אדמינים יכולים להגדיר ניתוב של אימייל מ-Google Workspace לשרת אימייל או לשירות מקומי. לדוגמה, אתם יכולים לשלוח אימייל לתיבות דואר של Exchange, למערכת לניהול פניות לתמיכה או למערכות מקומיות אחרות.
כדי לעשות זאת, צריך להגדיר את שרת האימייל ואת חומת האש בארגון כך שיקבלו אימיילים משרתים עם כתובות IP של Google. אנחנו ממליצים לא לאפשר לכתובות IP שאינן של Google להתחבר למערכת האימייל שלכם. כשמאפשרים לשרתים עם כתובות IP שאינן של Google להתחבר למערכת האימייל, Google לא מספקת סינון נוסף, ואתם עלולים לקבל הודעות זדוניות וספאם.
חשוב: אם אתם עוברים משירות אימייל אחר ל-Google Workspace, מומלץ לבצע את השלבים במאמר בהקדם האפשרי כדי למנוע שיבושים בשירות האימייל.
לפני שמתחילים: קבלת טווחי כתובות ה-IP הנוכחיים של Google
Google מתחזקת תשתית גלובלית שמתרחבת באופן דינמי כדי לתת מענה לביקוש. כתוצאה מכך, שרתי האימייל של Google משתמשים בטווח רחב של כתובות IP, והכתובות משתנות לעתים קרובות. כדי לקבל את הטווח הנוכחי של כתובות ה-IP של Google, אפשר לבדוק את רשומת ה-SPF של Google לפי השלבים שמתוארים במאמר טווח כתובות ה-IP של Google ל-SMTP יוצא.
הגדרת שרת האימייל וחומת האש כך שידחו תעבורת נתונים ביציאה 25
מומלץ להגדיר את שרת האימייל ואת חומת האש כך שידחו תעבורת נתונים ביציאה 25, למעט תעבורת נתונים מטווחי כתובות ה-IP של Google. הפעולה הזו מונעת ספאם, שלפעמים נובע מחיבורים ישירים לשרת האימייל.
אם שולח זדוני ימצא את שרת הדואר שלכם ויתחבר ישירות למערכת האימייל שלכם, אנשים בארגון עלולים לקבל ספאם, וירוסים ותוכנות זדוניות.
- שרת דואר – בהמשך המאמר מפורטות הוראות ספציפיות לשרתי דואר, עם שלבים להגדרת סוגים ספציפיים של שרתי דואר.
- חומת אש – ההוראות להגדרת חומת האש משתנות בהתאם לסוג חומת האש. בודקים את מרכז העזרה של חומת האש ומגדירים אותה כך שתאפשר תעבורת אימייל מטווחי כתובות ה-IP הנוכחיים של Google.
הוראות ספציפיות לשרת הדואר
חשוב: Google לא מספקת תמיכה בבעיות בשרתים של צד שלישי. אם הגדרתם את שרת הדואר שלכם לפי ההוראות במאמר הזה, אתם יכולים לעיין במרכז העזרה של השרת או ליצור קשר עם ספק השרת.
כדי לבצע את השלבים הבאים, צריך את טווח כתובות ה-IP העדכני של Google.
Microsoft Exchange 2013
מגדירים את טווחי כתובות ה-IP של Google על ידי יצירת מחבר קבלה בשרת ה-Hub (או על ידי הגדרה מחדש של מחבר קבלה קיים).
מבצעים את הפעולות הבאות:
- ב-Exchange Control Panel, עוברים אל Mail flow (זרימת דואר)
Receive connectors (מחברים לקבלה).
- לוחצים על הוספה + כדי ליצור מחבר קבלה.
- מזינים שם למחבר, כמו Google או Google Workspace.
- לוחצים על Hub Transport (העברת נתונים דרך רכזת).
- לוחצים על אינטרנט.
- מוסיפים את טווחי כתובות ה-IP של Google.
- לוחצים על סיום.
Microsoft Exchange 2007/2010
ב-Microsoft Exchange 2007/2010, מגדירים את טווחי כתובות ה-IP של Google על ידי יצירת מחבר קבלה בשרת ה-Hub (או על ידי הגדרה מחדש של מחבר קבלה קיים).
מבצעים את הפעולות הבאות:
- ב-Exchange Management Console, מרחיבים את Server Configuration (הגדרת שרת).
- ברשימת תפקידי השרת, בוחרים באפשרות Hub Transport.
- בחלונית הפרטים, בוחרים את שרת ה-Hub Transport המתאים.
- בחלונית Properties (מאפיינים), לוחצים לחיצה ימנית על הכרטיסייה Receive Connectors (מחברי קבלה) ובוחרים באפשרות New Receive Connector (מחבר קבלה חדש).
- מזינים שם למחבר, כמו Google או Google Workspace, ולוחצים על הבא.
