بصفتك مشرفًا، قد تريد توجيه الرسائل الإلكترونية في Google Workspace إلى خادم بريد إلكتروني أو خدمة داخل المؤسسة. مثلاً، يمكنك إرسال رسائل إلكترونية إلى صناديق البريد الإلكتروني في Exchange، أو إلى نظام بيع التذاكر، أو إلى أنظمة أخرى في المؤسسة.
لإجراء ذلك، يمكنك إعداد خادم البريد الإلكتروني والجدار الناري في مؤسستك لقبول البريد الإلكتروني من الخوادم التي تحتوي على عناوين IP في Google. نقترح عليك عدم السماح للرسائل الإلكترونية الواردة من عناوين IP غير تابعة إلى Google بالاتصال بنظام البريد الإلكتروني التابع لك. عند السماح للخوادم التي تتضمن عناوين IP غير تابعة إلى Google بالاتصال بنظام البريد الإلكتروني، لا تُقدِّم Google فلترة إضافية، وقد تكون معرَّضًا لخطر تلقّي رسائل ضارة ورسائل غير مرغوب فيها.
ملاحظة مهمة: في حال الانتقال من خدمة بريد إلكتروني أخرى إلى Google Workspace، ننصحك باتباع الخطوات الواردة في المقالة في أقرب وقت ممكن لتجنُّب انقطاع خدمة البريد الإلكتروني.
قبل البدء: الحصول على النطاقات الحالية لعناوين IP في Google
تمتلك Google بنية أساسية عالمية تنمو بشكل مستمر لمواءمة الطلبات. ونتيجة لذلك، تستخدم خوادم بريد Google نطاقًا كبيرًا من عناوين IP، وغالبًا ما تتغير العناوين. للحصول على النطاق الحالي لعناوين IP التي تستخدمها Google، راجِع سجلّ نظام التعرّف على هوية المُرسِل (SPF) في Google باتّباع الخطوات الواردة في مقالة نطاقات عناوين IP التي تستخدمها Google لخادم SMTP الصادر.
إعداد خادم البريد والجدار الناري لرفض حركة المرور عبر منفذ 25
ننصح بإعداد خادم البريد وجدار الحماية لرفض حركة المرور عبر منفذ 25، باستثناء نطاقات عناوين IP التابعة إلى Google. ويؤدي ذلك إلى حظر الرسائل غير المرغوب فيها التي قد تنتج أحيانًا عن اتصالات مباشرة بخادم البريد.
في حال عثور مُرسِل ضار على خادم البريد والاتصال مباشرةً بنظام البريد الإلكتروني، قد يتلقّى المستخدمون في مؤسستك رسائل غير مرغوب فيها وفيروسات وبرامج ضارة.
- خادم البريد: انتقِل إلى التعليمات الخاصة بخادم البريد أدناه، للتعرُّف على خطوات ضبط أنواع معيّنة من خوادم البريد.
- جدار الحماية: تختلف التعليمات الخاصة بضبط جدار الحماية حسب نوعه. راجِع مركز المساعدة الخاص بجدار الحماية، واضبطه للسماح بمرور الرسائل الإلكترونية من نطاقات عناوين IP التي تستخدمها Google.
التعليمات الخاصة بخادم البريد
ملاحظة مهمة: لا توفّر Google الدعم للخوادم الخارجية. إذا أعددت خادم البريد الإلكتروني باتّباع التعليمات الواردة في هذه المقالة، يُرجى الرجوع إلى مركز المساعدة لخادمك أو التواصل مع مورِّد الخادم.
تحتاج إلى أحدث نطاقات عناوين IP في Google للخطوات أدناه.
Microsoft Exchange 2013
تهيئة نطاقات عناوين IP التي تستخدمها Google عن طريق إنشاء موصل استلام على خادم الموزع (أو يمكنك إعادة تهيئة موصل استلام موجود حاليًا).
اتَّبِع الخطوات التالية:
- من "لوحة تحكم Exchange"، انتقِل إلى تدفق البريد
موصلات التلقي.
- انقر على إضافة + لإنشاء موصل تلقي.
- أدخِل اسمًا للموصل، مثل Google أو Google Workspace.
- انقر على Hub Transport.
- انقر على الإنترنت.
- أضِف نطاقات عناوين IP في Google.
- انقر على إنهاء.
Microsoft Exchange 2007/2010
بالنسبة إلى نظام Microsoft Exchange 2007/2010، يمكنك تهيئة نطاقات عناوين IP التي تستخدمها Google عن طريق إنشاء موصل استلام على خادم الموزع (أو يمكنك إعادة تهيئة موصل استلام موجود حاليًا).
اتَّبِع الخطوات التالية:
- من وحدة تحكم الإدارة في Exchange، وسِّع تهيئة الخادم.
- من قائمة أدوار الخادم، اختر نقل الموزع.
- في جزء التفاصيل، اختر خادم نقل الموزع المناسب.
