Hallo, Tips ini mengupdate tips yang lalu
https://www.mail-archive.com/[email protected]/msg33919.html https://www.mail-archive.com/[email protected]/msg33921.html Jika lokasi user tersebar di banyak tempat dan masing-2x lokasi memiliki koneksi internet sendiri atau terhubung ke kantor pusat melalui koneksi khusus (peering connection), bisa dipertimbangkan menggunakan Domain Sharing atau Distributed Mail Server untuk membagi beban kerja ataupun biaya koneksi internet. Setiap lokasi memiliki MDaemon server masing-2x, akan tetapi kesemuanya menggunakan domain yang sama. Penggunaan domain yang sama dimaksudkan untuk kemudahan pengaturan/pengelolaan personalia pada saat terjadi mutasi karyawan dari satu lokasi/cabang ke lokasi/cabang yang lain. Di MD 20.0.x ada fitur untuk menonaktifkan SMTP port 25 untuk authentication sehingga perlu dilakukan modifikasi terhadap setting domain sharing. http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?security--smtp_authentication.htm [x] Do not allow authentication on the SMTP port Domain Sharing di MD 20.x akan otomatis mengenali Mailing List di semua domain sharing party. Pengaktifan Domain Sharing -------------------------- Misalkan ada 2 lokasi (HQ dan Branch) yang masing-2x lokasi punya koneksi internet sendiri (otonom) disamping koneksi private WAN (peering connection). 1. Aktifkan nama host di DNS Internet maupun Local. Di authoritative DNS domain.tld (DNS server ISP atau DNS hoster atau DNS milik sendiri for Internet). hq.domain.co.id A 180.250.124.100 branch.domain.co.id A 139.255.33.200. di MDaemon dibuatkan ad hoc DNS menggunakan host file http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?default-domain-and-servers_dns.htm klik "Edit hosts file". untuk server Head Quarter hq.domain.co.id dibuatkan 192.168.2.200 branch.domain.co.id #139.255.33.200 branch.domain.co.id sementara di server branch.domain.co.id dibuatkan 192.168.1.100 hq.domain.co.id #180.250.124.100 hq.domain.co.id Catatan: Perhatikan penanda # yang artinya comment, tidak aktif, sebagai tindakan berjaga-jaga jika koneksi WAN private (peering connection) putus. Jika koneksi WAN private putus, maka baris yang pakai private IP di commenting (diberi penanda # didepannya) sementara baris yang pakai public IP di commenting out (dihapus penanda # didepannya) IP public dan private IP diatas = binding IP dimasing-2x server. Private IP sesuai ketentuan https://en.wikipedia.org/wiki/Private_network http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?domain-manager_host_name_ip.htm Pastikan kedua server bisa saling "ping" baik antar private IP maupun Public IP. Karena koneksi internet dan Private WAN perlu IP gateway masing-masing, maka bisa gunakan ad hoc tcp routing table. https://www.howtogeek.com/howto/windows/adding-a-tcpip-route-to-the-windows-routing-table/ 2. Buat akun di masing-masing server untuk authentication domain sharing party dan buat host authentication. http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?account_manager.htm misalkan namanya [email protected] di server branch.co.id, serta akun [email protected] di server hq.domain.co.id dan akun itu di set untuk bypass authentication credential http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?ae_options.htm [x] Account is exempt from the "Authentication credentials must match those of the email sender" requirement serta masukkan dalam daftar whitelist account hijack detection http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?security--hijack_detection.htm Buat host authentication http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?host_authentication.htm di server hq.domain.co.id Host: branch.domain.co.id AUTH logon: [email protected] AUTH password: {sesuai akun diatas} Port: 587 di server branch.domain.co.id Host: hq.domain.co.id AUTH logon: [email protected] AUTH password: {sesuai akun diatas} Port: 587 3. Aktifkan Minger server di masing-masing server http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?minger.htm [x] Enable Minger server Listen for Minger connections on this UDP port: 4069 Minger queries require a shared secret: {isikan password disini} 4. Aktifkan Domain Sharing di masing-masing server http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?domain-sharing.htm Pengaktifan DNS MX record ------------------------- Pada dasarnya semua domain sharing party bisa di set sebagai MX host, akan tetapi karena umumnya head quater (kantor pusat) yang punya koneksi internet terbaik (tercepat) maka server head quarter lah yang dijadikan MX host. domain.co.id MX 10 hq.domain.co.id sampai disini MDaemon domain sharing sudah siap digunakan. Jika branch.domain.co.id perlu relay melalui server headquarter maka bisa di aktifkan smarthost di domain manager http://mdaemon.dutaint.co.id/mdaemon/20.0/index.html?domain-manager_smart-host.htm [x] Configure smart host for this domain Smart host: hq.domain.co.id:587 [x] Use SMTP authentication User name: [email protected] Password: {sesuai akun diatas} Interaksi MDaemon dengan user ----------------------------- --- dilanjutkan ke bagian 2 --> -- syafril -------- Syafril Hermansyah MDaemon-L Moderator, run MDaemon 21.0 64bit Beta RC1 Mohon tidak kirim private mail (atau cc:) untuk masalah MDaemon. We are products of our past, but we don't have to be prisoners of it. --- Rick Warren -- --[mdaemon-l]---------------------------------------------------------- Milis ini untuk Diskusi antar pengguna MDaemon Mail Server di Indonesia Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette Arsip: http://mdaemon-l.dutaint.com Dokumentasi : http://mdaemon.dutaint.co.id Berlangganan: Kirim mail ke [email protected] Henti Langgan: Kirim mail ke [email protected] Versi terakhir: MDaemon 20.0.3, SecurityGateway 7.0.2

