En tant qu'administrateur, vous pouvez être amené à acheminer les e-mails Google Workspace vers un serveur ou un service de messagerie sur site. Par exemple, vous pouvez envoyer des e-mails vers des boîtes aux lettres Exchange , vers un système de gestion des tickets ou vers d'autres systèmes sur site.
Pour ce faire, configurez votre serveur de messagerie et votre pare-feu sur site afin qu'ils acceptent les e-mails provenant de serveurs avec des adresses IP Google. Nous vous recommandons de ne pas autoriser les e-mails provenant d'adresses IP non Google à se connecter à votre système de messagerie. Lorsque vous autorisez les serveurs avec des adresses IP non Google à se connecter à votre système de messagerie, Google ne fournit pas de filtrage supplémentaire. Vous risquez donc de recevoir des messages malveillants et des spams.
Important : Si vous passez d'un autre service de messagerie à Google Workspace, nous vous recommandons de suivre la procédure décrite dans l'article dès que possible pour éviter toute interruption de votre service de messagerie.
Avant de commencer : obtenez les plages d'adresses IP Google actuelles
Google gère une infrastructure mondiale qui se développe de manière dynamique pour répondre à la demande. Les serveurs de messagerie Google utilisent donc une plage étendue d'adresses IP, lesquelles changent fréquemment. Pour obtenir la plage d'adresses IP Google actuelle, consultez l'enregistrement SPF de Google en suivant la procédure décrite dans Plages d'adresses IP utilisées par Google pour les serveurs de messagerie sortants.
Configurez votre serveur de messagerie et votre pare-feu pour refuser le trafic sur le port 25
Nous vous recommandons de configurer votre serveur de messagerie et votre pare-feu de façon à refuser tout trafic sur le port 25, à l'exception des plages d'adresses IP Google. Cela permet de lutter contre le spam, qui est parfois transmis au moyen de connexions directes à votre serveur de messagerie.
Si un expéditeur malveillant arrive à trouver votre serveur de messagerie et à se connecter directement à votre système de messagerie, les membres de votre organisation seront susceptibles de recevoir des spams, des virus et des logiciels malveillants.
- Serveur de messagerie : consultez les instructions spécifiques des serveurs de messagerie ci-dessous pour savoir comment configurer des types spécifiques de serveurs de messagerie.
- Pare-feu : les instructions permettant de configurer votre pare-feu varient en fonction du type de pare-feu que vous utilisez. Consultez le centre d'aide de votre pare-feu et configurez le de façon à autoriser le trafic de messagerie provenant des plages d'adresses IP Google actuelles.
Instructions relatives aux différents serveurs de messagerie
Important : Google ne traite pas les problèmes liés aux serveurs tiers. Si vous configurez votre serveur de messagerie en suivant les instructions de cet article, consultez le centre d'aide de votre serveur ou contactez le fournisseur du serveur.
Vous aurez besoin des dernières plages d'adresses IP Google pour suivre la procédure ci-dessous.
Microsoft Exchange 2013
Configurez les plages d'adresses IP Google en créant un connecteur de réception sur le serveur concentrateur (ou reconfigurez un connecteur de réception existant).
Suivez la procédure ci-dessous :
- Dans le panneau de configuration Exchange, accédez à Flux de messagerie
Connecteurs de réception.
- Cliquez sur Ajouter + pour créer un connecteur de réception.
- Saisissez un nom pour le connecteur, par exemple Google ou Google Workspace.
- Cliquez sur Transport Hub.
- Cliquez sur Internet.
- Ajoutez les plages d'adresses IP Google.
- Cliquez sur Terminer.
Microsoft Exchange 2007/2010
Pour Microsoft Exchange 2007/2010, configurez les plages d'adresses IP Google en créant un connecteur de réception sur le serveur concentrateur (ou reconfigurez un connecteur de réception existant).
Suivez la procédure ci-dessous :
- Dans la console de gestion Exchange, développez Configuration du serveur.
- Dans la liste des rôles du serveur, choisissez Transport Hub.
- Dans le volet des détails, choisissez le serveur de transport Hub approprié.
- Dans le volet "Propriétés", faites un clic droit sur l'onglet Connecteurs de réception et choisissez Nouveau connecteur de réception.
