E-Postシリーズ製品の代表的なシステム構成をご紹介します
E-Postシリーズ製品を使った代表的なシステム構成を、図でご紹介します。ご検討中の環境に近いものをお探しください。
各構成に必要なライセンス数の考え方については、構成例でわかる 必要ライセンス数の考え方 をあわせてご覧ください。実際にご導入いただいた事例は 導入実績と導入事例 でご覧いただけます。
■ 構成例1 メールサーバ シングル構成【アンチウイルスなし】
E-Post Mail Server Standard (x64)
1台のサーバでメールの送受信とメールボックスの管理をすべて行う、もっとも基本的な構成です。インターネットとの送受信はSMTP、クライアントからの受信はPOP3またはIMAP4を使用します。
インターネット ファイアウォール SMTP SMTP シングル構成メールサーバ E-Post Mail Server Standard (x64) POP3/ IMAP4 SMTP POP3/ IMAP4 SMTP メールクライアントA メールクライアントB
この構成のポイント
・サーバ1台で完結するため、導入・運用がもっとも容易です。
・ウイルスチェック機能は含まれません。必要な場合は 構成例2 をご覧ください。
■ 構成例2 メールサーバ シングル構成【アンチウイルスあり】
E-Post Mail Server Enterprise II (x64)
構成例1にアンチウイルス機能を加えた構成です。ウイルスパターンDBを自動更新しながら、サーバを通過するメールをチェックします。図中の赤い部分がウイルスチェックを行う位置です。
インターネット ファイアウォール SMTP SMTP ウイルスパターン DB自動更新 及びウイルスチェック シングル構成メールサーバ E-Post Mail Server Enterprise II (x64) ※こちらのチェックは除外可能 POP3/ IMAP4 SMTP POP3/ IMAP4 SMTP メールクライアントA メールクライアントB
この構成のポイント
・ファストスキャン版アンチウイルスエンジンを標準搭載しています。
・ゲートウェイを別に設けずに、1台でウイルス対策まで完結できます。
■ 構成例3 Active Directory連携 メールサーバ シングル構成
E-Post Mail Server Standard (x64) / Enterprise II (x64)
Active Directory のユーザー情報と連携させる構成です。メールサーバはドメインのメンバーサーバとして動作し、利用者はADのユーザー名とパスワードでメールを利用できます。
インターネット ファイアウォール SMTP SMTP AD連携メールサーバ ユーザー・パスワード連携 ActiveDirectory ドメインコントローラ Windowsドメイン名: EPOSTHVD.local セキュリティグループ IMSUsers epost.example.jp 配下のユーザー メンバーサーバ E-Post Mail Server Standard (x64) [ または、E-Post Mail Server Enterprise II (x64) ] メールドメイン名:epost.example.jp POP3/ IMAP4 SMTP POP3/ IMAP4 SMTP メールクライアントA メールクライアントB
この構成のポイント
・利用者ごとにメールサーバ側でパスワードを管理する必要がありません。
・連携対象は Mail Group を設定したアカウントのみです。全ユーザーではありません。
■ 構成例4 メールサーバ クラスタ構成〔E-Post方式クラスタ/MSFC方式クラスタ〕
E-Post Mail Server Standard (x64) / Enterprise II (x64)
2台のサーバで冗長化する構成です。正系に障害が発生すると副系へフェイルオーバし、復旧後はフェイルバックします。メールデータは共有領域に置き、どちらのサーバからも参照します。
インターネット ファイアウォール SMTP SMTP SMTP SMTP (正系・アクティブ) (副系・スタンバイ) クラスタ構成メールサーバ E-Post Mail Server Standard (x64) [ または、E-Post Mail Server Enterprise II (x64) ] メールドメイン名:epost.example.jp 仮想IPアドレス E-Post Mail Server Standard (x64) [ または、E-Post Mail Server Enterprise II (x64) ] メールドメイン名:epost.example.jp 仮想IPアドレス 死活監視 フェイルオーバ フェイルバック 共有メール作業領域 ネットワーク共有ドライブ (E-Post方式クラスタ) 専用共有ストレージ (MSFC方式クラスタ) 接続:Ethernet (E-Post方式クラスタ) iSCSIまたはFC(MSFC方式) メールクライアントA メールクライアントB POP3/IMAP4(メールサーバ → クライアント) SMTP(クライアント → メールサーバ) 実線:正系(アクティブ)との通信 破線:副系(スタンバイ)との通信
