Introducción
Este documento describe cómo configurar LDAP SMTPpath para autenticar usuarios externos y retransmitir correo.
Procedimiento
Configuración de la funcionalidad de retransmisión para usuarios externos a la red de la empresa que utilizan Outlook Express, Mozilla Thunderbird o clientes de correo similares.
Nota: Antes de configurar LDAP SMTPpath, debe configurar un perfil LDAP que se conecte a un controlador de dominio, Active Directory, etc. Esto se puede hacer en la sección Administración del sistema > LDAP.
- Una vez configurado el perfil LDAP y que esté funcionando, elija Administración del sistema > LDAP. Haga clic en el perfil de servidor que desea cambiar y, a continuación, seleccione la casilla de verificación Consulta de autenticación SMTP.
- En el campo Cadena de consulta, ingrese samaccountname= {u}) para Active Directory. (Puede ser diferente para Lotus, Novell.)
- Para el Método de Autenticación, utilice: Autenticar vía LDAP BIND. (El resto de la configuración se puede dejar como predeterminada.)
Envíe y confirme los cambios. Realice algunas pruebas para confirmar que la autenticación funciona. Debe enviar sus credenciales de Windows (por ejemplo, jsmith/*****) Si no acepta las credenciales, verifique si LDAP Accept funciona arriba.
- Elija Network > SMTP Authentication > Add Profile... y seleccione LDAP como Profile Type. Envíe y confirme los cambios.
- Elija Network > Listener y un receptor público o privado para habilitar el perfil LDAP para este receptor.
- Para el perfil de autenticación SMTP, seleccione el perfil LDAP que creó en el paso anterior. Envíe y confirme los cambios.
- Elija Políticas de correo > Políticas de flujo de correo. Asegúrese de seleccionar el receptor correcto en la parte superior. Seleccione el receptor/dirección IP en el que se conectarán los usuarios externos.
- Una vez seleccionado el receptor correcto en las políticas de flujo de correo, haga clic en Parámetros de política predeterminados.
- En Parámetros de política predeterminados, desplácese hasta la parte inferior de la sección Funciones de seguridad. Para la autenticación SMTP, establézcala en Preferido.
- Envíe y confirme los cambios.
Llegados a este punto, debería poder autenticarse a sí mismo utilizando el dispositivo Email Security como "servidor saliente" en Outlook Express o Mozilla Thunderbird y retransmitir correo.
Si se autentica correctamente, el comportamiento de la política de flujo de correo se establecerá en Relay y omitirá LDAP ACCEPT y la comprobación RAT.
Ejemplo de cómo debería verse en los mail_logs cuando hay un relay exitoso con TLS habilitado.
Wed Sep 12 07:59:39 2007 Info: New SMTP ICID 36 interface Management (172.19.0.146)
address 10.251.21.126 reverse dns host unknown verified no
Wed Sep 12 07:59:39 2007 Info: ICID 36 ACCEPT SG SUSPECTLIST match sbrs[none] SBRS None
Wed Sep 12 07:59:41 2007 Info: ICID 36 TLS success protocol TLSv1 cipher
DHE-RSA-AES256-SHA
Wed Sep 12 07:59:41 2007 Info: SMTP Auth: (ICID 36) succeeded for user: jsmith using
AUTH mechanism: LOGIN with profile: ldap_smtp
<<<SNIP FOR BREVITY>>>
Wed Sep 12 07:59:41 2007 Info: MID 86 matched all recipients for per-recipient policy
DEFAULT in the outbound table
La entrada de la tabla de salida indica que va a Internet en lugar de la tabla de entrada, que se dirige a la red.