ในฐานะผู้ดูแลระบบ คุณอาจต้องการกำหนดเส้นทางอีเมล Google Workspace ไปยังเซิร์ฟเวอร์หรือบริการอีเมลภายในองค์กร เช่น คุณอาจส่งอีเมลไปยังกล่องจดหมาย Exchange , ไปยัง ระบบออกตั๋ว หรือระบบอื่นๆ ภายในองค์กร
หากต้องการดําเนินการนี้ ให้ตั้งค่าเซิร์ฟเวอร์อีเมลและไฟร์วอลล์ภายในองค์กรเพื่อรับอีเมลจากเซิร์ฟเวอร์ที่มีที่อยู่ IP ของ Google เราขอแนะนําไม่ให้อนุญาตอีเมลจากที่อยู่ IP ที่ไม่ใช่ของ Google เชื่อมต่อกับระบบอีเมลของคุณ เมื่อคุณอนุญาตให้เซิร์ฟเวอร์ที่มีที่อยู่ IP ที่ไม่ใช่ของ Google เชื่อมต่อกับระบบอีเมลของคุณ Google จะไม่มีการกรองเพิ่มเติม และคุณอาจเสี่ยงต่อการได้รับข้อความที่เป็นอันตรายและจดหมายขยะ
สําคัญ: หากเปลี่ยนจากบริการอีเมลอื่นเป็น Google Workspace เราขอแนะนําให้ทําตามขั้นตอนในบทความโดยเร็วที่สุดเพื่อไม่ให้การใช้งานอีเมลของคุณหยุดชะงัก
สิ่งที่ต้องทำก่อนเริ่ม: รับช่วงที่อยู่ IP ปัจจุบันของ Google
Google มีโครงสร้างพื้นฐานระดับโลกที่ขยายตัวแบบไดนามิกเพื่อรองรับความต้องการ ทำให้เซิร์ฟเวอร์อีเมล Google ต้องใช้ช่วงที่อยู่ IP ที่กว้างมาก และที่อยู่เหล่านี้มักมีการเปลี่ยนแปลงอยู่บ่อยครั้ง หากต้องการดูช่วงที่อยู่ IP ปัจจุบันของ Google ให้ตรวจสอบระเบียน SPF ของ Google โดยใช้ขั้นตอนในหัวข้อ ช่วงที่อยู่ IP ของ Google สําหรับ SMTP ขาออก
ตั้งค่าเซิร์ฟเวอร์อีเมลและไฟร์วอลล์ให้ปฏิเสธการรับส่งข้อมูลของพอร์ต 25
เราขอแนะนำให้กำหนดค่าเซิร์ฟเวอร์อีเมลและไฟร์วอลล์ให้ปฏิเสธการรับส่งข้อมูลของพอร์ต 25 ยกเว้นจากช่วง IP ของ Google ซึ่งจะป้องกันจดหมายขยะ ซึ่งบางครั้งอาจมีการเชื่อมต่อโดยตรงกับเซิร์ฟเวอร์อีเมล
หากผู้ส่งที่เป็นอันตรายพบเซิร์ฟเวอร์อีเมลและเชื่อมต่อกับระบบอีเมลของคุณโดยตรง ผู้ใช้ในองค์กรอาจได้รับจดหมายขยะ ไวรัส และมัลแวร์
- เซิร์ฟเวอร์อีเมล—โปรดดูวิธีการเฉพาะเซิร์ฟเวอร์อีเมลด้านล่างสำหรับขั้นตอนการกำหนดค่าเซิร์ฟเวอร์อีเมลประเภทต่างๆ
- ไฟร์วอลล์ \- วิธีการกําหนดค่าไฟร์วอลล์จะแตกต่างกันไปตาม ประเภทของไฟร์วอลล์ โปรดดูที่ศูนย์ช่วยเหลือสําหรับไฟร์วอลล์ และกําหนดค่า ไฟร์วอลล์ให้อนุญาตการรับส่งอีเมลจากช่วง IP ของ Google ปัจจุบัน
วิธีการเฉพาะเซิร์ฟเวอร์อีเมล
สำคัญ: Google ไม่สามารถให้ความช่วยเหลือเกี่ยวกับปัญหาที่เกิดจากเซิร์ฟเวอร์ของบุคคลที่สามได้ หากคุณตั้งค่าเซิร์ฟเวอร์อีเมลตามวิธีการในบทความนี้ โปรดไปที่ศูนย์ช่วยเหลือสำหรับเซิร์ฟเวอร์ของคุณหรือติดต่อผู้ให้บริการเซิร์ฟเวอร์
คุณต้องใช้ช่วงที่อยู่ IP ล่าสุดของ Google สำหรับขั้นตอนด้านล่าง
Microsoft Exchange 2013
