Автор Тема: переход на другой домен  (Прочитано 3501 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн alyam

  • Новичок
  • *
  • Сообщений: 5
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: саранск
переход на другой домен
« : 16 июня 2017, 10:52:40 »
нужно осуществить переход с одного домена на другой.

Допустим с domain1.ru на domain2.ru. mx записи mail.domain1.ru и mail.domain2.ru. ip-адрес один и тот же.
причем нужно пока оставить возможность только принимать сообщения с domain1.ru. А отправлять и принимать с основного домена domain2.ru

Как это реализовать?
1. Создать еще один обслуживаемый домен domain2.ru
2. Создать еще одну политику адресов @domain2.ru. сразу вопрос: какой приоритет задать для domain1 и domain2?
3. перевыпустить сертификат. у меня самоподписанный на доменном ЦС. Какие имена субъектов должны присутствовать в этом сертификате?
4. DNS-записи изменить: PTR изменить на mail.domain2.ru.
И SPF domain2.ru in txt "v=spf1 +a +mx -all" ?

Подскажите, все ли правильно?

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
переход на другой домен
« Ответ #1 : 16 июня 2017, 12:00:24 »
Да вроде всё правильно. Exchange, он же может обслуживать несколько доменов, а не один.
2. Создать еще одну политику адресов @domain2.ru. сразу вопрос: какой приоритет задать для domain1 и domain2?
Я бы вообще старую политику отключил, а оставил только новую. Какой в старой смысл? Ведь адреса у пользователей останутся, при удалении политики, почта на них проходить будет (если есть обслуживаемый домен и MX-ы). А для новых пользователей старый домен уже не нужен.

Т.е. создать новую политику, применить, потом отключить старую.

3. перевыпустить сертификат. у меня самоподписанный на доменном ЦС. Какие имена субъектов должны присутствовать в этом сертификате?
И старый и новый домены. Вернее имена серверов, на которые обращаются пользователи. В общем то же, что и было, только добавить имена с новым доменом.

Оффлайн alyam

  • Новичок
  • *
  • Сообщений: 5
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: саранск
переход на другой домен
« Ответ #2 : 16 июня 2017, 14:02:49 »
а spf-запись как правильно прописать?

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл

Оффлайн alyam

  • Новичок
  • *
  • Сообщений: 5
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: саранск
переход на другой домен
« Ответ #4 : 16 июня 2017, 14:47:31 »
ладно, поищу.
еще нубский вопрос
чтобы пользователи могли подключаться с помощью ms outlook к exchange в локальной сети, то прописывать А-записи  owa и autodiscovery не обязательно?

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
переход на другой домен
« Ответ #5 : 16 июня 2017, 16:11:30 »
чтобы пользователи могли подключаться с помощью ms outlook к exchange в локальной сети, то прописывать А-записи  owa и autodiscovery не обязательно?
Если домен есть, то внутри домена да, autodiscovery необязательно. Там используется SCP.

А для OWA имя какое-то нужно конечно, как туда юзеры-то будут попадать, по IP? ))
« Последнее редактирование: 16 июня 2017, 19:57:38 от Retif »

Оффлайн alyam

  • Новичок
  • *
  • Сообщений: 5
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: саранск
переход на другой домен
« Ответ #6 : 16 июня 2017, 23:51:47 »
чтобы пользователи могли подключаться с помощью ms outlook к exchange в локальной сети, то прописывать А-записи  owa и autodiscovery не обязательно?
Если домен есть, то внутри домена да, autodiscovery необязательно. Там используется SCP.

А для OWA имя какое-то нужно конечно, как туда юзеры-то будут попадать, по IP? ))
owa же нужно для подключения через веб-интерфейс. или я не прав?
а у меня только ms outlook.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
переход на другой домен
« Ответ #7 : 17 июня 2017, 09:53:22 »
owa же нужно для подключения через веб-интерфейс. или я не прав?
Да. А вы вообще без неё хотите? А если Outlook не подключается, как траблшутить? OWA - первое из того, что проверяется обычно. Или вам DNS-записи по одной выдают? )))

Оффлайн alyam

  • Новичок
  • *
  • Сообщений: 5
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: саранск
переход на другой домен
« Ответ #8 : 19 июня 2017, 09:55:59 »
да не. в домене я себе сам А-записи сделаю.
спрашиваю дабы разобраться в деталях.

Для старого домена:
нужно ли у провайдера удалить A запись mail.domain1.ru ?
и прописать: domain1.ru IN MX pri = 10 target = mail.domain2.ru ?

или оставить как было. только ptr-запись менять?

p.s. ip-адрес один для обоих доменов
« Последнее редактирование: 19 июня 2017, 11:48:38 от alyam »

Оффлайн sirarthur

  • Старожил
  • ****
  • Сообщений: 577
  • Рейтинг: 5
  • Пол: Мужской
    • Просмотр профиля
переход на другой домен
« Ответ #9 : 19 июня 2017, 12:47:16 »
alyam,   если у вас ip адрес обоих доменов один - достаточно:
A запись нового домена
МХ запись нового домена
ptr запись нового домена