13.05.2016

Fortinet Fortimail and iRedMail configuration. [Gateway mode]

Мой опыт базовой настройки связки Fortimail и почтового сервера iRedMail.

Fortinet FortiMail – решение, предназначенное для защиты почтовых сервисов от DoS-атак, обнаружения и защиты от вирусов, вредоносного ПО во вложениях электронной почты, блокирования спама, а также маршрутизация корпоративной почты.
Для начала, прописал MX записи, и доменные имена для нашей тестовой почты:


MX прописана на Fortimail 

Почтовый сервер я поднял на базе iRedmail.


Примеры установки почтового сервера тут:

Прописал домен, и добавил пользователя в соответствующем меню в админке iRedmail :
https://mx.lab.ua/iredadmin/domains
https://mx.lab.ua/iredadmin/users/lab.ua

домены:


 юзера:


Сам интерфейс пользователя построен на roundcube:



Далее, я отключаю все проверки на Postfix:
в /etc/postfix/main.cf комментирую:


Далее, после проверки работы почты, (прием и отправка сообщений) я установил Fortimail.
Использую виртуальный инстанс:


После его предварительной настройки:
Прописание адресов, аплоад файла лицензии, перезагрузки, у нас готовый фортимейл:

Далее, нам нужно пописать базовые настройки, добавить домены для инспекции и навесить полиси:

Локал-домен:

Создаем домен, и прописываем наш почтовый сервер:


Тут ставим екшн в Relay:


Вешаем полиси на домен, а так же активируем профили антиспама, антивируса и контента:


Создаем новый профиль для аутентификации на почтовом сервере:



Далее нам нужно проверить, проходит ли входящая почта через фортик, и попадает ли она на почтовый сервер. Для этого отправим сообщение с другого домена на тот, что мы создали в начале.
Идем в логи фортика:

 Детали по письмам:

Проверяем наш ящик:


Первое сообщение с конца - тестовое сообщение до установки fortimail. 
Это личная заметка о быстром демонстрации решения и самой базовой конфигурации, которая требуется для наглядного примера работоспособности данной связки.