Debe estar conectado para participar
Buscar en los foros:


 






Uso de Comodín:
*    coincide cualquier número de caracteres
%    coincide exactamente un caracter

Mail Server

No hay Etiquetas
Entrada
Midle End Level

Kerberos

entradas: 151

13:35 17/12/2008

1

Hola gente !
Les comento como viene la mano, en mi laburo me encargaron la tarea de levantar un mail server.
Ya tengo el “servidor”:
Core2 e7200
4gb de ram ddr2
Asus p5n-d
1x500 wd sata2
2x500 raid1 hitachi.

He aquí la primer controversia, este server debe bancar alrededor de 40 users (Estaría bueno un AD) y la tarea de mail server. En cuanto al soft a usar se me ocurrieron las siguientes opciones:
- Windows Server 2003 R2 x32 con Kerio MailServer.
- Windows Server 2003 R2 x64 con Exchange Server 2003.
- Windows Server 2003 R2 x64 con Exchange Server 2007.
- Windows Server 2008 x64 con Exchange Server 2007 SP1.
- Windows Server 2003 x32 con Kerio MailServer.
- CentOS con Sendmail/Postfix.
- Ubuntu Server/Debian con Sendmail/Postfix.

Los inconvenientes que surgen son estos:

Kerio no funciona en entornos x64, por lo que tendría que desperdiciar 0.75gb de RAM en instalar los sistemas en 32bits.

Exchange Server 2003/2007 tiene el inconveniente del dineral que sale y aparte por lo que estuve leyendo, Exchange 2007 usa roles y precisamente, el rol de transporte de mails lo tendría que hacer desde una maquina que no sea el servidor, a lo que debería sumar una licencia de server 2003/2008.

No estoy tan entrenado en Linux (más allá de haber leído cientos de tutoriales) como para administrar postfix y/o sendmail.

La pregunta es qué les parece a ustedes más viable? O más fácil de mantener? Llegado el caso puedo convencer a la gente de mi laburo de comprar las licencias que hicieran falta.

La otra controversia es la conexión a internet: actualmente pedí una conexión separada con arnet, con IP dinámica a la que empezamos a hacer el trámite para transformar en IP fija.
La pregunta es: que pasos debería tomar para poder publicar el mail server, es decir, poner un DNS? O me lo daría arnet? Tomen en cuenta que nunca registre un dominio ni nada por el estilo.

Espero haber sido claro, cualquier cosa que no entiendan please pregunten.
Y cualquier ayuda se las voy a agradecer.

————————————————————————————————————————————————————————
Windows Server 2008 x64 Enterprise Edition & Mac OS X 10.5.8

Hardcore Extreme Level

Ukyo

.

entradas: 4393

15:21 17/12/2008

2

Te tiro un par de ideas, y si tengo un rato más tarde desarrollo más.

¿Son 40 usuarios? Olvidate de centralizar todo en un servidor. Vas a tener millones de problemas. Te conviene un Domain Controller (+ fileserver), un Mailserver y un Gateway (físicos o virtualizados).

Para el sistema de correo:

  • Necesitás SI o SI IP fija. No es para nada recomendable usar una conexión común, ya que tanto ADSL como cablemodem son asimétricos (bajan a una velocidad y suben a otra). Vos necesitas tanto recibir como enviar mails. Lo recomendable es un ADI PYME de IPLAN o similar.
  • En tu caso creo que conviene contrartar un servicio de DNS externo que se encargue de los registros MX (para mandar a los SMTP externos a tu IP). Usualmente el hosting que usás para la web te puede dar eso por un pequeño extra
  • Pensá en una solución antispam. Te van a reventar el servidor si no. Por otro lado, no conviene exponer el server a la red directamente. Por eso un mail gateway es altamente recomendado. Un equipo con Untangle (que es bastante fácil de hacer andar) podría ayudarte bastante.

En particular, acá estamos usando un producto de CA (eTrust SCM) para mail gateway (con antispam y antivirus) con Lotus Domino como mailserver (todo en w2003). Es una solución costosa, pero realmente es muy sólida si está bien parametrizada, y tiene un excelente antispam.

