Servidor de Correo Mail Enable
John Deivis Tabares Tobón
Instructor Fernando Quintero
SENA Centro de Servicios y Gestión Empresarial
Medellín 2012
Índice de Contenido Introducción ....................................................................................................................................... 4 Instalación y Configuración de Mail Enable ................................................................................. 5 Configuración SSL ......................................................................................................................... 18
Índice de Imágenes imágen: 1.Comienzo de instalación de mail enable. .................................................................... 5 imágen: 2.Aceptar licencia. ............................................................................................................... 6 imágen: 3.Nombre de la compañía. ................................................................................................ 6 imágen: 4.Componentes a instalar. ................................................................................................. 7 imágen: 5.Poner nombre de dominio. ............................................................................................. 7 imágen: 6. Asignar dominio + DNS + SMTP. ................................................................................. 8 imágen: 7. Proceso de instalación. .................................................................................................. 8 imágen: 8.Escoger sitio web. ........................................................................................................... 9 imágen: 9.Final de la instalación. .................................................................................................... 9 imágen: 10.Administrador mail enable. ......................................................................................... 10 imágen: 11.Usuarios del active directory. ..................................................................................... 10 imágen: 12.Importar usuarios del active directory. ..................................................................... 11 imágen: 13. Maiboxes de los usuarios. ........................................................................................ 12 imágen: 14. Ingresar al webmail con usuario del active directory. ........................................... 12 imágen: 15.Adentro al correo del usuario. ................................................................................... 13 imágen: 16. Enviar correo de prueba. ........................................................................................... 13 imágen: 17. Comprobar si llego el correo. .................................................................................... 14 imágen: 18.Enviar correo externo. ................................................................................................. 14 imágen: 19.Llego correo externo. .................................................................................................. 15 imágen: 20. Quota de usuario listo. ............................................................................................... 15 imágen: 21.Crear cuenta con cliente de correo thunderbird. .................................................... 16 imágen: 22.Enviando correo desde thunderbird. ........................................................................ 16 imágen: 23.Servicios de imap y pop corriendo. ........................................................................... 17 imágen: 24. Antivirus habilitado. .................................................................................................... 17 imágen: 25. Instalar servicios de certificado de Active Directory. ............................................. 18 imágen: 26. Seleccionar servicios. ................................................................................................ 18 imágen: 27. Escoger si la CA va ser para empresa o independiente. ..................................... 19 imágen: 28. Crear una CA raíz. ...................................................................................................... 19 imágen: 29.Crear clave privada. .................................................................................................... 20 imágen: 30.Escoger nombre para la CA. ..................................................................................... 21 imágen: 31. Ponemos periodo de validez. .................................................................................. 21 imágen: 32.Instalación correcta. .................................................................................................... 22 imágen: 33. Información para el certificado. ................................................................................ 22 imágen: 34. Seleccionar el proveedor de servicios. ................................................................... 23 imágen: 35.Ponemos el nombre al certificado. ........................................................................... 23 imágen: 36.Copiamos el certificado. ............................................................................................. 24 imágen: 37.Enviamos una solicitud de certificado. ..................................................................... 24 imágen: 38.Descargar certificado. ................................................................................................. 25 imágen: 39.Completar solicitud certificado. ................................................................................. 25 imágen: 40.Escoger que trabaje con nuestro certificado el IIS. ................................................ 26 imágen: 41. Agregar certificado. .................................................................................................... 27 imágen: 42Escoger cuenta de equipo. ......................................................................................... 27 imágen: 43.Dar permisos a IME_SYSTEM. ................................................................................. 29 imágen: 44. Permisos para IME_SYSTEM. ................................................................................. 29
Introducción Este tutorial es realizado para implementar un servidor de correo seguro en un sistema operativo Windows Server 2008 R2, teniendo en cuenta la autenticación de los usuarios con Active Directory, También tendremos acceso POP, IMAP y Web Mail y se hará de forma segura con SSL/TLS. Aseguraremos el sistema con antivirus, en esta edición de mail enable trae todos estos servicios servicios incluidos y es fácil de implementar.
Instalación y Configuración de Mail Enable Requerimientos del sistema y componentes que debemos tener listos antes de comenzar con la instalación de mail enable. - 1 GB de RAM o superior - 100 MB de espacio en disco duro (sin incluir el espacio para los datos de correo electrónico y configuración) - Servidor WEB - Servidor DNS - Active Directory
Podemos descargar mail enable de la página oficial y lo ejecutamos y empezara la instalación. http://www.mailenable.com/download.asp
imágen: 1. Comienzo
de instalación de mail enable.
Aceptamos la licencia.
imágen: 2.Aceptar licencia.
Ponemos el nombre de la compañía.
imágen: 3.Nombre de la compañía.
Podemos escoger que componentes queremos instalar esta edición viene con el antivirus ClamAV integrado.
imágen: 4.Componentes a instalar.
Ponemos nuestro dominio y password.
imágen: 5. Poner nombre de dominio.
La instalación nos pedirá ahora a los detalles específicos para el conector SMTP. Ponemos nuestro dominio y si tenemos ya el DNS nos deberá salir nuestra dirección del servidor.
imágen: 6. Asignar
dominio + DNS + SMTP.