この構成のポイント
・E-Post方式とMSFC(Windows Server フェールオーバークラスタリング)方式のどちらにも対応します。
・クライアントの接続先は仮想IPアドレスのため、切り替わっても設定変更は不要です。
■ 構成例5 SMTPゲートウェイ【アンチウイルスあり】+ Secure Handler 組み込み
E-Post SMTP Server Enterprise II (x64) + E-Post Secure Handler (x64)
イントラ側のメールサーバの手前にSMTPゲートウェイを置き、外部との境界で対策を集約する構成です。ゲートウェイ上でウイルスチェックを行い(赤い部分)、あわせて Secure Handler がインバウンドメールを判定します。
akui.example.net meiwaku.example.com インターネット ファイアウォール ウイルスパターン DB自動更新 及びウイルスチェック スパムメールDB自動更新 不審メール自動判定・保留 SMTP SMTP シングル構成SMTPサーバ E-Post SMTP Server Enterprise II (x64) インバウンドメールドメイン名: epost.example.jp 振り向け E-Post Secure Handler (x64) インバウンドメール判定 23個のチェック項目により 不審メールを自動判定・保留・拒絶 SMTP SMTP 内側メールサーバ(シングル構成・アンチウイルスなし) E-Post Mail Server Standard (x64) メールドメイン名:epost.example.jp POP3/ IMAP4 SMTP POP3/ IMAP4 SMTP メールクライアントA メールクライアントB
この構成のポイント
・外部からの不審なメールを、内側のメールサーバへ届く前に止められます。
・内側のメールサーバにはアンチウイルス機能を持たせずに運用できます。
■ 構成例6 SMTPゲートウェイ【アンチウイルスなし】+ LGWAN Option 組み込み
E-Post SMTP Server Standard (x64) + E-Post LGWAN Option (x64)
LGWANとインターネットの双方に接続する、地方公共団体向けの構成です。送信先に応じて経路を振り分け、LGWAN Option がエンベロープとヘッダーのアドレスを適切に書き換えます。ウイルスチェックは内側のメールサーバで行います(赤い部分)。
LGWAN city.example.lg.jp / pref.example.lg.jp インターネット ファイアウォール ファイアウォール SMTP SMTP SMTP SMTP シングル構成SMTPサーバ E-Post SMTP Server Standard (x64) アウトバウンド方向制御: LGWAN / インターネット振り分け インバウンドメールドメイン: town.example.lg.jp / town.example.tokyo.jp E-Post LGWAN Option (x64) エイリアス機能を拡張 エンベロープFROMとTO、 ヘッダーFromとToを 適切に書き換え ウイルスパターン DB自動更新 及びウイルス チェック SMTP SMTP 内側メールサーバ(アンチウイルスあり) E-Post Mail Server Enterprise II (x64) メールドメイン名:town.example.tokyo.jp (または town.example.lg.jp)のいずれか1つで運用 ※こちらのチェックは除外可能 POP3/ IMAP4 SMTP POP3/ IMAP4 SMTP メールクライアントA メールクライアントB
この構成のポイント
・LGWAN側とインターネット側で異なるドメイン名を使い分けられます。
・アウトバウンドの振り分けと、インバウンドの受け口を1台のSMTPサーバで担います。
■ 用途別の構成例【1】送信専用SMTPサーバ(一方向・配送のみ)
E-Post SMTP Server (x64)
