Instalando GFI MailEssentials en un equipo aparte
Si instala GFI MailEssentials en un equipo separado, debe asegurarse de que es la primera que recibe todos el correo destinado a su servidor y la ultima parada del correo saliente. Para que esto ocurra, GFI MailEssentials debe actuar como un gateway para todo el correo electrónico. Esta configuración se conoce también como 'Host inteligente' o servidor 'Retransmisor de correo'. Efectivamente GFI MailEssentials actuará como un servidor retransmisor de correo.
Requerimientos del sistema
- Windows 2000/2003 - Pro, Server o Advanced Server o Windows XP Professional. (Tenga en cuenta que si usa Windows 2000 o XP, solo podrá aceptar hasta 10 conexiones SMTP entrantes simultáneamente, por lo que es mejor usar Windows 2000/2003 server)
- El servicio SMTP de IIS5 instalado y ejecutándose como un retransmisor SMTP hacia su servidor de correo. Esto significa que el registro MX de su dominio debe apuntar al equipo en el que instalará GFI MailEssentials. Para mas información acerca de la configuración de IIS5: http://support.microsoft.com/support/kb/articles/Q293/8/00.ASP
- Microsoft Exchange server 2000, 2003, 4, 5 ó 5.5, Lotus Notes 4.5 y superior, o un servidor de correo SMTP/POP3.
- IMPORTANTE: ¡Desactive el escaneo de los directorios de GFI MailEssentials e IIS en su software Anti Virus! Los productos AV son conocidos por interferir con el funcionamiento normal así como por ralentizar cualquier software que requiera acceso a archivos. De hecho Microsoft no recomienda ejecutar software anti-virus basado en archivos en Exchange Server. Para más información: http://kbase.gfi.com/showarticle.asp?id=KBID001824
- Asegúrese que el software de backup no hace copia de ninguno de los directorios de GFI MailSecurity en cualquier momento.
- Sólo para el servidor de listas: La característica servidor de listas necesita la instalación de Microsoft Message Queuing Services. Este es un servicio escalable de procesamiento de suscesos del sistema desarrollado por Microsoft. Está incluido con cada versión de Windows 2000/2003 y XP, aunque no siempre se instala por defecto. Para más información sobre cómo instalarlo, por favor vea el capítulo `Configurar el servidor de listas'. Si no planea utilizar la característica de servidor de listas, no necesita instalar Microsoft MSMQ.
Instalando y configurando el servicio SMTP IIS
GFI MailEssentials usa el servicio IIS SMTP de Windows como su servidor SMTP. Como GFI MailEssentials trabaja con este servicio SMTP, se necesita configurar primero este servicio como un servidor de retransmisión de correo.
Acerca del servicio Windows IIS SMTP
El servicio SMTP de Windows es parte de IIS, el cual es parte de Windows 2000/2003. Se usa como el agente de transferencia de mensajes de Microsoft Exchange Server, y ha sido diseñado para manejar una gran cantidad de tráfico de correo. El servicio SMTP de Windows IIS 5 está incluido en cada distribución de Windows, incluyendo Windows Professional.
Nota: Si tiene un cluster, por favor compruebe este artículo de la base de conocimientos antes de la instalación: http://kbase.gfi.com/showarticle.asp?id=KBID001639
Para instalar y configurar el servicio SMTP de IIS como un servidor de retransmisión de correo:
Paso 1: Verifique la instalación del Servicio SMTP
En el Panel de Control, abra Agregar/Eliminar Programas, y haga clic en Agregar/Eliminar Componentes de Windows. Haga clic en el componente Internet Information Services (IIS), haga clic en Detalles, y verifique que el cuadro del Servicio SMTP está seleccionado. Si no lo está, haga clic para seleccionarlo, y en Aceptar, y siga las indicaciones de instalación que se mostrarán.
Imagen 7 - Especifique un nombre del servidor de retransmisión de correo y asigne una IP
Paso 2: Especifique un nombre del servidor de retransmisión de correo y asigne una IP
Haga clic en Inicio, Programas, Herramientas Administrativas, y Administración de Servicios de Internet.
Expanda el árbol bajo el nombre del servidor, y entonces expanda el Servidor SMTP Virtual Predeterminado. Haga clic con el botón derecho y seleccione 'Propiedades'. Asígnele una IP.
Paso 3: Configure el Servicio SMTP para retransmitir el correo a su servidor de correo
En este paso, configure el servicio SMTP para retransmitir los mensajes entrantes a su servidor de correo.
