GFI
English Deutsch Français Italiano Nederlands Español
Table of ContentsPreviousNextIndex

Instalación de GFI MailSecurity

Introducción

Este capítulo explica el procedimiento para instalar y configurar GFI MailSecurity. Puede instalar GFI MailSecurity directamente en su servidor de correo o puede escojer instalarlo en un equipo diferente configurado como servidor de retransmisión/gateway. Cuando se instala en un equipo diferente, primero debe configurar el equipo para retransmitir el correo entrante y saliente a sus servidor de correo antes de instalar este software de seguridad de correo.

Para poder funcionar correctamente, GFI MailSecurity necesita acceder a la lista completa de todos sus usuarios de correo y sus correspondientes direcciones de correo. Esto es necesario para poder generar las reglas de supervisión de correo que filtrarán el correo entrante y saliente. GFI MailSecurity puede definir la lista de usuarios de correo de dos formas: Ya sea consultando su Directorio Activo (requiere instalar este software en modo Directorio Activo) o importando la lista de su servidor SMTP (requiere instalar este software en modo SMTP). El modo a utilizarse depende enteramente de su configuración de red y del equipo en el cual será instalado este software de seguridad de correo. Puede escoger el modo de acceso requerido durante la instalación de GFI MailSecurity.

Instalar GFI MailSecurity en su servidor de correo

Figure 1 - Instalar GFI MailSecurity en su servidor de correo

Puede instalar GFI MailSecurity directamente en su servidor de correo, sin necesitar de ninguna configuración adicional. Además también puede escoger cualquier de los dos modos de instalación (es decir, modo Directorio Activo o modo SMTP) para definir cómo recuperará GFI MailSecurity la lista de usuarios ya que su servidor de correo tendrá acceso a ambos Directorio Activo así como a la lista de usuarios SMTP que está contenida en el propio servidor de correo.

Instalar GFI MailSecurity en su servidor de retransmisión de correo

Figure 2 - Instalar GFI MailSecurity en su servidor gateway/retransmisor de correo

Cuando instale en un equipo diferente (es decir, en un servidor que no es su servidor de correo), primero debe configurar ese equipo para que actue como gateway (también conocido como servidor "host inteligente" o "retransmisor de correo") de todo su correo. Esto significa que todo el correo entrante debe pasar a través de este equipo para ser analizado antes de ser retransmitido al servidor de correo para su distribución (es decir, debe ser el primero en recibir todo el correo destinado a su servidor de correo). Lo mismo se aplica para el correo saliente: El servidor de correo debe retransmitir el correo saliente al equipo gateway para ser analizado antes de entregarse al los destinatarios externos vía Internet (es decir, debe ser la última 'parada' para el correo destinado a Internet). De esta forma, GFI MailSecurity chequea todo su correo entrante y saliente antes de que este sea entregado a los destinatarios.

OBSERVACION 1: Debe instalar GFI MailSecurity en modo SMTP Gateway si está utilizando Lotus Notes u otro servidor SMTP/POP3.

OBSERVACION 2: Si está utilizando una red Windows NT, el equipo que utiliza GFI MailSecurity se puede separar de su red Windows NT - GFI MailSecurity no requiere Directorio Activo cuando se instala en modo SMTP.

Instalando GFI MailSecurity frente a su cortafuegos

Figura 3 - Instalar GFI MailSecurity es un equipo separado de una DMZ

Si utiliza un cortafuegos Windows 2000/2003 como Microsoft ISA Server, una buena forma de implementar GFI MailSecurity es instalarlo en un equipo aparte delante de su cortafuegos o en el propio cortafuegos. Esto permite mantener su servidor de correo corporativo detrás del cortafuegos. GFI MailSecurity actuará como un host inteligente/servidor retransmisor de correo en el perímetro de la red (también conocido como DMZ - zona desmilitarizada ).

Cuando GFI MailSecurity no está instalado en su servidor de correo:

  • Puede realizar el mantenimiento de su servidor de Correo, mientras continúa recibiendo correo de Internet.
  • Menores recursos son utilizados en su servidor de correo.
  • Tolerancia a fallos adicional - si ocurre cualquier cosa en su servidor de correo, todavía podrá recibir el correo. Este correo se encola en el equipo GFI MailSecurity.

NOTA: GFI MailSecurity no necesita un equipo dedicado cuando no está instalado en el servidor de correo. Usted puede, por ejemplo, instalar GFI MailSecurity en su cortafuegos (es decir, en su ISA Server) o en equipos corriendo otras aplicaciones tales como GFI MailEssentials.

