
メールサーバを構築したことがありません。教えてください。
外部(DMZ)と内部のメールサーバを自前構築するとは、一般的に
どのように構築することをいうのでしょうか?
SMTPとPOPというのがあると思うのですが、
SMTPは外部と内部それぞれにインストールし、
内部にはPOPをインストールするのでしょうか?
SMTPとPOPの設定と動作ですが、
以下の通りの理解で間違ってないでしょうか。
外部のSMTPには外から自ドメインに来たメールだけを内部の
サーバにリレーする設定をし、
内部のSMTPは自ドメイン以外宛のメールは外へ転送し、
自ドメイン内宛先のものは受け取るというような設定をする。
POPについては、内部のものは勿論、外部から転送されてきたメールを受け取る
SMTP兼POPサーバでユーザーからのメールボックスへのアクセスを受け付ける。
No.1ベストアンサー
- 回答日時:
規模によりけりなので一概には言えませんが、数百人規模程度であればDMZに1台だけ(SMTPもPOPも1台で賄う)で構成します。
LANにいるユーザは、メールの送受信はDMZにあるメールサーバに直接接続しますし、インターネットからのメールはグローバルIPアドレスからマッピングされてDMZのそのメールサーバに届くようにします。質問者様がイメージするメールシステムは、恐らくこの規模じゃないでしょうか。敢えてDMZにはメールボックスを置きたくないのであれば、ご質問文にある通り、LAN内にメールサーバを立て、DMZに配置したメールサーバから静的配送するような構成もアリです。数十万人規模のメールシステムになると、扱うメールのトラフィックや、メールボックスのサイズが膨大になるし、たいていサービスが一瞬たりとも止まることが許されなくなるため、複数台のサーバで役割分担をする構成にします。典型的な構成は、DMZのセグメントに外部からMX配送を受け付けるサーバを複数台、ユーザがメールを送信するためのSMTPサーバを複数台(MXのサーバと兼ねることもあります)、ローカル配送(メールボックスへの配送)やウィルスチェック、迷惑メールチェックなどの機能を持った配送サーバを複数台、POPサービスをするためのサーバを複数台用意します。それぞれのサーバは負荷分散機などを利用して処理を分散させます。さらに、配送サーバとPOPサーバは、メールボックスの実体やユーザ情報をすべてのサーバで共有する必要があるため、DMZの裏側のプライベートセグメントにファイルサーバ(NAS)とユーザ管理サーバ(LDAPが一般的です)を配置します(ユーザ管理サーバは複数台用意するのが普通です)。
ちなみにSMTPやPOPといったサービスと、いわゆるSMTPサーバ、POPサーバなどといった役割を表す言葉を混同しているように思いますので整理しますと、メールを受け取ったり配送したりといったサービスはSMTPを喋るMTA(Postfixなど)、ユーザがメールを取り込む機能を提供するのがPOPサーバ(dovecotなど)という、それぞれのソフトウェアが担います。MTAはメールを受け取ったりどこかへ届ける役割、POPサーバはメールボックスに保存されているメールをユーザに見せてあげるという役割です。ご質問文に書かれているような構成であれば、DMZにはMTAのみをインストール、内部にはMTAとPOPサーバをインストールします。DMZ、内部それぞれのMTAの機能はご質問文の通りで大体あっています。POPサーバについては説明は要らないですね。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Tera Termが接続できない
-
意味の違い ホスト名とサーバー名
-
NFS接続+シンボリックリンクを...
-
windows2000serverにログ...
-
UltraVNCについて
-
トレンドマイクロビジネスセキ...
-
自宅でサーバー構築するには?
-
tera termについて
-
POSTFIXの設定について
-
VNCで遠隔操作をしようとして・...
-
多段でsftpは使えない?
-
DBサーバをどこに置くのがよいか
-
サーバがBusyをかえすのって?
-
MZK-MF150/mediatomb
-
DNSの逆引き権限委譲
-
メインフレームとサーバは、何...
-
windows updateが出来ません!!
-
パソコンを買い替えたら、FFFTP...
-
SCPでパスワードを使う方法
-
FTPツールで表示される所有者を...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Tera Termが接続できない
-
意味の違い ホスト名とサーバー名
-
NFS接続+シンボリックリンクを...
-
DHCPサーバのIPアドレスの確認方法
-
パソコンを買い替えたら、FFFTP...
-
WindowsServerで複数のDHCP
-
よく使うサーバのデータ保存先
-
POSTFIXの設定について
-
Pingができない
-
FTPの接続継続時間について
-
UltraVNCについて
-
自宅でサーバー構築するには?
-
サーバの文字コードを知りたい
-
OpenVPNとOpenSSHのトンネルの違い
-
DBサーバをどこに置くのがよいか
-
apacheのプロセスが増え続けます
-
tera termについて
-
携帯から教えてgooにアクセスす...
-
フォルダの所有権、アクセス権...
-
VNCで遠隔操作をしようとして・...
おすすめ情報