Empezara el proceso de instalación.
imágen: 7. Proceso de instalación.
La aplicación de instalación le pregunta en en qué sitio web para instalar el directorio virtual de WebAdmin lo dejamos sitio web predeterminado.
imágen: 8.Escoger sitio web.
Finaliza la instalación correctamente.
imágen: 9.Final de la instalación.
Ahora para abrir el administrador de mail enable nos vamos a inicio – todos los programas y le damos en Mail Enable Enterprise.
Ingresamos al administrador.
imágen: 10. Administrador mail enable.
Ahora vamos a importar los usuarios que tenemos en el active directoy para que podamos ingresar a nuestro correo vemos los usuarios que tenemos en el active directory.
imágen: 11. Usuarios del active directory.
Vamos Import Windows Users podemos ingresar uno por uno o todos a la vez pero quedara con el mismo password.
imágen: 12. Importar usuarios del active directory.
Saldrá que fue creado el buzon.
Vamos a mailboxes (buzones de correo) y Vemos que se importaron correctamente.
imágen: 13.
Maiboxes de los usuarios.
Para acceder al webmail vamos al explorador http://localhost/mewebmail y accedemos con un usuario del active directory.
imágen: 14.
Ingresar al webmail con usuario del active directory.
imágen: 15.
Adentro al correo del usuario.
Ahora enviamos un correo de prueba a otra cuenta para verificar que esté funcionando correctamente nuestro servidor de correo.
imágen: 16. Enviar correo de prueba.
Verificamos que ha llegado el correo desde
[email protected]
imágen: 17.
Comprobar si llego el correo.
Probamos si podemos enviar correos externos.
imágen: 18. Enviar correo externo.
imágen: 19. Llego correo externo.
Ahora crearemos las quotas de los usuarios vamos al administrador entramos a set quota.
imágen: 20. Quota de usuario listo.
Ahora instalamos un cliente que será thunderbird para probar que está funcionando bien el imap y el pop que ya viene habilitado por defecto.
thunder bird. imágen: 21. Crear cuenta con cliente de correo thunderbird.
imágen: 22. Enviando correo desde thunderbird.
Ya con esto esto podemos ver que está corriendo los servicios de imap y pop Pero también lo podemos verificar por el administrador.
imágen: 23. Servicios
de imap y pop corriendo.
También verificamos si está habilitado el antivirus.
imágen: 24. Antivirus habilitado.
Configuración SSL Primero crearemos un CA instalamos servicios de certificado de Active Active Directory.
imágen: 25.
Instalar servicios de certificado de Active Ac tive Directory.
Seleccionamos los servicios.
imágen: 26.
Seleccionar servicios.
Escoger si la CA va ser para empresa o independiente.
imágen: 27.
Escoger si la CA va ser para empresa o independiente.
Crear una CA raíz
imágen: 28.
Crear una CA raíz.
Crear clave privada.
imágen: 29.
Crear clave privada.
Seleccionar proveedor de servicios de cifrado. Escoger nombre para la CA.
imágen: 30.
Escoger nombre para la CA.
Ponemos periodo de validez.
imágen: 31.
Ponemos periodo de validez.
Verificamos que la instalación fue correcta.
imágen: 32.
Instalación correcta.
Para crear el certificado lo haremos por el servidor WEB vamos al servidor IIS y de clic en Certificados Servidor y le damos en crear.
imágen: 33.
Información para el certificado.
Seleccionamos el proveedor de servicios.
imágen: 34.
Seleccionar el proveedor de servicios.
Ponemos el nombre al certificado .
imágen: 35.
Ponemos el nombre al certificado.
Ahora copiamos el certificado y lo enviamos nuestra entidad certificadora.
imágen: 36.
Copiamos el certificado.
Enviamos una solicitud de certificado.
imágen: 37.
Enviamos una solicitud de certificado.
Descargar certificado.
imágen: 38.
Descargar certificado.
Miramos que si haya descargado.
Luego le damos en completar certificado estando en el IIS.
imágen: 39.
Completar solicitud certificado.
Quedará listo el certificado
Ahora le decimos al servidor web que trabaje con ssl.
imágen: 40.
Escoger que trabaje con nuestro certificado el IIS.
Ya podemos ingresar por https.
Ahora vamos a poner que el mail enable trabaje con nuestro certificado vamos a la consola y le damos mmc.exe.
Desde la aplicación del archivo MMC seleccione Opciones> Agregar / quitar complemento> Independiente> Agregar
imágen: 41.
Agregar certificado.
Escogemos cuenta de equipo.
imágen: 42
Escoger cuenta de equipo.
Vemos que haya agregado.
Ahora vamos al administrador del mail enable y le damos en propiedades del localhost y ponemos nuestro certificado.
Nos saldrá que le tenemos tenemos que dar permiso al usuario IME_SYSTEM
nos vamos a la consola de certificados clic derecho todas las tareas – administrar claves privadas.
imágen: 43.
Dar permisos a IME_SYSTEM.
Agregamos el usuario y le damos los permisos.
imágen: 44.
Permisos para IME_SYSTEM.
Miramos que el certificado este en mail enable y hacer las pruebas.