- בקטע Default Properties (מאפייני ברירת מחדל), לוחצים על הכרטיסייה Permission Groups (קבוצות הרשאות) ומסמנים את התיבה Anonymous users (משתמשים אנונימיים). יוצג הדף 'הגדרות הרשת המקומית'. אם לא ביצעתם התאמה אישית של הגדרות ה-IP של שרת ה-Hub, משאירים את הגדרות ברירת המחדל. אחרת, משתמשים בהגדרות שמתאימות להתאמה האישית שביצעתם.
- לוחצים על הבא כדי לעבור לדף 'הגדרות רשת מרוחקת'.
- לוחצים על טווח ברירת המחדל ואז על עריכה.
- בתיבת הדו-שיח 'עריכת שרתים מרוחקים', מוסיפים את טווחי כתובות ה-IP של Google.
- לוחצים על אישור.
- כדי להמשיך, לוחצים על הבא.
- לוחצים על חדש
סיום.
Microsoft Exchange 2003 ו-Small Business Server 2003
ב-Microsoft Exchange 2003 וב-Small Business Server 2003, מגדירים את טווחי כתובות ה-IP של Google כממסר מהימן.
מבצעים את הפעולות הבאות:
- בתפריט התחל, לוחצים על תוכניות > Microsoft Exchange
System Manager (מנהל המערכת).
- לוחצים על Servers (שרתים)
[Your Mail Server] (שרת האימייל שלכם)
Protocols (פרוטוקולים)
SMTP.
- לוחצים לחיצה ימנית על Default SMTP Virtual Server (שרת וירטואלי של SMTP שמוגדר כברירת מחדל) ובוחרים באפשרות Properties (מאפיינים).
- בוחרים בכרטיסייה גישה.
- לוחצים על העברה.
- לוחצים על הוספה כדי להוסיף את כל טווחי כתובות ה-IP של Google.
- לוחצים על אישור כדי לחזור לכרטיסייה 'גישה'.
- לוחצים על חיבור. אם רשימת החיבורים מוגדרת לרק הרשימה שלמטה, מוסיפים את אותם טווחי כתובות IP שהוספתם בשלב הקודם.
- לוחצים על אישור כדי לחזור לכרטיסייה 'גישה'.
- לוחצים על OK כדי לסגור את החלון 'מאפיינים של שרת וירטואלי של SMTP שמוגדר כברירת מחדל'.
- מפסיקים ומפעילים מחדש את שירותי ה-SMTP.
Microsoft Exchange 5.5
ב-Microsoft Exchange 5.5, מגדירים את טווחי כתובות ה-IP של Google כממסר מהימן.
מבצעים את הפעולות הבאות:
- בתפריט התחלה, לוחצים על תוכניות
Microsoft Exchange
Microsoft Exchange Administrator.
- לוחצים על [Your Mail Server] (שרת הדואר שלכם)
Configuration (הגדרה)
Connections (חיבורים)
Internet Mail Service (שירות דואר באינטרנט).
- לוחצים לחיצה ימנית על Internet Mail Service (שירות אימייל באינטרנט) ובוחרים באפשרות Properties (מאפיינים).
- לוחצים על הכרטיסייה ניתוב.
- לוחצים על הגבלות על ניתוב.
- מסמנים את התיבה מארחים ולקוחות עם כתובות ה-IP האלה.
- מוסיפים את טווחי כתובות ה-IP של Google.
- לוחצים על אישור כדי לחזור לכרטיסייה 'ניתוב'.
- מפסיקים ומפעילים מחדש את שירות Exchange.
IBM Lotus Domino
ב-IBM Lotus Domino, מגדירים את טווחי כתובות ה-IP של Google כממסר מהימן.
מבצעים את הפעולות הבאות:
- פותחים את Domino Administrator (ניהול Domino) ולוחצים על Administration (ניהול).
- לוחצים על הכרטיסייה Configuration (הגדרה).
- לוחצים על הסמל לצד 'העברת הודעות' ואז על הגדרות.
- לוחצים לחיצה כפולה על השם של שרת Domino.
- בחלק העליון של החלון, לוחצים על Edit Server Configuration (עריכת הגדרות השרת).
- בוחרים באפשרויות הבאות:
- הכרטיסייה Router/SMTP בשורה הראשונה
- הכרטיסייה Restrictions and Controls (הגבלות ואמצעי בקרה) בשורה השנייה
- הכרטיסייה SMTP Inbound Controls (אמצעי בקרה על SMTP לדואר נכנס) בשורה השלישית
- בקטע אפשר לשלוח הודעות רק מהמארחים הבאים באינטרנט לדומיינים חיצוניים באינטרנט, מוסיפים את טווחי כתובות ה-IP של Google.
- בקטע החרגת מארחים מקשרים אלה מבדיקות נגד העברת דואר, מזינים את אותם טווחי כתובות IP.
- לוחצים על שמירה
סגירה כדי לצאת.
- כדי שהשינויים ייכנסו לתוקף, צריך לעצור ולהפעיל מחדש את משימת ה-SMTP של Domino.