- في لوحة "الخصائص"، انقر بزر الماوس الأيمن على علامة التبويب موصلات التلقي واختَر موصل استلام جديد.
- أدخِل اسمًا للموصل، مثل Google أو Google Workspace، ثم انقر على التالي.
- من "الخصائص التلقائية"، اختَر علامة التبويب مجموعات الأذونات، ثم ضَع علامة في المربّع مستخدمون مجهولون. ستظهر لك صفحة "إعدادات الشبكة المحلية". إذا لم تجرِ أي عملية تخصيص لإعدادات عناوين IP لخادم الموزع، احتفظ بالإعدادات التلقائية أو استخدِم الإعدادات المناسبة للتخصيص.
- انقر على التالي للانتقال إلى صفحة "إعدادات الشبكة عن بعد".
- انقر على النطاق التلقائي، وانقر على تحرير.
- من مربع الحوار "تعديل الخوادم البعيدة"، أضِف نطاقات عناوين IP في Google.
- انقر على حسنًا.
- انقر على التالي للمتابعة.
- انقر على جديد
إنهاء.
Microsoft Exchange 2003 وSmall Business Server 2003
بالنسبة إلى نظام Microsoft Exchange 2003 وSmall Business Server 2003، هيئ نطاقات عناوين IP التي تستخدمها Google لتقدم ترحيلًا موثوقًا.
اتَّبِع الخطوات التالية:
- من القائمة ابدأ، انقر على البرامج > Microsoft Exchange
إدارة النظام.
- انقر على الخوادم
[خادم البريد الخاص بك]
البروتوكولات
SMTP.
- انقر بزر الماوس الأيمن على خادم SMTP الظاهري الافتراضي، ثم اختَر الخصائص.
- اختر علامة التبويب الوصول.
- انقر على إرسال.
- انقر على إضافة لإضافة جميع نطاقات عناوين IP في Google.
- انقر على موافق للرجوع إلى علامة التبويب "الوصول".
- انقر على اتصال. إذا تم إعداد قائمة "الاتصال" على القائمة أدناه فقط، أضِف نطاقات عناوين IP نفسها التي أضفتها في الخطوة أعلاه.
- انقر على موافق للرجوع إلى علامة التبويب "الوصول".
- انقر على موافقة لإغلاق نافذة "خصائص الخادم الافتراضي لترحيل SMTP التلقائي".
- أوقف خدمات SMTP وأعد تشغيلها.
Microsoft Exchange 5.5
بالنسبة إلى نظام Microsoft Exchange 5.5، هيئ نطاقات عناوين IP التي تستخدمها Google لتقدم ترحيلًا موثوقًا.
اتَّبِع الخطوات التالية:
- من قائمة ابدأ، انقر على البرامج
Microsoft Exchange
مسؤول Microsoft Exchange.
- انقر على [خادم بريدك]
الإعدادات
الاتصالات
خدمة بريد الإنترنت.
- انقر بزر الماوس الأيمن على خدمة بريد الإنترنت، ثم اختَر الخصائص.
- انقر على علامة التبويب التوجيه.
- انقر على قيود التوجيه.
- ضع علامة في المربع المضيفات والبرامج بعناوين IP هذه.
- أضِف نطاقات عناوين IP في Google.
- انقر على حسنًا للرجوع إلى علامة التبويب "التوجيه".
- أوقف خدمة Exchange وأعد تشغيلها.
IBM Lotus Domino
بالنسبة إلى نظام IBM Lotus Domino، هيئ نطاقات عناوين IP التي تستخدمها Google لتقدم ترحيلًا موثوقًا.
اتَّبِع الخطوات التالية:
- افتح مشرف Domino وانقر على الإدارة.
- انقر على علامة التبويب تهيئة.
- انقر على الرمز بجانب المراسلة، ثم انقر على عمليات التهيئة.
- انقر نقرًا مزدوجًا على خادم Domino.
- أعلى النافذة، انقر على Edit Server Configuration (تعديل إعداد الخادم).
- اختَر ما يلي:
- في الصف الأول، علامة التبويب Router/SMTP (جهاز التوجيه/SMTP)
- في الصف الثاني، علامة التبويب القيود وعناصر التحكم
- في الصف الثالث، علامة التبويب عناصر التحكم في البريد الوارد عبر SMTP
- ضمن السماح بإرسال الرسائل من مضيفي الإنترنت التاليين فقط إلى نطاقات الإنترنت الخارجية، أضِف نطاقات عناوين IP في Google.
- ضمن استبعاد هذه المضيفات المتصلة من عمليات الفحص المانعة للترحيل، أدخل نطاقات عناوين IP نفسها.
- انقر على حفظ
إغلاق للخروج.
- لتفعيل التغييرات، أوقِف مهمة Domino SMTP وأعِد تشغيلها.
Novell Groupwise
بالنسبة إلى نظام Novell Groupwise، هيئ نطاقات عناوين IP التي تستخدمها Google لتقدم ترحيلًا موثوقًا.
