30.1  Trvalé připojení k Internetu

Informace a požadavky

  1. Firma má vlastní doménu firma.cz, primární MX záznam je nasměrován na počítač, kde bude nainstalován Kerio MailServer (ten má v DNS přiřazeno jméno mail.firma.cz).

  2. Připojení k Internetu je realizováno pevnou linkou.

  3. Nadřazený SMTP server není k dispozici.

  4. Firma má NT doménu DOMENA, uživatelé mají být ověřováni v této doméně.

  5. Výrobní oddělení má mít speciální adresu vyroba@firma.cz, obchodní oddělení obchod@firma.cz

  6. Někteří uživatelé si přejí, aby Kerio MailServer vybíral jejich soukromé schránky v Internetu a doručoval je do lokálních schránek.

  7. Pro antivirovou kontrolu pošty má být použit program AVG 7.0, nesmějí být posílány žádné přílohy typu EXE, COM, BAT a VBS.

  8. Vzdálená správa Kerio MailServeru smí být povolena pouze z adresy 67.34.112.2 (externí správce).

Realizace

  1. V sekci Konfigurace → Domény vytvoříme primární lokální doménu firma.cz a zadáme internetové jméno serveru mail.firma.cz. V záložce Ověřování zadáme jméno NT domény DOMENA.

  2. V sekci Nastavení domény → Uživatelské účty tlačítkem Importovat importujeme požadované uživatele z domény DOMENA. Tak nebude nutno definovat účty ručně.

  3. V sekci Nastavení domény → Skupiny vytvoříme skupiny Vyroba a Obchod a zařadíme do nich příslušné uživatele.

  4. V sekci Nastavení domény → Aliasy definujeme aliasy vyroba a obchod doručované příslušným skupinám uživatelů.

  5. Připojení k Internetu je trvalé. V sekci Konfigurace → Internetové připojení tedy vybereme volbu Online.

  6. Odchozí pošta bude odesílána přímo do cílových domén. V sekci Konfigurace → SMTP server v záložce SMTP doručování vybereme volbu Doručovat přímo dle DNS MX záznamů.

  7. V sekci Konfigurace → Stahování POP3 schránek definujeme vybírání požadovaných externích schránek. U každé z nich vybereme uživatele, kterému má být její obsah doručován.

  8. Nastavíme plánování pro vybírání vzdálených schránek. Pevná linka je rychlá a za připojení se nic neúčtuje, proto mohou být schránky vybírány poměrně často. Nastavíme plánování: Každých 10 minut. Odchozí e-maily jsou odesílány okamžitě a pomocí ETRN se žádná pošta nepřijímá — stačí tedy zaškrtnout akci Stáhnout zprávy ze vzdálených POP3 schránek.

  9. V sekci Konfigurace → Filtrování obsahu → Antivirus povolíme antivirovou kontrolu a vybereme modul AVG 7.0. V sekci Konfigurace → Filtrování obsahu — Filtrování příloh povolíme filtrování a nastavíme názvy zakázaných souborů — tedy *.exe, *.com, *.bat a *.vbs.

  10. V sekci Konfigurace → Definice → Skupiny IP adres vytvoříme skupinu Vzdálená správa a přidáme do ní jedinečnou IP adresu (Počítač) 67.34.112.2.

  11. V sekci Konfigurace → Vzdálená správa zaškrtneme volbu Povolit vzdálenou správu po síti i volbu Pouze z této skupiny IP adres. Zde vybereme vytvořenou skupinu Vzdálená správa.