ในฐานะผู้ดูแลระบบ คุณอาจต้องกําหนดเส้นทางอีเมล Google Workspace ไปยังเซิร์ฟเวอร์อีเมลหรือบริการภายในองค์กร เช่น คุณอาจส่งอีเมลไปยังกล่องจดหมายของ Exchange ระบบความช่วยเหลือ หรือระบบอื่นๆ ภายในองค์กร
หากต้องการดําเนินการนี้ ให้ตั้งค่าเซิร์ฟเวอร์อีเมลและไฟร์วอลล์ภายในองค์กรเพื่อรับอีเมลจากเซิร์ฟเวอร์ที่มีที่อยู่ IP ของ Google เราขอแนะนําไม่ให้อนุญาตอีเมลจากที่อยู่ IP ที่ไม่ใช่ของ Google เชื่อมต่อกับระบบอีเมลของคุณ เมื่อคุณอนุญาตให้เซิร์ฟเวอร์ที่มีที่อยู่ IP ที่ไม่ใช่ของ Google เชื่อมต่อกับระบบอีเมลของคุณ Google จะไม่มีการกรองเพิ่มเติม และคุณอาจเสี่ยงต่อการได้รับข้อความที่เป็นอันตรายและจดหมายขยะ
สําคัญ: หากเปลี่ยนจากบริการอีเมลอื่นเป็น Google Workspace เราขอแนะนําให้ทําตามขั้นตอนในบทความโดยเร็วที่สุดเพื่อไม่ให้การใช้งานอีเมลของคุณหยุดชะงัก
ก่อนเริ่มต้น: รับช่วงที่อยู่ IP ปัจจุบันของ Google
Google รักษาโครงสร้างพื้นฐานโดยรวมที่เติบโตอย่างต่อเนื่องเพื่อรองรับความต้องการที่มากขึ้น ทำให้เซิร์ฟเวอร์อีเมล Google ต้องใช้ช่วงที่อยู่ IP ที่กว้างมาก และที่อยู่เหล่านี้มักมีการเปลี่ยนแปลงอยู่บ่อยครั้ง หากต้องการดูช่วงที่อยู่ IP ปัจจุบันของ Google ให้ตรวจสอบระเบียน SPF ของ Google โดยใช้ขั้นตอนในหัวข้อช่วงที่อยู่ IP ของ Google สําหรับ SMTP ขาออก
ตั้งค่าเซิร์ฟเวอร์อีเมลและไฟร์วอลล์เพื่อปฏิเสธการรับส่งข้อมูลของพอร์ต 25
เราขอแนะนำให้กำหนดค่าเซิร์ฟเวอร์อีเมลและไฟร์วอลล์ให้ปฏิเสธการรับส่งข้อมูลของพอร์ต 25 ยกเว้นจากช่วง IP ของ Google ซึ่งจะป้องกันจดหมายขยะ ซึ่งบางครั้งอาจมีการเชื่อมต่อโดยตรงกับเซิร์ฟเวอร์อีเมล
หากผู้ส่งที่เป็นอันตรายพบเซิร์ฟเวอร์อีเมลและเชื่อมต่อกับระบบอีเมลของคุณโดยตรง ผู้ใช้ในองค์กรอาจได้รับจดหมายขยะ ไวรัส และมัลแวร์
- เซิร์ฟเวอร์อีเมล - โปรดดูขั้นตอนการกําหนดค่าเซิร์ฟเวอร์อีเมลประเภทต่างๆ ในหัวข้อวิธีการเฉพาะเซิร์ฟเวอร์อีเมลด้านล่าง
- ไฟร์วอลล์ - วิธีการกําหนดค่าไฟร์วอลล์จะแตกต่างกันไปตามประเภทของไฟร์วอลล์ โปรดดูที่ศูนย์ช่วยเหลือสําหรับไฟร์วอลล์ และกําหนดค่าไฟร์วอลล์ให้อนุญาตการรับส่งอีเมลจากช่วง IP ของ Google ปัจจุบัน
วิธีการเฉพาะเซิร์ฟเวอร์อีเมล
สําคัญ: Google ไม่รองรับปัญหากับเซิร์ฟเวอร์ของบุคคลที่สาม หากคุณตั้งค่าเซิร์ฟเวอร์อีเมลด้วยวิธีการในบทความนี้ โปรดตรวจสอบเซิร์ฟเวอร์ในศูนย์ช่วยเหลือหรือติดต่อผู้ให้บริการเซิร์ฟเวอร์
คุณต้องมีช่วงที่อยู่ IP ของ Google ล่าสุดสําหรับขั้นตอนด้านล่าง
