Exchange 서버 구축 관련 질문입니다.

정의석   
   조회 5008   추천 0    

제가 네트웍, DNS쪽 관련해서 모르는게 많다보니 질문 내용이 많이 부족합니다. 이 부분 감안하고 봐 주십시오.


10여년전에 한번 구축 해 보고 오랜만에 구축해 보려는데 잘 안되고 있습니다.

실제 서비스 할건 아니고 회사 직원들한테 계정 몇개 만들어주고 테스트용으로 구축하고 있습니다. 그러니 보안 관련된 부분은 크게 신경 안쓰고 있습니다.


국내 도메인 업체를 통해 .com 도메인 하나를 구매 했습니다.

공유기는 DNS(TCP/UDP 포트 56)와 Exchange관련 포트들에 대해서 포트포워딩을 했고, 도메인 업체 관리 페이지에서 네임서버 설정(123.1.1.1)을 했습니다.

OWA는 공유기 안쪽이건 외부 인터넷 환경이건 접속이 가능합니다. 그런데, OWA에서 메일 발송은 되는데 수신이 안됩니다.

(현재 공유기 안쪽에서도 아웃룩 설정은 안되는 상황이지만, 이건 추후 고민할 예정입니다.)

물론 sample.com 내부끼리는 OWA를 통해 메일 수발신이 되지만, 외부(네이버 메일 같은...)로부터의 메일 수신이 안됩니다.


구글링, 유튜브에서 Exchange 관련해서 찾아는 봤지만, 트러블슈팅관련해서는 자료를 잘 못찾겠습니다.

공유기 설정, AD설정, Exchange설정 등 제가 추가로 점검 해 볼 부분이 뭐가 있을까요? 혹시 현재의 구성으로는 외부 서비스는 힘든걸까요?

짧은글 일수록 신중하게.
술이 2021-03
외부 DNS는 공인IP 지정을 해주고 mx 레코드값 만들어줘야 합니다.
AD는 딱히 내부용이지 외부용으로 DNS서비스 할일은 없습니다.
HTTPS 와 SMTP를 익스체인지에 포워딩 해주세요.
인증서만 있으면 외부에서도 아웃룩 접속이 가능합니다.
dateno1 2021-03
구성은 딱히 문제 없습니다

심지어는 더 간략화해서 211+212를 1개로 만들어도 상관없습니다 (리눅이든 윈도든 dns + mail정돈 쉽게 동시 구동이 가능)

일단 내부에서 송수신후 외부 서버에 대해서 각각 해보세요 (시험에는 네버같은 국내 서버 사용은 비추고, 구글등으로 해주세요)

이후 스펨 필터를 통과하기 위한 삽질을 해주세요
린드버그 2021-03
저... DNS패킷은 포트 53일텐데요. 56이라고 적어 놓으셔서 혹시 그 부분에서 문제가 되는 건 아닐지 생각이..
dragoune 2021-03
DNS는 위의 린드버그님 말씀처럼 53번이고
메일 송수신에 쓰이는 포트는 25번인데,
25번포트는 포트포워딩이 되는 상태인지요?
또한 DNS에서 MX레코드 등은 설정이 되어 있는지요?
위의 문제가 없더라도 ISP가 25번 포트를 블록했을 수도 있습니다.

사내에서만 쓰실거라고 하셨지만, 외부 메일과 송수신이 되는 환경이라면
해킹시도는 반드시 들어오게 됩니다.
정의석 2021-03
포트는 53번이 맞는데, 제가 본문에 잘못 적었네요. 포트포워딩은 정상적인거 같습니다.
25번포트도 정상적인 포트포워딩이 되는거 같습니다. (whatsmyip.org 에서는 정상으로 나옵니다.)
(사내에서도 계속 사용하는게 아니라 1주일정도 사용해서 exchange의 edb파일을 만드는게 목적 입니다. 내부망에서만 사용하기엔 메일의 종류가 너무 단순할거 같아 외부 상용메일과 주고 받았으면 하는겁니다. 나중에 이렇게 만들어진 exchange 데이터를 이용해서 파워쉘로 pst추출같은 작업을 공부/교육 하려는 목적 입니다.)

그런데,, 제가 테스트를 잘못 했던거 같습니다.

결론적으로 외부에서는 도메인으로 OWA도 접속이 안됩니다.
아마 AD서버의 구성에 문제가 있는거 같습니다.
사용하는 회선은 SK기업용 회선 입니다. (유동 IP 2개 제공 받음)
혹시나 포트의 문제일까 싶어 AD서버를 공인아이피(유동)에 직접 물리고, 노트북에 테더링으로 네트웍을 설정해 봤는데 AD가 제대로 동작 안하는거 같습니다.
노트북에 DNS주소를 AS서버의 공인아이피는데, 제가 본문에 잘못 적었네요. 포트포워딩은 정상적인거 같습니다.
25번포트도 정상적인 포트포워딩이 되는거 같습니다. (whatsmyip.org 에서는 정상으로 나옵니다.)
(사내에서도 계속 사용하는게 아니라 1주일정도 사용해서 exchange의 edb파일을 만드는게 목적 입니다. 내부망에서만 사용하기엔 메일의 종류가 너무 단순할거 같아 외부 상용메일과 주고 받았으면 하는겁니다. 나중에 이렇게 만들어진 exchange 데이터를 이용해서 파워쉘로 pst추출같은 작업을 공부/교육 하려는 목적 입니다.)

그런데,, 제가 테스트를 잘못 했던거 같습니다.

결론적으로 외부에서는 도메인으로 OWA도 접속이 안됩니다.
아마 AD서버의 구성에 문제가 있는거 같습니다.
사용하는 회선은 SK기업용 회선 입니다. (유동 IP 2개 제공 받음)
혹시나 포트의 문제일까 싶어 AD서버를 공인아이피(유동)에 직접 물리고, 노트북에 테더링으로 네트웍을 설정해 봤는데 AD가 제대로 동작 안하는거 같습니다.
노트북의 DNS주소를 AD서버의 IP를 지정했는데, nslookup등으로 외부의 dns조회를 해 보면 안됩니다. 노트북에서 AD 조인도 안되고요...

내부망에서는 AD조인도 되고, nslookup으로 외부 dns조회도 잘 됐었습니다. 물론 AD서버(DNS는 127.0.0.1로 되어 있습니다)에서도 웹브라우저에서 외부 사이트들이 잘 접속 되고요...

SK기업용 인터넷이 포트자체는 열려 있지만, DNS 서비스를 운용할 수 없게 되어있는걸까요?

테스트좀 더 해보고 질문 사항을 정리해서 QnA에 한번 더 글을 올려 보겠습니다.


QnA
제목Page 4024/5721
2015-12   1750441   백메가
2014-05   5222426   정은준1
2020-09   4258   김민석salsal
2023-11   2417   gusoong
2010-10   7432   왕용필
2020-09   4255   와아오
2018-05   4519   으라차차차
2010-11   7525   다롱이
2020-10   6852   자연인
2018-05   3774   김건우
2010-11   8133   song05
2015-01   3599   에핑
2015-01   4943   agegold
2022-04   2460   맨홀홍
2023-11   2056   박문형
2020-10   3682   pibang
2016-04   4413   김진영JK
2023-12   1754   행복하세
2018-06   5128   Sikieiki
2013-09   9115   user
2015-02   11370   타이키
2011-01   7138   the촌놈