กำหนดค่าช่วง IP ของ Google ด้วยการสร้างเครื่องมือเชื่อมต่อการรับบนฮับเซิร์ฟเวอร์ (หรือกำหนดค่าใหม่ให้กับเครื่องมือเชื่อมต่อการรับที่ใช้งานอยู่)
โปรดทำตามขั้นตอนต่อไปนี้
- จากแผงควบคุม Exchange ให้ไปที่ลำดับจดหมาย
ตัวเชื่อมต่อการรับ
- คลิกเพิ่ม + เพื่อสร้างตัวเชื่อมต่อการรับ
- ป้อนชื่อตัวเชื่อมต่อ เช่น Google หรือ Google Workspace
- คลิกการนำส่งจากฮับ
- คลิกอินเทอร์เน็ต
- เพิ่มช่วง IP ของ Google
- คลิกเสร็จสิ้น
Microsoft Exchange 2007/2010
สำหรับ Microsoft Exchange 2007/2010 ให้กำหนดค่าช่วง IP ของ Google ด้วยการสร้างเครื่องมือเชื่อมต่อการรับบนฮับเซิร์ฟเวอร์ (หรือกำหนดค่าใหม่ให้กับเครื่องมือเชื่อมต่อการรับที่ใช้งานอยู่)
โปรดทำตามขั้นตอนต่อไปนี้
- จากคอนโซลการจัดการ Exchange ให้ขยายการกำหนดค่าเซิร์ฟเวอร์
- จากรายการบทบาทเซิร์ฟเวอร์ ให้เลือกศูนย์กลางการรับส่ง
- ในแผงรายละเอียด ให้เลือกเซิร์ฟเวอร์ศูนย์กลางการรับส่งที่เหมาะสม
- ในแผงคุณสมบัติ ให้คลิกขวาที่แท็บตัวเชื่อมต่อการรับ และเลือกตัวเชื่อมต่อการรับใหม่
- ป้อนชื่อตัวเชื่อมต่อ เช่น Google หรือ Google Workspace แล้วคลิกถัดไป
- จากคุณสมบัติค่าเริ่มต้น ให้เลือกแท็บกลุ่มสิทธิ์ และทำเครื่องหมายที่ช่องผู้ใช้ที่ไม่ระบุตัวตน คุณจะเห็นหน้า "การตั้งค่าเครือข่ายในพื้นที่" ถ้าคุณไม่ได้กำหนดการตั้งค่า IP ของฮับเซิร์ฟเวอร์เอง โปรดใช้ค่าเริ่มต้น หรือให้ใช้การกำหนดการตั้งค่าเองที่เหมาะสม
- คลิกถัดไป เพื่อไปที่หน้า "ตั้งค่าเครือข่ายระยะไกล"
- คลิกช่วงค่าเริ่มต้น และคลิกแก้ไข
- ในกล่องโต้ตอบ "แก้ไขเซิร์ฟเวอร์ระยะไกล" ให้เพิ่มช่วง IP ของ Google
- คลิกตกลง
- คลิกถัดไป เพื่อดำเนินการต่อ
- คลิกใหม่
เสร็จสิ้น
Microsoft Exchange 2003 และ Small Business Server 2003
สำหรับ Microsoft Exchange 2003 และ Small Business Server 2003 ให้กำหนดค่าช่วง IP ของ Google ให้เป็นการส่งต่อที่เชื่อถือได้
โปรดทำตามขั้นตอนต่อไปนี้
- จากเมนู Start ให้คลิก Programs > Microsoft Exchange
System Manager
- คลิก Servers
[Your Mail Server]
Protocols
SMTP
- คลิกขวาที่ Default SMTP Virtual Server แล้วเลือก Properties
- เลือกแท็บการเข้าถึง
- คลิกการส่งต่อ
- คลิกเพิ่ม เพื่อเพิ่มช่วง IP ของ Google ทั้งหมด
- คลิกตกลง เพื่อกลับไปที่แท็บเข้าถึง
- คลิกการเชื่อมต่อ หากรายการการเชื่อมต่อตั้งค่าเป็นเฉพาะรายการด้านล่าง ให้เพิ่มช่วง IP เดียวกับที่เพิ่มไว้ในขั้นตอนข้างต้น
- คลิกตกลงเพื่อกลับไปที่แท็บเข้าถึง
- คลิกตกลงเพื่อปิดหน้าต่าง "คุณสมบัติเซิร์ฟเวอร์เสมือน SMTP เริ่มต้น"
