Как администратор, вы можете захотеть перенаправить электронную почту Google Workspace на локальный почтовый сервер или службу. Например, вы можете отправлять электронные письма в почтовые ящики Exchange, в систему обработки заявок или в другие локальные системы.
Для этого настройте свой локальный почтовый сервер и брандмауэр так, чтобы они принимали электронные письма с серверов с IP-адресами Google. Мы рекомендуем не разрешать подключение к вашей почтовой системе писем с IP-адресов, не принадлежащих Google. Если вы разрешите подключение к вашей почтовой системе серверам с IP-адресами, не принадлежащими Google, Google не будет предоставлять дополнительную фильтрацию, и вы можете подвергаться риску получения вредоносных сообщений и спама.
Важно: Если вы переходите с другого почтового сервиса на Google Workspace, мы рекомендуем как можно скорее выполнить действия, описанные в статье, чтобы избежать прерывания работы электронной почты.
Перед началом работы: получите актуальные диапазоны IP-адресов Google.
Google поддерживает глобальную инфраструктуру, которая динамически расширяется в соответствии с потребностями. В результате почтовые серверы Google используют широкий диапазон IP-адресов, и эти адреса часто меняются. Чтобы узнать текущий диапазон IP-адресов Google, проверьте запись SPF Google, используя шаги, описанные в разделе «Диапазоны IP-адресов Google для исходящего SMTP» .
Настройте почтовый сервер и брандмауэр таким образом, чтобы они отклоняли трафик через порт 25.
Мы рекомендуем настроить ваш почтовый сервер и брандмауэр таким образом, чтобы они отклоняли трафик через порт 25, за исключением IP-адресов Google. Это предотвратит рассылку спама, которая иногда может возникать при прямом подключении к вашему почтовому серверу.
Если злоумышленник обнаружит ваш почтовый сервер и напрямую подключится к вашей почтовой системе, сотрудники вашей организации могут получить спам, вирусы и вредоносное ПО.
- Почтовый сервер — Инструкции по настройке конкретных типов почтовых серверов см. ниже в разделе «Настройка почтового сервера».
- Брандмауэр — Инструкции по настройке брандмауэра различаются в зависимости от его типа. Проверьте справочный центр вашего брандмауэра и настройте его так, чтобы разрешить почтовый трафик из текущих диапазонов IP-адресов Google .
Инструкции, специфичные для почтового сервера.
Важно: Google не оказывает поддержку по вопросам, связанным с серверами сторонних разработчиков. Если вы настроили почтовый сервер, следуя инструкциям в этой статье, обратитесь в справочный центр вашего сервера или свяжитесь с поставщиком сервера.
Для выполнения описанных ниже шагов вам понадобятся актуальные диапазоны IP-адресов Google .
Microsoft Exchange 2013
Настройте диапазоны IP-адресов Google, создав соединитель приема на сервере-хабе (или перенастройте существующий соединитель приема).
Выполните следующие шаги:
- В панели управления Exchange перейдите в раздел «Поток почты» .
Приемные коннекторы .
- Нажмите «Добавить +» , чтобы создать соединитель приема.
- Введите название для коннектора, например, Google или Google Workspace .
- Click Hub Transport .
- Нажмите «Интернет» .
- Добавьте диапазоны IP-адресов Google.
- Нажмите «Готово» .
Microsoft Exchange 2007/2010
Для Microsoft Exchange 2007/2010 настройте диапазоны IP-адресов Google, создав соединитель приема на центральном сервере (или перенастройте существующий соединитель приема).
Выполните следующие шаги:
- В консоли управления Exchange разверните раздел «Конфигурация сервера» .
- В списке ролей сервера выберите «Транспортный узел» .
- В панели «Подробности» выберите соответствующий транспортный сервер-хаб.
- В области «Свойства» щелкните правой кнопкой мыши вкладку «Приемные соединители» и выберите «Создать новый приемный соединитель» .
- Введите название для коннектора, например, Google или Google Workspace , и нажмите «Далее» .