- Saisissez un nom pour le connecteur, par exemple Google ou Google Workspace, puis cliquez sur Suivant.
- Dans "Propriétés par défaut", sélectionnez l'onglet Groupes d'autorisation, puis cochez l'option Utilisateurs anonymes. La page "Paramètres du réseau local" s'affiche. Si vous n'avez pas modifié les paramètres IP du serveur Hub, conservez les valeurs par défaut. Dans le cas contraire, utilisez les paramètres qui conviennent à votre personnalisation.
- Cliquez sur Suivant pour accéder à la page "Paramètres du réseau distant".
- Cliquez sur la plage par défaut, puis sur Modifier.
- Dans la boîte de dialogue "Modifier les serveurs distants", ajoutez les plages IP Google.
- Cliquez sur OK.
- Cliquez sur Suivant pour continuer.
- Cliquez sur Nouveau
Terminer.
Microsoft Exchange 2003 et Small Business Server 2003
Pour Microsoft Exchange 2003 et Small Business Server 2003, configurez les plages d'adresses IP Google en tant que relais de confiance.
Suivez la procédure ci-dessous :
- Dans le menu Démarrer, cliquez sur Programmes > Microsoft Exchange
Gestionnaire système.
- Cliquez sur Serveurs
[Votre serveur de messagerie]
Protocoles
SMTP.
- Faites un clic droit sur Serveur virtuel SMTP par défaut , puis sélectionnez Propriétés.
- Sélectionnez l'onglet Accès.
- Cliquez sur Relais.
- Cliquez sur Ajouter pour ajouter toutes les plages d'adresses IP Google.
- Cliquez sur OK pour revenir à l'onglet "Accès".
- Cliquez sur Connexion. Si la liste "Connexion" est définie sur Uniquement la liste ci-dessous, ajoutez les mêmes plages d'adresses IP que précédemment.
- Cliquez sur OK pour revenir à l'onglet "Accès".
- Cliquez sur OK pour fermer la fenêtre "Propriétés du serveur virtuel SMTP par défaut".
- Arrêtez les services SMTP, puis redémarrez-les.
Microsoft Exchange 5.5
Pour Microsoft Exchange 5.5, configurez les plages d'adresses IP Google en tant que relais de confiance.
Suivez la procédure ci-dessous :
- Dans le menu Démarrer, cliquez sur Programmes
Microsoft Exchange
Administrateur Microsoft Exchange.
- Cliquez sur [Votre serveur de messagerie]
Configuration
Connexions
Service de messagerie Internet.
- Faites un clic droit sur Service de messagerie Internet , puis sélectionnez Propriétés.
- Cliquez sur l'onglet Routage.
- Cliquez sur Restrictions de routage.
- Cochez l'option Hôtes et clients avec ces adresses IP.
- Ajoutez les plages d'adresses IP Google.
- Cliquez sur OK pour revenir à l'onglet "Routage".
- Arrêtez le service Exchange, puis redémarrez-le.
IBM Lotus Domino
Pour IBM Lotus Domino, configurez les plages d'adresses IP Google en tant que relais de confiance.
Suivez la procédure ci-dessous :
- Ouvrez Domino Administrator, puis cliquez sur Administration.
- Cliquez sur l'onglet Configuration.
- Cliquez sur l'icône près de "Messagerie", puis sur Configurations.
- Double-cliquez sur le nom de votre serveur Domino.
- En haut de la fenêtre, cliquez sur Éditer configuration.
- Sélectionnez les éléments suivants :
- Dans la première ligne, l'onglet Routeur/SMTP
- Dans la deuxième ligne, l'onglet Restrictions et contrôles
- Dans la troisième ligne, l'onglet Contrôles SMTP en entrée
- Sous Autoriser l'envoi des messages provenant uniquement des hôtes Internet suivants aux domaines Internet externes, ajoutez les plages d'adresses IP Google.
- Sous Exclure ces hôtes connectés des vérifications anti-relais, saisissez ces mêmes plages IP.
- Cliquez sur Enregistrer
Fermer pour quitter.
- Pour que les modifications soient appliquées, arrêtez la tâche Domino SMTP, puis redémarrez-la.
Novell Groupwise
Pour Novell Groupwise, configurez les plages d'adresses IP Google en tant que relais de confiance.
