rasalghul
Goto Top

Weiterleiten einer E-Mail von Exchange 2016 an anderen Mail-Server

Hallo,

Kurz vorweg, was das Thema Exchange Konfiguration angeht bin ich Anfänger. Zwar begleitet mich Exchange schon mehrere Jahre, aber es fiel nie in meine Zuständigkeit. Nach (und vor) Postfächer und Verteiler anlegen hört es dann mit der praktischen Erfahrung schon auf.

Folgende Frage:
Wir haben ein Subunternehmen das eine eigene IT-Infrastruktur inkl. Mailserver betreibt und den gleichen Domänennamen für E-Mails verwendet (ist das "shared SMTP-Namespace"?). Aktuell nutzen wir ein AntiSpam-Mailgateway das sämtliche namentlich Postfächer kennt. E-Mails die an das Subunternehmen adressiert sind werden an deren Mailserver weiterleitet, unsere E-Mails werden an unseren Exchange weitergeleitet.

Ist es möglich das Exchange die Aufgabe der Weiterleitung übernimmt? So das bestimmte E-Mails explizit von Exchange aus an einen anderen SMTP-Server (per IP-Adresse) weitergeleitet werden, obwohl es sich um den selben Domänennamen handelt?

Mit E-Mail Kontakte / E-Mail Benutzer komme ich nicht weiter, da hier die Weiterleitung nur an externe E-Mail Adressen (andere Domäne) funktioniert. (Was damit funktioniert, ist die Weiterleitung von E-Mails von Subunternehmen, die eine eigene Domäne mit Mailserver betreiben und gleichzeitig über unsere Domäne E-Mails empfangen können.)

Ich bin für eure Hinweise und Anregungen dankbar.

Gruß

Content-Key: 558916

Url: https://administrator.de/contentid/558916

Printed on: April 26, 2024 at 07:04 o'clock

Member: sabines
sabines Mar 18, 2020 at 13:51:31 (UTC)
Goto Top
Moin,

wieso willst Du das umstellen?
Du könntest das mit einer Transport Regel abfackeln, aber ich finde es besser, es vor dem eigenen Exchange, also wie jetzt schon, am Mail Gateway zu trennen. Warum solltest Du auch den Exchange mit etwas belasten, was er gar nicht braucht/will?

Gruss
Member: Rasalghul
Rasalghul Mar 18, 2020 at 15:59:08 (UTC)
Goto Top
Das vorhandene E-Mail Gateway wird abgelöst und das neue Gateway kann so etwas nicht. Die bisherige Lösung ist auch etwas umständlich weil Postfächer doppelt gepflegt (und lizenziert) werden und dadurch der Support Aufwand (wegen Fehlerchen) höher ist.

Wie könnte das mit einer Transport Regel realisiert werden? Gibt es dazu eine Doku oder Anleitung? Meinst du die Regeln im Nachrichtenfluss? Leider finde ich keine Infos die meinen Fall lösen kann.

Die Mehr-Belastung für den Exchange ist nicht der Rede wert, es handelt sich um eine übersichtliche Anzahl von Benutzern.
Member: falscher-sperrstatus
falscher-sperrstatus Mar 18, 2020 at 16:05:20 (UTC)
Goto Top
Hallo Rasal,

dann sollte man hier mal eine Gesamtumschau wagen und gezielt prüfen, was man braucht und wie man den Rest zusammenfügen kann, um die unnötigen Mehrkosten bei gleichzeitigem Sicherheitsgewinn eliminieren zu können.

Das ist natürlich schwer über das Forum, da wir keinen Einblick in dein Netz haben, meist macht es auch nur rudimentär Sinn, dies hier auf abzuspannen.

Viele Grüße,

Christian
Member: BirdyB
BirdyB Mar 18, 2020 at 16:15:17 (UTC)
Goto Top
Hi,
du kannst eure Domain auf dem Exchange als internal Relay konfigurieren und einen entsprechenden Konnektor auf den anderen Mailserver einrichten.
Dann wandern alle Mails zu denen der Exchange keine Mailbox hat an den anderen Server.

VG
Member: Rasalghul
Rasalghul Mar 18, 2020 at 18:06:29 (UTC)
Goto Top
Das wäre dann eine Art "Fallback" für alle unbekannten Empfänger?

Das wäre problematisch bei der Validierung von Empfänger Adressen, das am Mailgateway über das AD abgefragt werden soll. Die Empfänger vom Subunternehmen existieren dann bei uns nicht bzw. es wird dann alles Unbekannte durchgelassen.
Member: BirdyB
BirdyB Mar 18, 2020 at 18:43:49 (UTC)
Goto Top
Ja, so wäre das dann...
Alternativ brauchst du vor dem Exchange eine Appliance, die die Mails verteilt.
Mit einem postfix müsste das Routing entsprechend abbildbar sein...
VG
Member: Rasalghul
Rasalghul Mar 18, 2020 at 19:49:25 (UTC)
Goto Top
Eine weiteres Gateway wollten wir nicht mehr davor setzen. Der internal Relay von Exchange geht aber die richtige Richtung.

Danke für deine Ideen!