Instalar GFI MailSecurity en un Cluster Activo/Pasivo

Para instalar GFI MailSecurity en un cluster Activo/Pasivo debe instalar GFI MailSecurity en cada nodo.

NOTA: Aunque puede instalar GFI MailSecurity en un cluster Activo/Pasivo, tenga en mente que aún necesitará configurar y administrar un instalación de GFI MailSecurity por nodo. Las opciones de configuración y correos en cuarentena no están compartidos entre nodos.

En cada nodo tiene que hacer lo siguiente:

  • Instalar GFI MailSecurity en el disco duro local del nodo.
    NOTA: No instale GFI MailSecurity en la unidad compartida.
  • Instale el directorio virtual WWW de GFI MailSecurity en el Sitio Web Predeterminado del nodo.
  • Si está instalando en un cluster IIS, asegúrese de enlazar GFI MailSecurity en la instancia de Servidor Virtual SMTP Clusterizada.

El siguientes pasos muestran cómo instalar GFI MailSecurity en un entorno Cluster Activo/Pasivo típico. Para este escenario, se asume que el cluster, llamado MAILCLUSTER, está formado por dos nodos, llamados Nodo1 y Nodo2.

1. Utilizando la consola Administración del Cluster hace activo el Nodo1.

2. Instale GFI MailSecurity en el disco duro local del Nodo2 según se describe en la sección `Instalar GFI MailSecurity' de este capítulo. Cuando llegue al paso IIS Setup de la instalación, seleccione Sitio Web Predeterminado para albergar el directorio virtual WWW de GFI MailSecurity.

3. Cuando la instalación de GFI MailSecurity en Nodo2 haya finalizado, usted debe poder acceder a la configuración de Nodo2 utilizando la siguiente URL: http://Nodo2/MailSecurity/

4. Utilizando la consola Administración del Cluster hace activo el Nodo2.

5. Instale GFI MailSecurity en el disco duro local del Nodo1 según se describe en la sección `Instalar GFI MailSecurity' de este capítulo. Cuando llegue al paso IIS Setup de la instalación, seleccione Sitio Web Predeterminado para albergar el directorio virtual WWW de GFI MailSecurity.

6. Cuando la instalación de GFI MailSecurity en Nodo1 haya finalizado, usted debe poder acceder a la configuración de Nodo1 utilizando la siguiente URL: http://Nodo1/MailSecurity/

7. Para acceder a la configuración del producto del nodo activo en cada momento utilice la siguiente URL: http://MAILCLUSTER/MailSecurity/.

8. La instalación de GFI MailSecurity en un cluster Activo/Pasivo está ahora completa.

NOTA: Si en una instalación cluster Microsoft Exchange Server 2003 no está instalado Service Pack 2 para Microsoft Exchange Server 2003, los sitios Web Internet information Server que estén alojados en el cluster no se iniciarán automáticamente cuando un servidor virtual Exchange Server 2003 falle en un nodo cluster. Más información sobre este asunto se puede encontrar en Microsoft Knowledge Base Article 885440.

Debido a lo anterior, la configuración de GFI MailSecurity podría no estar disponible a continuación de una caída o de mover un Servidor Virtual Exchange de un nodo del cluster al otro.

Por lo tanto es recomendable instalar Service Pack 2 para Exchange Server 2003. Directrices sobre cómo instalar service packs de Exchange Server 2003 en un entorno cluster Exchange Server se pueden encontrar en Microsoft Knowledge Base Article 867624.

Para desinstalar GFI MailSecurity del entorno de cluster MAILCLUSTER delineado anteriormente, siga estos pasos:

1. Utilizando la consola Administración del Cluster hace activo el Nodo1.

2. Desinstale GFI MailSecurity del Nodo2.

3. Utilizando la consola Administración del Cluster hace activo el Nodo2.

4. Desinstale GFI MailSecurity del Nodo1.

5. La desinstalación de GFI MailSecurity de un cluster Activo/Pasivo está ahora completa.

Instalar GFI MailSecurity en un Cluster Activo/Activo

Actualmente no se soporta la instalación de GFI MailSecurity en un cluster Activo/Activo.


Table of ContentsPreviousNextIndex


   © 2008. Todos los derechos reservados. GFI Software Home Productos Descargar Demos Soporte Pedidos Mapa del Sitio Sobre nosotros Contáctenos