Nota: Durante la instalación, GFI MailEssentials realizará este paso automáticamente. GFI MailEssentials le pedirá el nombre de su dominio local, y le creará como un dominio remoto. Verá el dominio en el panel de la derecha. Sin embargo, si realiza este paso manualmente, puede confirmar que su servidor de retransmisión está trabajando correctamente antes de proceder a la instalación de GFI MailEssentials.
Creando un dominio local en IIS para enrutar correo
- Haga clic en Inicio, Programas, Herramientas Administrativas, y Administración de Servicios de Internet.
- Expanda el árbol bajo el nombre del servidor, y entonces expanda el Servidor SMTP Virtual Predeterminado. Por defecto, debe tener un dominio Local (Predeterminado) con el nombre de dominio totalmente cualificado del servidor.
- Configure el dominio para la entrada:
1. Haga clic con el botón derecho en el icono Dominios, haga clic en Nuevo, y después en Dominio.
2. Haga clic en Remoto, Siguiente, y escriba después el nombre de dominio en el cuadro Nombre. Haga clic en Finalizar.
Imagen 8 - Configurar el dominio
NOTA IMPORTANTE SOBRE DOMINIOS DE CORREO LOCALES
Asegure que agrega todos sus dominios de correo locales (por ejemplo miempresa.com), ¡de lo contrario el correo entrante no será filtrado!
Nota: Durante la instalación, MailEssentials importará los dominios de correo locales del servicio IIS SMTP. Si desea dominios de correo locales adicionales, tiene que agregarlos en la configuración de MailEssentials. Hay más información en el apártado `Agregar dominios locales adicionales' en el capítulo Miscelanea.
Si agrega dominios locales adicionales en el servicio IIS SMTP, no se reconocerán automáticamente hasta que los introduzca en la configuración de MailEssentials. Este le permitirá poner en marcha host inteligentes remotos para dominios concretos que no sean locales.
Configure el dominio para retransmitir correo a su servidor de correo:
- En las propiedades del dominio que acaba de crear, haga clic en el cuadro Permitir que el Correo Entrante sea Retransmitido a este Dominio.
- Si se está configurando para un dominio interno, debería especificar el servidor que recibe el correo para el nombre de dominio por la dirección IP del cuadro de diálogo Enrutamiento de dominio.
- Haga clic en la opción Reenviar todo el correo electrónico al siguiente host inteligente, y escriba la dirección IP del servidor responsable del correo electrónico para este dominio entre corchetes. Por ejemplo:
[123.123.123.123]
Nota: Escribir la dirección IP del servidor entre corchetes es necesario para que el servidor reconozca que esta es una dirección IP y no intente una búsqueda de DNS.
- Haga clic en Aceptar.
Imagen 9 - Opciones de retransmisión
Paso 4: Asegure su servidor retransmisor de correo.
En este paso especificará el nombre de su servidor de correo, y cualesquiera otros servidores de correo que enviarán correo a través de este servidor retransmisor. En efecto limitará los servidores que pueden enviar correo a Internet a través de este servidor. Si no crea restricciones cualquiera podrá usar su servidor de retransmisión como un retransmisor abierto (es decir, Spamming). Para prevenir esto:
- Abra las propiedades del Servidor Virtual SMTP Predeterminado.
- En la etiqueta Acceso, haga clic en Retransmisión.
- Haga clic en Sólo los de la lista siguiente, haga clic en Agregar, e incluya la IP del servidor de correo que reenviará el correo a este servidor. Puede especificar un único equipo, grupo de equipo o un dominio:
- Un único equipo: Especifique un determinado host que quiera que retransmita a través de este servidor. Si hace clic en el botón Consulta DNS, puede consultar una dirección IP de un determinado host.
- Grupo de equipos: Especifique la IP base de los equipos que quiera que retransmitan.
- Dominio: Seleccione todas los equipos de un dominio a través de un nombre de dominio que tendrá la retransmisión abierta. Esta opción agrega sobrecarga de trabajo, y podría hacer disminuir el rendimiento del servicio SMTP debido a que incluye consultas DNS inversas de todas las direcciones IP que intentan retransmitir para verificar su nombre de dominio.