- В разделе «Свойства по умолчанию» выберите вкладку «Группы разрешений» и установите флажок «Анонимные пользователи ». Вы увидите страницу «Настройки локальной сети». Если вы не вносили никаких изменений в IP-адреса сервера-концентратора, оставьте значения по умолчанию; в противном случае используйте настройки, соответствующие вашим изменениям.
- Нажмите «Далее» , чтобы перейти на страницу «Настройки удаленной сети».
- Выберите диапазон по умолчанию и нажмите «Редактировать» .
- В диалоговом окне «Редактировать удаленные серверы» добавьте диапазоны IP-адресов Google.
- Нажмите ОК .
- Нажмите «Далее» , чтобы продолжить.
- Нажмите «Создать»
Заканчивать .
Microsoft Exchange 2003 и Small Business Server 2003
Для Microsoft Exchange 2003 и Small Business Server 2003 настройте диапазоны IP-адресов Google в качестве доверенных ретрансляторов .
Выполните следующие шаги:
- В меню «Пуск» выберите «Программы» > «Microsoft Exchange».
Системный менеджер .
- Click Servers
[Ваш почтовый сервер]
Протоколы
SMTP .
- Щелкните правой кнопкой мыши по «Виртуальный сервер SMTP по умолчанию» и выберите «Свойства» .
- Выберите вкладку «Доступ» .
- Нажмите «Реле» .
- Нажмите «Добавить» , чтобы добавить все диапазоны IP-адресов Google.
- Нажмите ОК , чтобы вернуться на вкладку «Доступ».
- Нажмите «Подключение» . Если в списке подключений установлено значение «Только список ниже» , добавьте те же диапазоны IP-адресов, которые вы добавили на предыдущем шаге.
- Нажмите ОК , чтобы вернуться на вкладку «Доступ».
- Нажмите кнопку ОК , чтобы закрыть окно «Свойства виртуального SMTP-сервера по умолчанию».
- Остановите и перезапустите службы SMTP.
Microsoft Exchange 5.5
Для Microsoft Exchange 5.5 настройте диапазоны IP-адресов Google в качестве доверенных ретрансляторов .
Выполните следующие шаги:
- В меню «Пуск» выберите «Программы» .
Microsoft Exchange
Администратор Microsoft Exchange .
- Нажмите [Ваш почтовый сервер]
Конфигурация
Связи
Интернет-почта .
- Щелкните правой кнопкой мыши по «Служба электронной почты» и выберите «Свойства» .
- Перейдите на вкладку «Маршрутизация» .
- Ограничения маршрутизации кликов.
- Установите флажок «Хосты и клиенты с этими IP-адресами» .
- Добавьте диапазоны IP-адресов Google.
- Нажмите кнопку ОК , чтобы вернуться на вкладку «Маршрутизация».
- Остановите и перезапустите службу Exchange.
IBM Lotus Domino
Для IBM Lotus Domino настройте диапазоны IP-адресов Google как доверенные ретрансляторы .
Выполните следующие шаги:
- Откройте Domino Administrator и нажмите «Администрирование» .
- Перейдите на вкладку «Конфигурация» .
- Щелкните значок рядом с пунктом «Сообщения», а затем нажмите «Настройки» .
- Дважды щелкните по названию вашего сервера Domino.
- В верхней части окна нажмите «Редактировать конфигурацию сервера» .
- Выберите следующее:
- Вкладка «Маршрутизатор/SMTP» в первом ряду.
- Вкладка «Ограничения и контроль» во второй строке.
- Вкладка «Управление входящим трафиком SMTP» находится в третьей строке.
- В разделе «Разрешить отправку сообщений на внешние интернет-домены только от следующих интернет-хостов» добавьте диапазоны IP-адресов Google.
- В разделе « Исключить эти подключающиеся хосты из проверок Anti-Relay» введите те же диапазоны IP-адресов.
- Нажмите «Сохранить».
Рядом с выходом.
- Для вступления изменений в силу остановите и перезапустите задачу Domino SMTP.
Novell Groupwise
Для Novell Groupwise настройте диапазоны IP-адресов Google в качестве доверенных ретрансляторов .
Выполните следующие шаги:
- Откройте интерфейс Groupwise ConsoleOne .