Y por último, si realmente no te sentís capaz de manejar todo esto, pedí que tercericen el laburo con alguna consultoría. Armar todo de cero no es fácil. Si no te salen las cosas bien de una, te vas a volver loco, vas a generar roces con tus jefes y vas a terminar saliendo en Crónica TV

Saludos

Extreme Level

NoName

entradas: 2655

15:50 17/12/2008

3

my 2 cents…

Yo descartaría Sendmail teniendo la posibilidad de utilizar Exim, sobre todo si como decis no tenés demasiada experiencia, más que nada por la facilidad de configuración entre uno y otro.

Por ejemplo un combo más que interesante sería:

Debian + Exim + Spam Assassin

Software robusto, gratuito y por supuesto de código abierto.

Con respecto a la conectividad y si es que se trata de algo medianamente serio es casi obligatorio que rackees el servidor en algún datacenter confiable. Yo descartaría desde el vamos la posibilidad de que lo instales en tu casa.

Saludos.

Linux Registered User #312139 – http://counter.li.org/
Midle End Level

Kerberos

entradas: 151

21:56 17/12/2008

4
Cita Iniciado por Ukyo
Ver Mensaje
Te tiro un par de ideas, y si tengo un rato más tarde desarrollo más.

¿Son 40 usuarios? Olvidate de centralizar todo en un servidor. Vas a tener millones de problemas. Te conviene un Domain Controller (+ fileserver), un Mailserver y un Gateway (físicos o virtualizados).

Para el sistema de correo:

  • Necesitás SI o SI IP fija. No es para nada recomendable usar una conexión común, ya que tanto ADSL como cablemodem son asimétricos (bajan a una velocidad y suben a otra). Vos necesitas tanto recibir como enviar mails. Lo recomendable es un ADI PYME de IPLAN o similar.
  • En tu caso creo que conviene contrartar un servicio de DNS externo que se encargue de los registros MX (para mandar a los SMTP externos a tu IP). Usualmente el hosting que usás para la web te puede dar eso por un pequeño extra
  • Pensá en una solución antispam. Te van a reventar el servidor si no. Por otro lado, no conviene exponer el server a la red directamente. Por eso un mail gateway es altamente recomendado. Un equipo con Untangle (que es bastante fácil de hacer andar) podría ayudarte bastante.

En particular, acá estamos usando un producto de CA (eTrust SCM) para mail gateway (con antispam y antivirus) con Lotus Domino como mailserver (todo en w2003). Es una solución costosa, pero realmente es muy sólida si está bien parametrizada, y tiene un excelente antispam.

Y por último, si realmente no te sentís capaz de manejar todo esto, pedí que tercericen el laburo con alguna consultoría. Armar todo de cero no es fácil. Si no te salen las cosas bien de una, te vas a volver loco, vas a generar roces con tus jefes y vas a terminar saliendo en Crónica TV

Saludos

jajaja voy a tratar de no salir en cronica.
mi idea es si tengo que agregar otra maquina como firewall, usar w2k3 + isa server.
me interesa la idea de virtualizar las otras funciones, pero no se me ocurre que tarea dejar al host.
La conexion de arnet contratada es parte de las business…asi que no habria problema con el tema del volumen, lo que si, concuerdo con vos en que usaria IPLAN si no laburara en provincia.
en cuanto a los servers dns, actualmente mi hosting no es de lo mejor y basicamente no pienso que me puedan dar ese tipo de soporte. La web esta montada por una persona de la empresa y la verdad es mas bien casero, estoy tirando para que lo cambien si o si.
gracias por los tips.

Cita Iniciado por NoName
Ver Mensaje
my 2 cents…

Yo descartaría Sendmail teniendo la posibilidad de utilizar Exim, sobre todo si como decis no tenés demasiada experiencia, más que nada por la facilidad de configuración entre uno y otro.

Por ejemplo un combo más que interesante sería:

Debian + Exim + Spam Assassin

Software robusto, gratuito y por supuesto de código abierto.

Con respecto a la conectividad y si es que se trata de algo medianamente serio es casi obligatorio que rackees el servidor en algún datacenter confiable. Yo descartaría desde el vamos la posibilidad de que lo instales en tu casa.

Saludos.

vi un poco de las opciones de Exim y hay algunos componentes que vienen en exchange que en exim los tenes que agregar aparte.
voy a segui leyendo sobre este programita, gracias noname!

————————————————————————————————————————————————————————
Windows Server 2008 x64 Enterprise Edition & Mac OS X 10.5.8