Hallo,

Tips ini mengupdate tips yang lalu

https://www.mail-archive.com/[email protected]/msg33919.html
https://www.mail-archive.com/[email protected]/msg33921.html

Jika lokasi user tersebar di banyak tempat dan masing-2x lokasi memiliki
koneksi internet sendiri atau terhubung ke kantor pusat melalui koneksi
khusus (peering connection), bisa dipertimbangkan menggunakan Domain
Sharing atau Distributed Mail Server untuk membagi beban kerja ataupun
biaya koneksi internet.

Setiap lokasi memiliki MDaemon server masing-2x, akan tetapi kesemuanya
menggunakan domain yang sama.
Penggunaan domain yang sama dimaksudkan untuk kemudahan
pengaturan/pengelolaan personalia pada saat terjadi mutasi karyawan dari
satu lokasi/cabang ke lokasi/cabang yang lain.

Di MD 20.0.x ada fitur untuk menonaktifkan SMTP port 25 untuk authentication
sehingga perlu dilakukan modifikasi terhadap setting domain sharing.

http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?security--smtp_authentication.htm

[x] Do not allow authentication on the SMTP port

Domain Sharing di MD 20.x akan otomatis mengenali Mailing List di semua domain
sharing party.


Pengaktifan Domain Sharing
--------------------------

Misalkan ada 2 lokasi (HQ dan Branch) yang masing-2x lokasi punya koneksi
internet sendiri (otonom) disamping koneksi private WAN (peering connection).


1. Aktifkan nama host di DNS Internet maupun Local.

Di authoritative DNS domain.tld (DNS server ISP atau DNS hoster atau
DNS milik sendiri for Internet).

hq.domain.co.id         A       180.250.124.100
branch.domain.co.id     A       139.255.33.200.


di MDaemon dibuatkan ad hoc DNS menggunakan host file

http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?default-domain-and-servers_dns.htm

klik "Edit hosts file".

untuk server Head Quarter hq.domain.co.id dibuatkan
192.168.2.200   branch.domain.co.id
#139.255.33.200 branch.domain.co.id

sementara di server branch.domain.co.id dibuatkan

192.168.1.100   hq.domain.co.id
#180.250.124.100        hq.domain.co.id

Catatan:
Perhatikan penanda # yang artinya comment, tidak aktif, sebagai tindakan
berjaga-jaga jika koneksi WAN private (peering connection) putus.
Jika koneksi WAN private putus, maka baris yang pakai private IP di commenting
(diberi penanda # didepannya) sementara baris yang pakai public IP di commenting
out (dihapus penanda # didepannya)

IP public dan private IP diatas = binding IP dimasing-2x server.
Private IP sesuai ketentuan

https://en.wikipedia.org/wiki/Private_network

http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?domain-manager_host_name_ip.htm

Pastikan kedua server bisa saling "ping" baik antar private IP maupun Public IP.
Karena koneksi internet dan Private WAN perlu IP gateway masing-masing, maka
bisa gunakan ad hoc tcp routing table.

https://www.howtogeek.com/howto/windows/adding-a-tcpip-route-to-the-windows-routing-table/


2. Buat akun di masing-masing server untuk authentication domain sharing party
dan buat host authentication.

http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?account_manager.htm

misalkan namanya [email protected] di server branch.co.id, serta akun
[email protected] di server hq.domain.co.id

dan akun itu di set untuk bypass authentication credential

http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?ae_options.htm

[x] Account is exempt from the "Authentication credentials must match those of
the email sender" requirement

serta masukkan dalam daftar whitelist account hijack detection

http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?security--hijack_detection.htm

Buat host authentication

http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?host_authentication.htm

di server hq.domain.co.id

Host: branch.domain.co.id
AUTH logon: [email protected]
AUTH password: {sesuai akun diatas}
Port: 587

di server branch.domain.co.id

Host: hq.domain.co.id
AUTH logon: [email protected]
AUTH password: {sesuai akun diatas}
Port: 587

3. Aktifkan Minger server di masing-masing server

http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?minger.htm

[x] Enable Minger server
Listen for Minger connections on this UDP port: 4069

Minger queries require a shared secret: {isikan password disini}

4. Aktifkan Domain Sharing di masing-masing server

http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?domain-sharing.htm


Pengaktifan DNS MX record
-------------------------

Pada dasarnya semua domain sharing party bisa di set sebagai MX host, akan
tetapi karena umumnya head quater (kantor pusat) yang punya koneksi internet
terbaik (tercepat) maka server head quarter lah yang dijadikan MX host.

domain.co.id    MX      10 hq.domain.co.id


sampai disini MDaemon domain sharing sudah siap digunakan.

Jika branch.domain.co.id perlu relay melalui server headquarter maka bisa di
aktifkan smarthost di domain manager

http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?domain-manager_smart-host.htm

[x] Configure smart host for this domain

Smart host: hq.domain.co.id:587
[x] Use SMTP authentication

User name: [email protected]
Password: {sesuai akun diatas}


Interaksi MDaemon dengan user
-----------------------------

--- dilanjutkan ke bagian 2 -->


-- 
syafril
--------
Syafril Hermansyah

MDaemon-L Moderator, run MDaemon 21.0 64bit Beta RC1
Mohon tidak kirim private mail (atau cc:) untuk masalah MDaemon.

We are products of our past, but we don't have to be prisoners of it.
        --- Rick Warren



-- 
--[mdaemon-l]----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Berlangganan: Kirim mail ke [email protected]
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir: MDaemon 20.0.3, SecurityGateway 7.0.2


Kirim email ke