社内システム・複合機・Webの送信フォームなどから、相手先へ送信するだけの構成です。外部からの受信は行わず、メールは一方向にしか流れません。いわゆる「送信専用SMTP」、広義の「リレー」用SMTPと呼ばれるものです。
送信先のSMTPサーバとどうドメインを分けるかで、A・B・Cの3つに分かれます。必要なライセンス数の算定は 構成例でわかる 必要ライセンス数の考え方 をご覧ください。
1A 送信専用SMTPサーバ(ドメイン名登録)
E-Post SMTP Server (x64) に自社のドメイン名を登録し、インターネットへ直接送信する構成です。もっとも単純な形で、登録するのは送信元アカウントだけで済みます。
インターネット SMTP 送信専用SMTPサーバ E-Post SMTP Server (x64) メールドメイン名:example.jp SMTP クライアント or ツール
1B リレー用SMTP(送信先SMTPとは別ドメイン・サブドメインで管理)
送信先のSMTPサーバへ中継する構成です。E-Post 側には送信先とは別のドメイン名(サブドメインを含む)を登録します。お互いが別のドメインなので、登録するのは送信元アカウントだけで済みます。
送信先のSMTPサーバ ドメイン名:example.jp SMTP リレー用SMTPサーバ E-Post SMTP Server (x64) メールドメイン名:sub.example.jp SMTP クライアント or ツール
1C リレー用SMTP(送信先SMTPと同一ドメインで管理)
送信先のSMTPサーバと同じドメイン名を E-Post 側にも登録して運用する構成です。同名ドメインは内部ドメインとして扱われるため、他のケースとはライセンスの数え方が変わります。
送信先のSMTPサーバ ドメイン名:example.jp SMTP リレー用SMTPサーバ E-Post SMTP Server (x64) メールドメイン名:example.jp ※送信先SMTPと同名ドメイン SMTP クライアント or ツール
この構成のポイント
・1A・1B は、送信元アカウント数がライセンス数を満たしていれば運用できます。
・1C は同名ドメインのため、送信元に加えて送信先のアカウント数も合算して数える必要があります。
■ 用途別の構成例【2】SMTPゲートウェイ(双方向・インバウンド+アウトバウンド)
E-Post SMTP Server (x64)
イントラ側(内側)に別のメールサーバがあり、インバウンド(外部→内部)とアウトバウンド(内部→外部)の両方向を通す構成です。メールボックスは内側のサーバが持ちます。
内側のメールアドレスをどう扱うかで、A・B・Cの3つに分かれます。必要なライセンス数の算定は 構成例でわかる 必要ライセンス数の考え方 をご覧ください。
2A SMTPゲートウェイ(ワイルドカード指定によるエイリアス設定)
エイリアスをワイルドカードで指定する方法です。内側のメールアドレスを個別に登録しないため、最小構成で運用できます。ただしダミードメインとダミーアカウントを最低1つ登録する必要があります。
インターネット SMTP SMTPゲートウェイ E-Post SMTP Server (x64) ワイルドカード指定によるエイリアス設定 Enterprise II Secure Handler オプション SMTP 内側(イントラ側)メールサーバ E-Post Mail Server 等 メールドメイン名:example.jp POP3/ IMAP4 SMTP クライアント
2B SMTPゲートウェイ(1対1指定によるエイリアス設定)
内側のメールアドレスに対して1対1でエイリアスを指定する方法です。実在するアカウント宛だけに絞って制御できるため、セキュリティを確保しやすい構成です。
インターネット SMTP SMTPゲートウェイ E-Post SMTP Server (x64) 1対1指定によるエイリアス設定 Enterprise II Secure Handler オプション SMTP 内側(イントラ側)メールサーバ E-Post Mail Server 等 メールドメイン名:example.jp POP3/ IMAP4 SMTP クライアント
2C SMTPゲートウェイ(全アカウント登録による設定)
内側のメールアドレスを実アカウントとして同数登録する方法です。LGWAN Option を導入する場合はこの設定が必須 になります。
インターネット SMTP SMTPゲートウェイ E-Post SMTP Server (x64) 全アカウント登録 メールドメイン名:example.jp Enterprise II Secure Handler LGWAN Option オプション SMTP 内側(イントラ側)メールサーバ E-Post Mail Server 等 メールドメイン名:example.jp POP3/ IMAP4 SMTP クライアント