Microsoft Exchange 2013กำหนดค่าช่วง IP ของ Google ด้วยการสร้างเครื่องมือเชื่อมต่อการรับบนฮับเซิร์ฟเวอร์ (หรือกำหนดค่าใหม่ให้กับเครื่องมือเชื่อมต่อการรับที่ใช้งานอยู่)
โปรดทำตามขั้นตอนต่อไปนี้
- จากแผงควบคุม Exchange ให้ไปที่ลำดับจดหมายตัวเชื่อมต่อการรับ
- คลิกเพิ่ม + เพื่อสร้างตัวเชื่อมต่อการรับ
- ป้อนชื่อตัวเชื่อมต่อ เช่น Google หรือ Google Workspace
- คลิกการนำส่งจากฮับ
- คลิกอินเทอร์เน็ต
- เพิ่มช่วง IP ของ Google
- คลิกเสร็จสิ้น
สำหรับ Microsoft Exchange 2007/2010 ให้กำหนดค่าช่วง IP ของ Google ด้วยการสร้างเครื่องมือเชื่อมต่อการรับบนฮับเซิร์ฟเวอร์ (หรือกำหนดค่าใหม่ให้กับเครื่องมือเชื่อมต่อการรับที่ใช้งานอยู่)
โปรดดำเนินการตามขั้นตอนต่อไปนี้
- จากคอนโซลการจัดการ Exchange ให้ขยายการกำหนดค่าเซิร์ฟเวอร์
- จากรายการบทบาทเซิร์ฟเวอร์ ให้เลือกศูนย์กลางการรับส่ง
- ในหน้าต่าง Details ให้เลือกเซิร์ฟเวอร์ศูนย์กลางการรับส่งที่เหมาะสม
- ในแผงคุณสมบัติ ให้คลิกขวาที่แท็บตัวเชื่อมต่อการรับ และเลือกตัวเชื่อมต่อการรับใหม่
- ป้อนชื่อตัวเชื่อมต่อ เช่น Google หรือ Google Workspace แล้วคลิกถัดไป
- จากคุณสมบัติค่าเริ่มต้น ให้เลือกแท็บกลุ่มสิทธิ์ และทำเครื่องหมายที่ช่องผู้ใช้ที่ไม่ระบุตัวตน คุณจะเห็นหน้า "การตั้งค่าเครือข่ายในพื้นที่" ถ้าคุณไม่ได้กำหนดการตั้งค่า IP ของฮับเซิร์ฟเวอร์เอง โปรดใช้ค่าเริ่มต้น หรือให้ใช้การกำหนดการตั้งค่าเองที่เหมาะสม
- คลิกถัดไปเพื่อไปที่หน้า "ตั้งค่าเครือข่ายระยะไกล"
- คลิกช่วงค่าเริ่มต้น และคลิกแก้ไข
- ในกล่องโต้ตอบ "แก้ไขเซิร์ฟเวอร์ระยะไกล" ให้เพิ่มช่วง IP ของ Google
- คลิกตกลง
- คลิกถัดไปเพื่อดำเนินการต่อ
- คลิกใหม่ เสร็จสิ้น
สำหรับ Microsoft Exchange 2003 และ Small Business Server 2003 ให้กำหนดค่าช่วง IP ของ Google ให้เป็นการส่งต่อที่เชื่อถือได้
โปรดทำตามขั้นตอนต่อไปนี้
- จากเมนู Start ให้คลิกโปรแกรม > Microsoft ExchangeSystem Manager
- คลิกเซิร์ฟเวอร์[เซิร์ฟเวอร์อีเมลของคุณ]โพรโทคอลSMTP
- คลิกขวาที่เซิร์ฟเวอร์เสมือน SMTP เริ่มต้นแล้วเลือกคุณสมบัติ
- เลือกแท็บการเข้าถึง
- คลิกการส่งต่อ
- คลิกเพิ่มเพื่อเพิ่มช่วง IP ของ Google ทั้งหมด
- คลิกตกลงเพื่อกลับไปที่แท็บเข้าถึง
- คลิกการเชื่อมต่อ หากรายการการเชื่อมต่อตั้งค่าเป็นเฉพาะรายการด้านล่าง ให้เพิ่มช่วง IP เดียวกับที่เพิ่มไว้ในขั้นตอนข้างต้น
- คลิกตกลงเพื่อกลับไปที่แท็บเข้าถึง
- คลิกตกลงเพื่อปิดหน้าต่าง "คุณสมบัติเซิร์ฟเวอร์เสมือน SMTP เริ่มต้น"