Novell Groupwise
ב-Novell Groupwise, מגדירים את טווחי כתובות ה-IP של Google כניתוב מהימן.
מבצעים את הפעולות הבאות:
- פותחים את הממשק של Groupwise ConsoleOne.
- לוחצים לחיצה ימנית על האובייקט Internet Agent (סוכן אינטרנט) ובוחרים באפשרות Properties (מאפיינים).
- לוחצים על הכרטיסייה Access Control (בקרת גישה).
- לוחצים על הגדרות שרת SMTP לדואר יוצא.
- בקטע SMTP Relay Defaults מוודאים שהאפשרות Prevent message relaying מסומנת.
- בקטע Exceptions, לוחצים על Create.
- בשדה מאת, מוסיפים את טווחי כתובות ה-IP של Google. משאירים את השדה אל ריק כדי לציין שכל נמען מורשה.
- לוחצים על אישור פעמיים כדי לסגור את התיבה מאפיינים.
Apple Macintosh OS X
בגרסאות 10.6 ו-10.5 של Mac OS X, צריך להגדיר את טווחי כתובות ה-IP של Google כשרת ממסר מהימן באופן הבא:
- ב-Server Admin > Servers list (ניהול השרת > רשימת השרתים), בוחרים מחשב ולוחצים על Mail (אימייל).
- לוחצים על הגדרות.
- בוחרים בכרטיסייה שרת דואר.
- מסמנים את התיבה קבלת שרתי SMTP רק מהמארחים ומהרשתות האלה.
- לוחצים על הוספה (+) כדי להוסיף טווח כתובות IP של Google (ראו 'טווח כתובות IP של Google').
ב-Mac OS X מגרסה 10.4, צריך להגדיר את טווחי כתובות ה-IP של Google כשרת ממסר מהימן באופן הבא:
- בדף Server Admin (ניהול השרת), לוחצים על Mail (אימייל).
- לוחצים על הגדרות.
- לוחצים על Relay (שרת דואר) ומוסיפים את טווחי כתובות ה-IP של Google.
ב-Mac OS X מגרסה 10.3, צריך להגדיר את טווחי כתובות ה-IP של Google כממסר מהימן באופן הבא:
- בדף Server Admin (ניהול השרת), לוחצים על Mail (אימייל).
- לוחצים על הגדרות.
- לוחצים על Filters (מסננים) ומוסיפים את טווחי כתובות ה-IP של Google.
- לוחצים על שמירה כדי לסגור את Server Admin.
Qmail
כדי להגדיר את טווחי כתובות ה-IP של Google כשרת ממסר מהימן באמצעות qmail + tcpserver:
- עורכים את הקובץ /etc/tcp.smtp כדי לאפשר לכל טווח כתובות ה-IP של Google להעביר הודעות:
IP Range:allow,RELAYCLIENT="":allow
כאשרIP Rangeהוא טווח כתובות ה-IP המתאים. - מריצים את הפקודה tcprules כדי לטעון מחדש את המארחים המורשים:
> cd /etc
> tcprules tcp.smtp.cdb tcp.smtp.temp < tcp.smtp
- מוודאים שהקובץ tcp.smtp.cdb מופעל בסקריפט לטעינה בזמן ההפעלה של שרת הדואר.
- מפעילים מחדש את
tcpserverכדי שהכללים החדשים ייכנסו לתוקף:
/usr/local/bin/tcpserver -x/etc/tcp.smtp.cdb -R -H -c25 -u502 -g501 mailhost.domain.com smtp /var/qmail/bin/qmail-smtpd 2>&1
(יכול להיות שהערכים שלUID502ושלGID501יהיו שונים, בהתאם להגדרות השרת).
כדי להגדיר את טווחי ה-IP של שירותים לדואר יוצא כשרת ממסר מהימן באמצעות qmail + inetd + tcpd:
בודקים אם השורה של Qmail בקובץ inetd.conf דומה לשורה הבאה:
smtp stream tcp nowait qmaild /usr/sbin/tcpd /var/qmail/bin/tcp-env /var/qmail/bin/qmail-smtpd
אם כן, פועלים לפי השלבים הבאים:
- עורכים את הקובץ /etc/hosts.allow כדי לכלול את טווחי כתובות ה-IP של Google (ראו 'טווחי כתובות ה-IP של Google').
- השבתת כל שאר האפשרויות.
Postfix
ב-Postfix, מגדירים את טווחי כתובות ה-IP של Google כניתוב מהימן.
כדי להוריד את התוכן:
- מוסיפים את טווחי כתובות ה-IP של Google לפרמטר
mynetworksבקובץ התצורה (נתיב לדוגמה: /etc/postfix/main.cf). הגדרת הפרמטרmynetworksמבטלת את הפרמטר mynetworks_style. אם הפרמטר mynetworks לא היה בשימוש בעבר, יכול להיות שתצטרכו להוסיף רשתות משנה משלכם. - מפעילים מחדש את Postfix באמצעות הפקודה הבאה:
# sudo postfix reload