- Щелкните правой кнопкой мыши объект Internet Agent и выберите «Свойства» .
- Перейдите на вкладку «Контроль доступа» .
- Нажмите «Настройки SMTP-ретранслятора» .
- В разделе «Настройки ретрансляции SMTP по умолчанию» убедитесь, что выбран параметр « Запретить ретрансляцию сообщений» .
- В разделе «Исключения» нажмите «Создать» .
- В поле «От» укажите диапазоны IP-адресов Google. Поле «Кому» оставьте пустым, чтобы указать, что разрешен любой получатель.
- Чтобы закрыть окно «Свойства» , дважды нажмите кнопку ОК .
Apple Macintosh OS X
Для Mac OS X версий 10.6 и 10.5 настройте диапазоны IP-адресов Google в качестве доверенных ретрансляторов следующим образом:
- В разделе «Администрирование серверов» > «Список серверов» выберите компьютер и нажмите «Почта» .
- Нажмите «Настройки» .
- Выберите вкладку «Реле» .
- Установите флажок «Принимать SMTP-ретрансляторы только с этих хостов и сетей» .
- Нажмите «Добавить» (+) для добавления диапазона IP-адресов Google (см. «Диапазоны IP-адресов Google»).
Для Mac OS X версии 10.4 настройте диапазоны IP-адресов Google в качестве доверенных ретрансляторов следующим образом:
- В разделе «Администрирование сервера» нажмите «Почта» .
- Нажмите «Настройки» .
- Нажмите «Relay» и добавьте диапазоны IP-адресов Google.
Для Mac OS X версии 10.3 настройте диапазоны IP-адресов Google в качестве доверенных ретрансляторов следующим образом:
- В разделе «Администрирование сервера» нажмите «Почта» .
- Нажмите «Настройки» .
- Нажмите «Фильтры» и добавьте диапазоны IP-адресов Google.
- Нажмите «Сохранить» , чтобы закрыть окно администрирования сервера.
Qmail
Чтобы настроить диапазоны IP-адресов Google в качестве доверенных ретрансляторов с использованием qmail + tcpserver:
- Отредактируйте файл /etc/tcp.smtp , чтобы разрешить ретрансляцию для каждого из диапазонов IP-адресов Google:
IP Range:allow,RELAYCLIENT="":allow
гдеIP Range— это соответствующий диапазон IP-адресов. - Запустите tcprules для перезагрузки списка разрешенных хостов:
> cd /etc
> tcprules tcp.smtp.cdb tcp.smtp.temp < tcp.smtp - Убедитесь, что файл tcp.smtp.cdb вызывается в скрипте запуска почтового сервера.
- Перезапустите
tcpserver, чтобы новые правила вступили в силу:
/usr/local/bin/tcpserver -x/etc/tcp.smtp.cdb -R -H -c25 -u502 -g501 mailhost.domain.com smtp /var/qmail/bin/qmail-smtpd 2>&1
(UID502иGID501могут отличаться в зависимости от конфигурации сервера.)
Для настройки диапазонов IP-адресов исходящих служб в качестве доверенных ретрансляторов с использованием qmail + inetd + tcpd:
Проверьте, не похожа ли строка Qmail в файле inetd.conf на следующую:
smtp stream tcp nowait qmaild /usr/sbin/tcpd /var/qmail/bin/tcp-env /var/qmail/bin/qmail-smtpd
Если да, выполните следующие шаги:
- Отредактируйте файл /etc/hosts.allow , чтобы добавить в него диапазоны IP-адресов Google (см. раздел "Диапазоны IP-адресов Google").
- Запретите все остальное.
Постфикс
Для Postfix настройте диапазоны IP-адресов Google как доверенные ретрансляторы .
Выполните следующие шаги:
- Добавьте диапазоны IP-адресов Google в параметр
mynetworksвашего конфигурационного файла (пример пути: /etc/postfix/main.cf ). Настройка параметраmynetworksпереопределяет параметр mynetworks_style. Если параметр mynetworks ранее не использовался, вам может потребоваться добавить собственные подсети. - Перезапустите Postfix, выполнив следующую команду:
# sudo postfix reload