- หยุดและเริ่มการทำงานของบริการ SMTP ใหม่
สำหรับ Microsoft Exchange 5.5 ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้
โปรดทำตามขั้นตอนต่อไปนี้
- จากเมนู Start ให้คลิกโปรแกรมMicrosoft Exchangeผู้ดูแลระบบ Microsoft Exchange
- คลิก [เซิร์ฟเวอร์อีเมลของคุณ]การกําหนดค่าการเชื่อมต่อบริการอินเทอร์เน็ตเมล
- คลิกขวาที่บริการอินเทอร์เน็ตเมล และเลือกคุณสมบัติ
- คลิกแท็บการกำหนดเส้นทาง
- คลิกข้อจำกัดการกำหนดเส้นทาง
- ทำเครื่องหมายในช่องโฮสต์และไคลเอ็นต์ที่มีที่อยู่ IP เหล่านี้
- เพิ่มช่วง IP ของ Google
- คลิกตกลงเพื่อกลับไปที่แท็บการกำหนดเส้นทาง
- หยุดและเริ่มการทำงานของบริการ Exchange อีกครั้ง
สำหรับ IBM Lotus Domino ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้
โปรดดำเนินการตามขั้นตอนต่อไปนี้
- เปิดผู้ดูแลระบบ Domino และคลิกการดูแลระบบ
- คลิกแท็บ การกำหนดค่า
- คลิกไอคอนที่อยู่ถัดจากการส่งข้อความ แล้วคลิกการกำหนดค่า
- ดับเบิลคลิกที่ชื่อเซิร์ฟเวอร์ Domino
- คลิก Edit Server Configuration ที่ด้านบนของหน้าต่าง
- เลือกรายการต่อไปนี้
- แท็บ Router/SMTP ในแถวแรก
- แท็บข้อจำกัดและการควบคุมในแถวที่สอง
- แท็บการควบคุมขาเข้าของ SMTP ในแถวที่สาม
- ในส่วน Allow messages only from the following internet hosts to be sent to external internet domains ให้เพิ่มช่วง IP ของ Google
- ภายใต้ไม่รวมโฮสต์การเชื่อมต่อเหล่านี้จากการตรวจสอบการต่อต้านการส่งต่อ ให้ป้อนช่วง IP เดียวกัน
- คลิก SaveClose เพื่อออก
- หยุดและเริ่มต้นงานของ Domino SMTP อีกครั้งเพื่อให้การเปลี่ยนแปลงมีผล
สำหรับ Novell Groupwise ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้
โปรดดำเนินการตามขั้นตอนต่อไปนี้
- เปิดอินเทอร์เฟซ Groupwise ConsoleOne
- คลิกขวาที่รายการ Internet Agent แล้วเลือกคุณสมบัติ
- คลิกที่แท็บการควบคุมการเข้าถึง
- คลิกการตั้งค่าการส่งต่อ SMTP
- ในส่วนค่าเริ่มต้นการส่งต่อ SMTP ให้ตรวจสอบว่าได้เลือกทางเลือกป้องกันการส่งข้อความไว้แล้ว
- ในส่วน Exceptions ให้คลิก Create
- เพิ่มช่วง IP ของ Google ในช่องจาก เว้นช่องถึง ว่างไว้เพื่อระบุว่าอนุญาตผู้รับทุกคน
- คลิกตกลงสองครั้งเพื่อปิดกล่องคุณสมบัติ
สำหรับ Mac OS X เวอร์ชัน 10.6 และ 10.5 ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้ ดังนี้
- ในผู้ดูแลระบบเซิร์ฟเวอร์ > รายการเซิร์ฟเวอร์ ให้เลือกคอมพิวเตอร์ และคลิกอีเมล
- คลิกการตั้งค่า
- เลือกแท็บการส่งต่อ