Paso 5: Configure su servidor de correo para retransmitir correo a través del servidor retransmisor de correo
Después de haber configurado el servicio SMTP de IIS para enviar y recibir correo, debe configurar su servidor de correo para retransmitir todo el correo a su servidor retransmisor de correo. Para hacerlo:
Si tiene Microsoft Exchange Server 4/5/5.5:
- Inicie el Microsoft Exchange Administrator.
- Vaya al Internet Mail Service y haga doble clic sobre él para configurar sus propiedades.
- Vaya a la etiqueta Connections.
- En la sección Message Delivery, seleccione 'Forward all messages to host'. Introduzca el nombre o la IP del equipo que ejecuta GFI MailEssentials.
- Haga clic en Aceptar y reinicie Exchange server. Esto se puede hacer desde servicios.
Si tiene Microsoft Exchange Server 2000/2003:
Necesitará poner en marcha un conector SMTP que envíe todo el correo a GFI MailEssentials:
- Inicie el Administrador del Sistema Exchange
Imagen 10 - Reenviar el correo al equipo GFI MailEssentials
- Haga clic con el botón derecho sobre el Nodo Conectores ->Nuevo->Conector SMTP y cree un nuevo conector SMTP. Se le solicitará un nombre.
Imagen 11 - Especificar la IP del equipo GFI MailEssentials
- Seleccione ahora la opción "Reenviar todo el correo a través de este conector al siguiente host inteligente", y escriba la IP del servidor GFI MailEssentials (el servidor retransmisor de correo) entre corchetes [ ] (ej.: [100.130.130.10].
Imagen 12 - Agregar una cabeza de puente
- Ahora haga clic en el botón 'Agregar' en la sección cabeza de puente local, y seleccione las instancias apropiadas de Servidor Virtual SMTP para las quiere reenviar el correo.
Imagen 13 - Agregar SMTP como espacio de direcciones
- Vaya a la etiqueta Espacio de Direcciones, y haga clic en Agregar. Seleccione SMTP y haga clic en Aceptar.
- Haga clic en Aceptar para salir. Ahora todos los correos serán enviados al equipo GFI MailEssentials.
Si tiene Lotus Notes o un servidor SMTP/POP3:
Compruebe la documentación del servidor de correo acerca de cómo enviar el correo al equipo GFI MailEssentials.
Paso 6: Apunte el registro MX de su dominio al servidor retransmisor de correo.
Debido a que el nuevo servidor retransmisor de correo debe recibir primero todo el correo entrante y saliente, deberá actualizar el registro MX de su dominio para que apunte a la IP del nuevo servidor retransmisor de correo. De otra forma el correo seguirá yendo a su servidor de correo y puenteará GFI MailEssentials.
Si tiene su propio servidor DNS, necesitará actualizarlo. Si su ISP gestiona el dominio por usted, necesita pedirle que actualice el registro MX por usted. Tras hacer esto, compruebe si el registro MX es correcto utilizando el siguiente procedimiento.
Comprobando si el registro MX de su dominio está configurado correctamente
- Abra una ventana de comandos. Escriba nslookup
- Ahora escriba 'set type=mx'
- Introduzca su dominio de correo.
- El registro MX debe devolverle una IP única. ¡Esta IP debe ser la de su servidor retransmisor de correo!
Imagen 14 - Comprobar el registro MX de su dominio
Nota: Si desea enviar correo usando un host inteligente (utilizado cuando se usa marcado) o recibir correo utilizando ETRN, necesitará realizar pasos adicionales para configurar IIS 5 como un servidor retransmisor de correo. Para más información refiérase a la documentación de IIS 5.
Paso 7: ¡Pruebe su nuevo retransmisor de correo!
Antes de proceder con la instalación de GFI MailEssentials, verifique que su nuevo retransmisor de correo está funcionando correctamente.
1. Comprueba su conexión de entrada SMTP IIS 5 de su servidor transmisor de correo enviando un correo desde una cuenta externa a una cuenta interna (puede usar Hotmail, si no dispone de una cuenta externa). Verifique que el cliente de correo recibe el correo.
2. Compruebe su conexión de salida SMTP IIS 5 de su servidor transmisor de correo enviando un correo a una cuenta externa desde un cliente de correo electrónico. Verifique que el usuario externo recibe el correo.
