruit op 'HAT' in dezelfde rij als je nieuwe Luisteraar. Op de nieuwe pagina vindt u een Sender Group genaamd RELAYLIST reeds aangemaakt. Klik op de naam en voeg op de nieuwe pagina de IP-adressen toe van de machines die u vertrouwt om uitgaande mail te verzenden. De gebruikte afzendergroep moet ook de action RELAY geconfigureerd hebben.
- Verstuur, Commit en test om er zeker van te zijn dat uw uitgaande e-mailinstellingen correct werken.