- ทำเครื่องหมายในช่องยอมรับการส่งต่อ SMTP จากโฮสต์และเครือข่ายเหล่านี้เท่านั้น
- คลิกเพิ่ม (+) เพื่อเพิ่มช่วง IP ของ Google (ดู "ช่วง IP ของ Google")
สำหรับ Mac OS X เวอร์ชัน 10.4 ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้ ดังนี้
- ในผู้ดูแลระบบเซิร์ฟเวอร์ ให้คลิกอีเมล
- คลิกการตั้งค่า
- คลิกส่งต่อและเพิ่มช่วง IP ของ Google
สำหรับ Mac OS X เวอร์ชัน 10.3 ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้ ดังนี้
- ในผู้ดูแลระบบเซิร์ฟเวอร์ ให้คลิกอีเมล
- คลิกการตั้งค่า
- คลิกตัวกรอง และเพิ่มช่วง IP ของ Google
- คลิก Save เพื่อปิด Server Admin
หากต้องการกำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่น่าเชื่อถือ โดยใช้ qmail + tcpserver ให้ดำเนินการดังนี้
- แก้ไข /etc/tcp.smtp เพื่ออนุญาตช่วง IP ของ Google แต่ละช่วงให้ส่งต่อ
IP Range:allow,RELAYCLIENT="":allow
โดยIP Range
คือช่วง IP ที่เหมาะสม - เรียกใช้ tcprules เพื่อโหลดโฮสต์ที่อนุญาตอีกครั้ง ดังนี้
> cd /etc
> tcprules tcp.smtp.cdb tcp.smtp.temp < tcp.smtp
- ตรวจสอบว่ามีการเรียกใช้ไฟล์ tcp.smtp.cdb ในสคริปต์เริ่มต้นของเซิร์ฟเวอร์อีเมล
- เรียกใช้
tcpserver
อีกครั้งเพื่อให้กฎใหม่มีผล ดังนี้
/usr/local/bin/tcpserver -x/etc/tcp.smtp.cdb -R -H -c25 -u502 -g501 mailhost.domain.com smtp /var/qmail/bin/qmail-smtpd 2>&1
(UID
502
และGID
501
อาจแตกต่างกันไปโดยขึ้นอยู่กับการกําหนดค่าเซิร์ฟเวอร์)
หากต้องการกำหนดค่าช่วง IP ของบริการขาออกเป็นการส่งต่อที่เชื่อถือได้โดยใช้ qmail + inetd + tcpd ให้ดำเนินการดังนี้
ตรวจสอบเพื่อดูว่าบรรทัด Qmail ในไฟล์ inetd.conf มีลักษณะคล้ายต่อไปนี้หรือไม่
smtp stream tcp nowait qmaild /usr/sbin/tcpd /var/qmail/bin/tcp-env /var/qmail/bin/qmail-smtpd
หากคล้าย ให้ดำเนินการตามขั้นตอนต่อไปนี้:
- แก้ไข /etc/hosts.allow เพื่อรวมช่วง IP ของ Google (ดู "ช่วง IP ของ Google")
- ไม่อนุญาตรายการใด ๆ อีก
สำหรับ Postfix ให้กำหนดค่าช่วง IP ของ Google เป็นการส่งต่อที่เชื่อถือได้
โปรดทำตามขั้นตอนต่อไปนี้
- เพิ่มช่วง IP ของ Google ไปยังพารามิเตอร์
mynetworks
ของไฟล์การกำหนดค่า (ตัวอย่างเส้นทาง: /etc/postfix/main.cf) การกำหนดค่าพารามิเตอร์mynetworks
จะลบล้างพารามิเตอร์ mynetworks_style หากไม่ได้ใช้พารามิเตอร์ mynetworks มาก่อนหน้านี้ คุณอาจต้องเพิ่มซับเน็ตของคุณเองด้วย - เริ่มการทำงานของ Postfix อีกครั้งโดยเรียกใช้คำสั่งต่อไปนี้
# sudo postfix reload