Pour fonctionner pleinement, la messagerie de Scribe à besoin d'adaptations au niveau des serveurs Académiques. Il faut :
un DNS configuré avec les noms de domaines des établissements ;
un relai SMTP.
Le relai Académique doit être capable de distribuer les adresses Internet (etab.ac-acad.fr
) et les adresses restreintes (i-etab.ac-acad.fr
).
Si vous n'avez pas de relai académique, votre domaine restreint sera limité à l'établissement et non à l'académie.
Au niveau du DNS Académique, il faut écrire les MX de chaque domaines Internet de chaque établissement, en les faisant pointer vers le relai académique.
Les adresses du domaines Internet sont du type : etab.ac-acad.fr
.
Si le DNS est configuré correctement, seules les adresses Internet pourront arrivées depuis l'extérieur. Au niveau des Scribe, le relai de messagerie étant le relai Académique, tous les mails Internet ou restreint d'autres établissements arriveront sur le relai.
La distribution des mails se fait ensuite grâce au routage SMTP (table de Postfix ou Exim).
En fonction de vos architectures, vous pouvez remonter sur le Scribe, soit via votre réseau de concentration, soit via un réseau VPN (Amon-Sphynx), soit via Internet en mettant en place du SNAT sur le pare-feu établissement.
Nous recommandons de mettre le Scribe sur une DMZ de l'établissement.
Il est recommandé d'utiliser une passerelle dédiée pour faire du routage SMTP avec anti-virus et anti-spam.
Comme toujours en architecture réseau il n'y pas de solution unique !
Le module EOLE Seshat permet de mettre en place simplement un relai académique.