- หยุดและเริ่มการทำงานของบริการ SMTP ใหม่
Microsoft Exchange 5.5
สำหรับ Microsoft Exchange 5.5 ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้
โปรดทำตามขั้นตอนต่อไปนี้
- จากเมนู Start ให้คลิก Programs
Microsoft Exchange
Microsoft Exchange Administrator
- คลิก [Your Mail Server]
Configuration
Connections
Internet Mail Service
- คลิกขวาที่ Internet Mail Service และเลือก Properties
- คลิกแท็บการกำหนดเส้นทาง
- คลิกข้อจำกัดการกำหนดเส้นทาง
- ทำเครื่องหมายในช่องโฮสต์และไคลเอ็นต์ที่มีที่อยู่ IP เหล่านี้
- เพิ่มช่วง IP ของ Google
- คลิกตกลงเพื่อกลับไปที่แท็บการกำหนดเส้นทาง
- หยุดและเริ่มการทำงานของบริการ Exchange อีกครั้ง
IBM Lotus Domino
สำหรับ IBM Lotus Domino ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้
โปรดทำตามขั้นตอนต่อไปนี้
- เปิดผู้ดูแลระบบ Domino และคลิกการดูแลระบบ
- คลิกแท็บ การกำหนดค่า
- คลิกไอคอนที่อยู่ถัดจากการส่งข้อความ แล้วคลิกการกำหนดค่า
- ดับเบิลคลิกที่ชื่อเซิร์ฟเวอร์ Domino
- คลิก Edit Server Configuration ที่ด้านบนของหน้าต่าง
- เลือกรายการต่อไปนี้
- แท็บ Router/SMTP ในแถวแรก
- แท็บข้อจำกัดและการควบคุมในแถวที่สอง
- แท็บการควบคุมขาเข้าของ SMTP ในแถวที่สาม
- ในส่วน Allow messages only from the following internet hosts to be sent to external internet domains ให้เพิ่มช่วง IP ของ Google
- ในส่วน Exclude these Connecting Hosts From Anti-Relay Checks ให้ป้อนช่วง IP เดียวกัน
- คลิกบันทึก
ปิด เพื่อออก
- หยุดและเริ่มต้นงานของ Domino SMTP อีกครั้งเพื่อให้การเปลี่ยนแปลงมีผล
Novell Groupwise
สำหรับ Novell Groupwise ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้
โปรดทำตามขั้นตอนต่อไปนี้
- เปิดอินเทอร์เฟซ Groupwise ConsoleOne
- คลิกขวาที่รายการ Internet Agent แล้วเลือก Properties
- คลิกที่แท็บการควบคุมการเข้าถึง
- คลิกการตั้งค่าการส่งต่อ SMTP
- ในส่วนค่าเริ่มต้นการส่งต่อ SMTP ให้ตรวจสอบว่าได้เลือกทางเลือกป้องกันการส่งข้อความ ไว้แล้ว
- ในส่วน Exceptions ให้คลิก Create
- เพิ่มช่วง IP ของ Google ในช่องจาก เว้นช่องถึง ว่างไว้เพื่อระบุว่าอนุญาตผู้รับทุกคน
- คลิกตกลง สองครั้งเพื่อปิดกล่องคุณสมบัติ
Apple Macintosh OS X
สำหรับ Mac OS X เวอร์ชัน 10.6 และ 10.5 ให้กำหนดค่าช่วง IP ของ Google เป็น การส่งต่อที่เชื่อถือได้ ดังนี้
- ในผู้ดูแลระบบเซิร์ฟเวอร์ > รายการเซิร์ฟเวอร์ ให้เลือกคอมพิวเตอร์ และคลิกอีเมล
- คลิกการตั้งค่า