Nota: En lugar de usar un cliente de correo electrónico, puede usar Telnet y enviar manualmente un correo electrónico. Esto le aportará más información de resolución de problemas. Este es el enlace al artículo de la base de datos de conocimiento de Microsoft donde explica como hacerlo: http://support.microsoft.com/support/kb/articles/Q153/1/19.asp
Paso 8: Iniciando la instalación de GFI MailEssentials
1. En el equipo recientemente configurado como retransmisor de correo, inicie sesión como administrador y ejecute la instalación de GFI MailEssentials haciendo doble clic en el archivo me.exe. Aparecerá un diálogo de bienvenida. Cierre otros programas Windows y haga clic en Next. GFI MailEssentials le indicará que compruebe si hay una version más reciente de GFI MailEssentials. ¡Use siempre la última versión!
2. Lea y confirme el Contrato de Licencia, y haga clic en Next.
3. La instalación le preguntará dónde quiere instalar GFI MailEssentials. GFI MailEssentials necesitará aproximadamente 70 MB de espacio libre en disco. Además de esto, deberá reservar aproximadamente 200 MB para los archivos temporales.
4. Introduzca su Nombre, Empresa y Clave de Licencia. Si está evaluando el producto, deje el número de serie "Evaluation" por defecto. Haga clic en Next.
Imagen 15 - Especificar la IP y el dominio del servidor de correo
5. La instalación le pedirá que especifique su IP y su dominio local.
- Especifique la IP de su Servidor de correo (ej., nombre del servidor Exchange) y el puerto del servidor de correo.
- Especifique su dominio local.
El dominio local es la última parte de su dirección de correo interna, por ejemplo gfi.com.
6. La instalación le pedirá la dirección de correo del administrador. Esta dirección se usará para las notificaciones críticas.
Imagen 16 - Seleccionar el modo SMTP o el modo Directorio Activo
Si está instalando GFI MailEssentials en un equipo que es parte de un dominio y tiene Directorio Activo, la instalación le preguntará su desea instalar in modo Directorio Activo o en modo SMTP. El modo Directorio Activo le permite seleccionar los usuarios presentes en el Directorio para las configuraciones/reglas basadas en usuario como los avisos empresariales. Sin embargo, su su equipo está en la DMZ, entonces es mejor seleccionar el modo SMTP. En este modo toda la configuración/reglas basadas en usuario requerirán que introduzca la dirección de correo SMTP.
Imagen 17 - Instalar Microsoft Message Queuing Service
7. Si no ha instalado Microsoft Message Queuing Services (MSMQ), la instalación le preguntará si desea instalarlo. La característica servidor de listas necesita este servicio. Microsoft Message Queuing Service es un servicio escalable de procesamiento de suscesos del sistema desarrollado por Microsoft. Está incluido con cada versión de Windows 2000/2003 y XP, aunque no siempre se instala por defecto. Si no planea utilizar el servidor de listas, o si desea instalarlo más adelante, haga clic en `No' para continuar la instalación. Si hace clic en `Si' se le pedirá el CD de Windows y la instalación lanzará la instalación de MSMQ.
Imagen 18 - Confirmar sus dominios locales
8. La instalación confirmará ahora los dominios locales que tiene configurados. Recoge los dominios locales de su configuración de IIS. Es importante asegurar que sus dominios locales son enumerados correctamente. MailEssentials filtrará SOLO el correo destinado a su dominio local - por lo tanto su no configura su dominio local correctamente ¡el spam no será detectado! Puede cambiar esos dominios de correo local más adelante en la configuración de GFI MailEssentials.
9. La instalación copiará ahora todos los archivos de programa al destino seleccionado, y finalizará la instalación creando el grupo de programas GFI MailEssentials. Haga clic en Finish para finalizar la instalación. Una vez se hayan copiado todos los archivos, preguntará si puede reiniciar el servicio SMTP.
10. Tras la instalación se comprobará si tiene instalado el motor Microsoft XML. Si no lo tiene instalado, y su vérsión de Microsoft Windows es Inglesa/Americana, lo instalará por usted. Si usted NO dispone de una versión Inglesa/Americana de Windows, la instalación le solicitará que descargue e instale el motor Microsoft XML adecuado. EL motor XML lo utiliza la aplicación generadora de informes y solo ocupa 2 Mb. Probablemente sea utilizado también por otras aplicaciones. Para más información consulte:
http://kbase.gfi.com/showarticle.asp?id=KBID001584
Si sus servicios IIS están ejecutándose, GFI MailEssentials necesitará detener esos servicios durantes la instalación para instalar ciertos archivos. Tras esto, ofrecerá reiniciar estos servicios.