Развертывание сервера почтовых рассылок на hMail Server с защищённой сетевой инфраструктурой

Задача

Клиенту требовалась локальная система для массовых корпоративных рассылок (внутренние оповещения, информационные бюллетени), полностью независимая от внешних SaaS-платформ и облаков. Основные требования:

  • развернуть почтовый сервер на hMail Server (Windows + MS SQL),
  • обеспечить безопасное межофисное взаимодействие через зашифрованные каналы,
  • настроить удалённый доступ для администраторов,
  • реализовать строгую фильтрацию трафика на уровне приложений,
  • всё — локально, в российском ЦОД, без передачи данных третьим лицам.

Решение

Проект выполнен на базе Sangfor NGAF, Cisco и hMail Server, с полным контролем на уровне сети и приложений.

  1. Почтовый сервер
  • Установлен hMail Server на Windows Server 2022,
  • База данных — MS SQL Express (локально),
  • Настроены домены рассылок (news.company.ru, alerts.company.ru),
  • Все исходящие письма проходят через внутренний SMTP-релей с ограничением по количеству сообщений в минуту.
  1. Сетевая защита и маршрутизация (Sangfor NGAF + Cisco)
  • Настроены IPsec-туннели (IKEv1 и IKEv2) между головным офисом и 5 филиалами через Sangfor NGAF, с fallback на IKEv1 в регионах с устаревшими маршрутизаторами Cisco.
  • Внутри IPsec-туннелей развёрнуты GRE-туннели для поддержки динамической маршрутизации BGP — это позволило автоматически обновлять таблицы маршрутизации при изменении топологии.
  • Настроены правила SNAT/DNAT на Sangfor NGAF:
  • DNAT — для публикации SMTP-порта (587) внутрь к hMail Server,
  • SNAT — для исходящих подключений с сервера в интернет (например, для проверки DNSBL).
  • Реализован Application Control: трафик к портам 25/587/465 разрешён только для hMail Server, все остальные хосты заблокированы на уровне приложения (не только по IP/порту).
  1. Удалённый доступ
  • Настроено SSL VPN на Sangfor NGAF с авторизацией через LDAP (Active Directory).
  • Администраторы подключаются к веб-интерфейсу hMail Server через защищённый туннель без публикации портов в интернет.
  • Доступ ограничен по группе безопасности в AD — только члены группы «Mail Admins».
  1. Мониторинг и поддержка
  • Сервер включён в систему Zabbix: контроль загрузки CPU, диска, очереди писем.
  • Все сетевые события логируются в Sangfor Log Center — с возможностью поиска по приложению, IP, времени.
  • Предоставляется техническая поддержка 8×5: настройка новых рассылок, диагностика доставки, обновление правил.

Результат

  • Развёрнута полностью локальная система рассылок на базе hMail Server — без зависимости от Mailchimp, SendGrid и других облаков.
  • Все межофисные каналы — зашифрованы (IPsec + GRE + BGP) и динамически маршрутизируются.
  • Доступ к серверу — только через SSL VPN с LDAP-аутентификацией, без открытых портов в интернет.
  • Фильтрация на уровне приложений исключает несанкционированное использование SMTP.
  • Система соответствует требованиям по локализации данных и контролю трафика.

Сегодня почтовые рассылки компании — это не внешний сервис, а часть внутренней, защищённой и управляемой ИТ-инфраструктуры.

Другие наши проекты
1
Развертывание сервера почтовых рассылок на hMail Server с защищённой сетевой инфраструктурой
Подробнее...
2
Развертывание корпоративной почтовой системы на CommuniGate Pro
Подробнее...
3
Аудит и паспортизация информационных систем в коммерческой компании
Подробнее...
4
Аудит и модернизация сетевой инфраструктуры: от VLAN до многофакторной авторизации
Подробнее...
5
Построение защищённой межофисной сети на базе «С-Терра Шлюз» с динамической маршрутизацией
Подробнее...
6
Аудит информационной безопасности в нефтегазовой компании
Подробнее...
7
Монтаж коммуникационного оборудования и схем электропитания в телекоммуникационных шкафах
Подробнее...
8
Развертывание отказоустойчивого кластера 1С и MS SQL Always On
Подробнее...
9
Миграция ИТ-инфраструктуры с развёртыванием Aruba и SCCM
Подробнее...
10
Система охранного телевидения в логистическом центре
Подробнее...
11
Восстановление и развёртывание ИТ-инфраструктуры после хакерской атаки в крупном ритейле
Подробнее...
12
Проектирование и настройка Wi-Fi сети на базе MikroTik для производственного комплекса
Подробнее...
13
Настройка российской телефонии с интеграцией в CRM
Подробнее...
14
Миграция почтовой системы из облака на локальный сервер с настройкой антиспама и резервного копирования
Подробнее...
15
Построение защищённой межофисной сети на базе Sangfor NGAF и Cisco
Подробнее...
16
Комплексная миграция ИТ-инфраструктуры банка в новый ЦОД с минимальным простоем
Подробнее...
17
Внедрение системы мониторинга «Пульт» в средней компании с интеграцией в существующую ИТ-инфраструктуру
Подробнее...
18
Комплексная миграция доменной инфраструктуры с развёртыванием SCCM и обновлением сетевой архитектуры
Подробнее...
19
Развертывание виртуальных рабочих столов Citrix с подключением MFA и СКУД
Подробнее...
20
Внедрение Cisco Unified Communications Manager
Подробнее...
21
Поставка и монтаж структурированной кабельной системы для крупного склада
Подробнее...
22
Миграция Active Directory и Exchange: смена домена, перенос почты и групповых политик «под ключ»
Подробнее...
23
Миграция ИТ-инфраструктуры федерального ритейла после смены собственника
Подробнее...
24
Переход с Microsoft Active Directory на ALD Pro с сохранением политик и сервисов
Подробнее...
25
Перенос почты из Microsoft 365 в российское облако с Kaspersky Secure Mail Gateway
Подробнее...
26
Миграция ИТ-инфраструктуры в ЦОД РФ с развёртыванием новой доменной среды
Подробнее...
27
Внедрение ITSM-системы для централизованного управления ИТ-услугами
Подробнее...
Не нашли нужную услугу?
Оставьте заявку, разберем вашу задачу вместе!

    Спасибо за Ваше сообщение.
    Оно успешно отправлено.
    Полезные статьи