اتَّبِع الخطوات التالية:
- افتح واجهة Groupwise ConsoleOne.
- انقر بزر الماوس الأيمن على الكائن وكيل الإنترنت، ثم حدِّد الخصائص.
- انقر على علامة التبويب التحكم في الوصول.
- انقر على إعدادات الترحيل عبر SMTP.
- في قسم الإعدادات التلقائية للترحيل عبر SMTP، تأكَّد من تحديد الخيار منع ترحيل الرسالة.
- في قسم الاستثناءات، انقر على إنشاء.
- في الحقل From (من)، أضِف نطاقات عناوين IP في Google. اترك الحقل To (إلى) فارغًا للإشارة إلى السماح بأي مُستلِم.
- انقر على حسنًا مرتين لغلق مربع الحوار الخصائص.
Apple Macintosh OS X
بالنسبة إلى نظام التشغيل Mac OS X الإصدارين 10.6 و10.5، هيئ نطاقات عناوين IP التي تستخدمها Google لتقدم ترحيلًا موثوقًا كما يلى:
- في "مشرف الخادم" > "قائمة الخوادم"، اختَر جهاز كمبيوتر، وانقر على البريد.
- انقر على الإعدادات.
- اختر علامة التبويب الترحيل.
- ضَع علامة في المربّع قبول عمليات الترحيل عبر SMTP من هذه المضيفات والشبكات فقط.
- انقر على إضافة (+) لإضافة نطاق عناوين IP التي تستخدمها Google (اطلع على "نطاقات عناوين IP التي تستخدمها Google").
بالنسبة إلى نظام التشغيل Mac OS X الإصدار 10.4، هيئ نطاقات عناوين IP التي تستخدمها Google لتقدم ترحيلًا موثوقًا كما يلى:
- في مشرف الخادم، انقر على البريد.
- انقر على الإعدادات.
- انقر على إرسال وأضِف نطاقات عناوين IP في Google.
بالنسبة إلى نظام تشغيل Mac OS X الإصدار 10.3، يجب إعداد نطاقات عناوين IP في Google لتكون مضيفات إرسال موثوقًا بها كما يلى:
- في مشرف الخادم، انقر على البريد.
- انقر على الإعدادات.
- انقر على الفلاتر وأضِف نطاقات عناوين IP في Google.
- انقر على حفظ لإغلاق مشرف الخادم.
Qmail
لإعداد نطاقات عناوين IP في Google لتكون مضيفات إرسال موثوقًا بها باستخدام qmail + tcpserver:
- عدِّل /etc/tcp.smtp للسماح لكل نطاق من نطاقات عناوين IP في Google بالإرسال:
IP Range:allow,RELAYCLIENT="":allow
حيثIP Rangeهو نطاق عناوين IP المناسب. - شغِّل tcprules لإعادة تحميل المضيفات المسموح بها:
> cd /etc
> tcprules tcp.smtp.cdb tcp.smtp.temp < tcp.smtp
- تحقق من استدعاء الملف tcp.smtp.cdb في النص البرمجي للتشغيل في خادم البريد.
- أعِد تشغيل
tcpserverلكي تسري القواعد الجديدة:
/usr/local/bin/tcpserver -x/etc/tcp.smtp.cdb -R -H -c25 -u502 -g501 mailhost.domain.com smtp /var/qmail/bin/qmail-smtpd 2>&1
(قد يختلفUID502وGID501حسب إعدادات الخادم).
لإعداد نطاقات IP للخدمات الصادرة لتكون مضيفات إرسال موثوقًا بها باستخدام qmail + inetd + tcpd:
تحقَّق لمعرفة ما إذا كان سطر Qmail في الملف inetd.conf مشابهًا لما يلي:
smtp stream tcp nowait qmaild /usr/sbin/tcpd /var/qmail/bin/tcp-env /var/qmail/bin/qmail-smtpd
إذا كانت الإجابة بنعم، اتبع الخطوات التالية:
- عَدّل /etc/hosts.allow لكي تتضمن نطاقات عناوين IP التي تستخدمها Google (اطلع على "نطاقات عناوين IP التي تستخدمها Google").
- امنع السماح بأي شيء آخر.
Postfix
بالنسبة إلى نظام Postfix، هيئ نطاقات عناوين IP التي تستخدمها Google لتقدم ترحيلًا موثوقًا.
اتَّبِع الخطوات التالية:
- أضِف نطاقات عناوين IP التي تستخدمها Google إلى المَعلمة
mynetworksفي ملف الإعداد (مثال على المسار: /etc/postfix/main.cf). يؤدي إعداد المَعلمةmynetworksإلى إلغاء المَعلمة mynetworks_style. إذا لم يسبق لك استخدام المَعلمة mynetworks، قد تحتاج إلى إضافة شبكاتك الفرعية. - أعِد تشغيل Postfix عن طريق تشغيل الأمر التالي:
# sudo postfix reload