この構成のポイント
・2A は内側のアドレスを個別登録しないため、最小構成で運用できます。
・2B・2C は内側(イントラ側)のメールサーバと同数のアカウント数を満たすライセンスが必要です。
・2B と 2C の違いは LGWAN Option 導入の是非に関係します。導入する場合は 2C で設定します。
■ 用途別の構成例【3】認証付きSMTPリレー(認証付きフォワード)
E-Post SMTP Server (x64)
E-Post SMTP Server (x64) が SMTP サーバとして動作すると同時に、上位(外部)SMTP に対しては SMTP クライアントにもなり、認証を行ってその先の配送処理を委任する構成です。図の上部で、相手 SMTP からさらにその先へ矢印がもう一段伸びているのが特徴です。
認証の方式によって A〜D の4つに分かれます。必要なライセンス数の算定は 構成例でわかる 必要ライセンス数の考え方 をご覧ください。
3A SMTP認証付きリレー(レガシー認証)
旧来からある SMTP 認証付きリレーで、「基本認証」とも呼ばれます。上位(外部)SMTP と同名のドメインを E-Post 側に登録してリレーします。
その先の宛先へ配送 リレー先(上位)SMTPサーバ ドメイン名:example.jp SMTP 認証付きSMTPリレー E-Post SMTP Server (x64) 認証付きリレー(レガシー認証) メールドメイン名:example.jp SMTP クライアント or ツール
3B M365側コネクタ接続によるSMTPリレー(フォワード)
Microsoft 365 側にコネクタを設置して中継する方法です。設定難易度は 3C・3D より平易です。E-Post SMTP Server から外に出る IP が固定 IP であること、DNS 逆引きが可能であることが必要です。
この構成での導入事例:ユーザー事例9 株式会社しんきん情報サービス様
その先の宛先へ配送 M365 等 上位SMTPサーバ ドメイン名:example.onmicrosoft.com SMTP 認証付きSMTPリレー E-Post SMTP Server (x64) コネクタ接続によるリレー メールドメイン名:smtp.example.jp SMTP クライアント or ツール コネクタ設置 拡張 gateway.dat 作成
3C M365・Gmail 等モダン認証[先進認証](OAuth2.0)付きリレー
M365 や Gmail 等で導入されているモダン認証(OAuth2.0)付きのリレーです。setoauth2 ツールで gateway.dat を拡張します。設置する証明書には期限があり、定期的な更新が必要です。
その先の宛先へ配送 M365 / Gmail 等 上位SMTPサーバ ドメイン名:example.onmicrosoft.com SMTP 認証付きSMTPリレー E-Post SMTP Server (x64) モダン認証(OAuth2.0)付きリレー メールドメイン名:smtp.example.jp SMTP クライアント or ツール setoauth2 ツールで 拡張 gateway.dat 作成
3D M365・Gmail 等モダン認証の認証共有によるリレー
3C のモダン認証をベースに、さらに OAuth2.0 の認証共有設定による拡張を行う方法です。送信者に SendAs のアクセス権付与が必要になります。
その先の宛先へ配送 M365 / Gmail 等 上位SMTPサーバ ドメイン名:example.onmicrosoft.com SMTP 認証付きSMTPリレー E-Post SMTP Server (x64) OAuth2.0 認証共有によるリレー メールドメイン名:smtp.example.jp SMTP クライアント or ツール setoauth2 ツールで 拡張 gateway.dat 作成
この構成のポイント
・3A はリレー先(フォワード先)SMTP のメールアドレスと同数のアカウント数を満たす必要があります。
・3B・3C・3D は E-Post を経由させたいアカウントと同数で済みます。M365・Gmail 側の全アカウント数ではありません。
・3C・3D は設置する証明書に期限があり、定期的な更新が必要です。
■ 関連情報
ご相談やご質問、価格などのお問い合わせは
※本ページの構成図に記載しているコンピュータ名・ドメイン名は説明用の例です。
※文中、記載されている社名、商品名は、各社の登録商標または商標です。