Suivez la procédure ci-dessous :
- Ouvrez l'interface ConsoleOne Groupwise.
- Faites un clic droit sur l'objet Agent Internet et sélectionnez Propriétés.
- Cliquez sur l'onglet Contrôle d'accès.
- Cliquez sur Paramètres du relais SMTP.
- Dans la section Valeurs du relais SMTP par défaut, vérifiez que l'option Empêcher le relais des messages est sélectionnée.
- Dans la section Exceptions, cliquez sur Créer.
- Dans le champ De, ajoutez les plages d'adresses IP Google. Laissez le champ À vide pour indiquer que tous les destinataires sont autorisés.
- Cliquez sur OK à deux reprises pour fermer la boîte de dialogue Propriétés.
Apple Macintosh OS X
Pour les versions 10.6 et 10.5 de Mac OS X, configurez les plages d'adresses IP Google en tant que relais de confiance en procédant comme suit :
- Dans Server Admin > Servers (Serveurs), sélectionnez un ordinateur et cliquez sur Mail.
- Cliquez sur Paramètres.
- Sélectionnez l'onglet Relais.
- Cochez l'option Accept SMTP relays only from these hosts and networks (N'accepter les relais SMTP que des hôtes et réseaux suivants).
- Cliquez sur Ajouter (+) pour ajouter une plage d'adresses IP Google (voir "Plages d'adresses IP Google").
Pour la version 10.4 de Mac OS X, configurez les plages d'adresses IP Google en tant que relais de confiance en procédant comme suit :
- Dans Server Admin, cliquez sur Mail (Messagerie).
- Cliquez sur Settings (Paramètres).
- Cliquez sur Relay (Relais) et ajoutez les plages d'adresses IP Google.
Pour la version 10.3 de Mac OS X, configurez les plages IP Google en tant que relais de confiance en procédant comme suit :
- Dans Server Admin, cliquez sur Mail (Messagerie).
- Cliquez sur Settings (Paramètres).
- Cliquez sur Filters (Filtres), puis ajoutez les plages d'adresses IP Google.
- Cliquez sur Enregistrer pour fermer Server Admin.
Qmail
Pour configurer les plages IP Google en tant que relais de confiance avec Qmail et tcpserver :
- Modifiez /etc/tcp.smtp pour autoriser chacune des plages IP Google à relayer les messages :
IP Range:allow,RELAYCLIENT="":allow
oùIP Rangecorrespond à la plage d'adresses IP appropriée. - Exécutez tcprules pour actualiser les hôtes autorisés :
> cd /etc
> tcprules tcp.smtp.cdb tcp.smtp.temp < tcp.smtp
- Vérifiez que le fichier tcp.smtp.cdb est appelé dans le script de démarrage du serveur de messagerie.
- Redémarrez
tcpserverpour que les nouvelles règles s'appliquent :
/usr/local/bin/tcpserver -x/etc/tcp.smtp.cdb -R -H -c25 -u502 -g501 mailhost.domain.com smtp /var/qmail/bin/qmail-smtpd 2>&1
(UID502etGID501peuvent varier en fonction de la configuration du serveur.)
Pour configurer les plages d'adresses IP des services sortants en tant que relais de confiance avec Qmail, inetd et tcpd :
Vérifiez si la ligne Qmail qui apparaît dans le fichier inetd.conf est identique à celle qui suit :
smtp stream tcp nowait qmaild /usr/sbin/tcpd /var/qmail/bin/tcp-env /var/qmail/bin/qmail-smtpd
Si c'est le cas, procédez comme suit :
- Modifiez /etc/hosts.allow pour inclure les plages d'adresses IP Google (voir "Plages d'adresses IP Google").
- Interdisez tout le reste.
Postfix
Pour Postfix, configurez les plages d'adresses IP Google en tant que relais de confiance.
Procédez comme suit :
- Ajoutez les plages d'adresses IP de Google au paramètre
mynetworksde votre fichier de configuration (exemple de chemin : /etc/postfix/main.cf). La configuration du paramètremynetworksremplace le paramètre mynetworks_style. Si le paramètre mynetworks n'était pas utilisé auparavant, vous devrez peut-être ajouter vos propres sous-réseaux. - Redémarrez Postfix en exécutant la commande suivante :
# sudo postfix reload