- เลือกแท็บการส่งต่อ
- ทำเครื่องหมายในช่องยอมรับการส่งต่อ SMTP จากโฮสต์และเครือข่ายเหล่านี้เท่านั้น
- คลิกเพิ่ม (+) เพื่อเพิ่มช่วง IP ของ Google (ดู "ช่วง IP ของ Google")
สำหรับ Mac OS X เวอร์ชัน 10.4 ให้กำหนดค่าช่วง IP ของ Google เป็น การส่งต่อที่เชื่อถือได้ ดังนี้
- ในผู้ดูแลระบบเซิร์ฟเวอร์ ให้คลิกอีเมล
- คลิกการตั้งค่า
- คลิกส่งต่อและเพิ่มช่วง IP ของ Google
สำหรับ Mac OS X เวอร์ชัน 10.3 ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้ ดังนี้
- ในผู้ดูแลระบบเซิร์ฟเวอร์ ให้คลิกอีเมล
- คลิกการตั้งค่า
- คลิกตัวกรอง และเพิ่มช่วง IP ของ Google
- คลิก Save เพื่อปิด Server Admin
Qmail
หากต้องการกำหนดค่าช่วง IP ของ Google เป็น การส่งต่อที่น่าเชื่อถือ โดยใช้ qmail + tcpserver ให้ดำเนินการดังนี้
- แก้ไข /etc/tcp.smtp เพื่ออนุญาตช่วง IP ของ Google แต่ละช่วงให้ส่งต่อ
IP Range:allow,RELAYCLIENT="":allow
โดยIP Rangeคือช่วง IP ที่เหมาะสม - เรียกใช้ tcprules เพื่อโหลดโฮสต์ที่อนุญาตอีกครั้ง ดังนี้:
> cd /etc
> tcprules tcp.smtp.cdb tcp.smtp.temp < tcp.smtp
- ตรวจสอบว่ามีการเรียกใช้ไฟล์ tcp.smtp.cdb ในสคริปต์เริ่มต้นของเซิร์ฟเวอร์อีเมล
- เรียกใช้
tcpserverอีกครั้งเพื่อให้กฎใหม่มีผล ดังนี้
/usr/local/bin/tcpserver -x/etc/tcp.smtp.cdb -R -H -c25 -u502 -g501 mailhost.domain.com smtp /var/qmail/bin/qmail-smtpd 2>&1
(UID502และGID501อาจแตกต่างกันไปโดยขึ้นอยู่กับการกําหนดค่าเซิร์ฟเวอร์)
หากต้องการกำหนดค่าช่วง IP ของบริการขาออกเป็นการส่งต่อที่เชื่อถือได้โดยใช้ qmail + inetd + tcpd ให้ดำเนินการดังนี้
ตรวจสอบเพื่อดูว่าบรรทัด Qmail ในไฟล์ inetd.conf มีลักษณะคล้ายต่อไปนี้หรือไม่
smtp stream tcp nowait qmaild /usr/sbin/tcpd /var/qmail/bin/tcp-env /var/qmail/bin/qmail-smtpd
หากคล้าย ให้ดำเนินการตามขั้นตอนต่อไปนี้
- แก้ไข /etc/hosts.allow เพื่อรวมช่วง IP ของ Google (ดู "ช่วง IP ของ Google")
- ไม่อนุญาตรายการใด ๆ อีก
Postfix
สำหรับ Postfix ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้
โปรดทำตามขั้นตอนต่อไปนี้
- เพิ่มช่วง IP ของ Google ไปยังพารามิเตอร์
mynetworksของไฟล์การกำหนดค่า (ตัวอย่างเส้นทาง: /etc/postfix/main.cf) การกำหนดค่าพารามิเตอร์mynetworksจะลบล้างพารามิเตอร์ mynetworks_style หากไม่ได้ใช้พารามิเตอร์ mynetworks มาก่อนหน้านี้ คุณอาจต้องเพิ่มซับเน็ตของคุณเองด้วย - เริ่มการทำงานของ Postfix อีกครั้งโดยเรียกใช้คำสั่งต่อไปนี้
# sudo postfix reload