Professional Documents
Culture Documents
Pgina 1 de 23
Acerca de TecTimes
Cuntas veces en nuestra organizacin necesitamos un servidor que enve correo para
alertas, avisos o funciones similares? Y qu sucede si el software que enva estas alertas no
soporta niveles de seguridad como autenticacin y no queremos comprometer nuestra
infraestructura Exchange o plataforma de correo interviniente?
Con Windows Server 2008 R2, y tambin desde versiones anteriores, tenemos la posibilidad
de instalar un SMTP Server a travs de un Feature de servidor. Con este Feature, podemos
contar con un simple servidor para enviar correo, a travs del cual (realizando algunas
configuraciones de seguridad) podemos enviar correos de todo tipo: correos desde software
de alertas, envos de mail desde herramientas de mail marketing, etc.
En este tutorial veremos la configuracin, paso a paso, de un servidor SMTP con Windows
Server 2008 R2 y los ajustes de seguridad necesarios para no correr tantos riesgos.
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server en ... Pgina 2 de 23
Conclusiones
Publicaciones Relacionadas
Escenario de Trabajo
El diagrama de trabajo propuesto es el siguiente:
SMTP01
Contamos con un equipo virtualizado con el siguiente hardware:
2 Procesadores.
1 GB de Memoria RAM.
1 Disco de 80 GB.
1 Placa de Red.
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server en ... Pgina 3 de 23
Nombre: SMTP01
Direccin IP: 192.168.1.231
Gateway: 192.168.1.1
Grupo de Trabajo: WORKGROUP
Gateway / Firewall
Nuestro Gateway nos brinda segurizacin del exterior y la direccin IP pblica a travs de
NAT. Los datos del Gateway son los siguientes:
DESKTOP01
Adems, contamos con un equipo de escritorio para hacer la prueba de envo de correo con
los siguientes datos:
Plan de Trabajo
El plan de trabajo es el siguiente:
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server en ... Pgina 4 de 23
All hacemos clic en Add Features y se iniciar el asistente para agregar features. De la lista
que aparece de features disponibles, vamos a elegir SMTP Server:
Cuando hagamos clic en el Feature, nos aparecer una ventana requiriendo algunos
componentes extras:
Estos componentes son requerimiento para poder avanzar, razn por la cual vamos a hacer
clic en Add Required Services. Luego de ello, podemos hacer clic en Next.
Uno de los requisitos anteriores era el rol IIS (Web Server), razn por la cual nos aparecer
una ventana de introduccin al rol, a la cual le damos Next:
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server en ... Pgina 5 de 23
En el prximo paso nos aparecer la posibilidad de agregar servicios al rol IIS. Para la funcin
SMTP Server no necesitamos agregar ninguno extra, por lo cual le damos en Next:
La prxima pantalla es de confirmacin para los tems a instalar. Los revisamos y le damos
Install:
Comenzar el progreso de instalacin, el cual demorar unos pocos minutos. Una vez
finalizado, nos aparecer la pantalla de confirmacin:
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server en ... Pgina 6 de 23
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server en ... Pgina 7 de 23
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server en ... Pgina 8 de 23
Y luego lo iniciamos:
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server en ... Pgina 9 de 23
En nuestro caso, vamos a configurar la habilitacin del logueo de eventos, para que tengamos
disponibles en el caso de necesitar los dilogos SMTP del servidor. Es muy importante
considerar guardar eventos, dado que cualquier incidente o problema que tengamos de
comunicacin o envo de correos podemos evacuarlo aqu:
Ahora bien, debemos configurar algunas cosas sobre lo que vamos a guardar en el log de
eventos SMTP. Ya sea donde se guarda y hasta qu guarda. Para ello, hacemos clic en
propiedades sobre el botn de al lado del desplegable:
En la primera solapa General, por defecto, podremos ver las opciones sobre cundo y dnde
se guardan los logs:
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 10 de 23
Desde la solapa Advanced del Logging Properties, nos encontraremos con las opciones de
logueo que podemos registrar, lo cual es muy importante configurarlas:
Fecha y Hora.
IP del cliente.
Nombre de usuario.
Mtodo.
Estado del protocolo.
Nombre del Host.
Agente de Usuario.
Configuracin De Acceso
Quin podr ingresar a este servidor? De qu forma? Con qu seguridad? Estas
preguntas necesitan respuesta. Para esto nos ubicaremos en la solapa Access de las
propiedades del servidor SMTP:
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 11 de 23
Como el objetivo de este tutorial es configurar un servidor SMTP que sirva para despachar
correos de equipos internos de la red y de software que quizs no sepamos si estn
preparados para niveles de seguridad importantes (como a veces nos pasa en nuestra tarea
diaria), vamos a tomar las siguientes decisiones:
Configuracin De Autenticacin
Hacemos clic, dentro de la solapa Acceso, al botn Authentication:
Configuracin De Conexin
Ya configuramos la seguridad y, para este tutorial, la seteamos en annima. Como medida
preventiva, ahora vamos a configurar que equipos pueden conectarse para enviar correo a
travs de este servidor SMTP. En nuestro caso, solo se podrn conectar los equipos y
direcciones IP que estn explcitamente autorizados aqu. Para esto, hacemos clic en el botn
Connection y seleccionamos las siguientes opciones, tal como se puede notar en la
Ilustracin 22:
Only the list below: para que solo puedan conectarse los equipos de la lista.
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 12 de 23
Configuracin De Relay
Para configurar el Relay, haremos clic en el botn Relay de la solapa Access. Como hemos
comantado anteriormente, solo autorizaremos a realizar Relay a los equipos que
explcitamente agreguemos a esta lista.
Para esto, debemos elegir, tal como se ve en la Ilustracin 24, las siguientes opciones:
Only the list below: para que solo puedan hacer relay los equipos de la lista.
Allow all computers wich successfuly: debe estar destiladado.
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 13 de 23
Configuracin De Mensajes
En la solapa Mensajes podremos configurar:
Las opciones por defecto, que son las que en nuestro caso dejaremos, son las siguientes:
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 14 de 23
Configuracin De Delivery
Tenemos algunas opciones a configurar referidas al delivery de mensajes. Estas opciones
estn, casi todas, relacionadas a tiempos de espera e intentos. Veamos las opciones por
defecto:
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 15 de 23
En nuestro caso, vamos a completar el SMTP Banner con el host mail2.tectimes.net. Por
defecto, el nombre del SMTP Banner era el nombre corto del servidor (SMTP01). Si esto lo
dejaramos as, cuando un mensaje salga a internet el servidor receptor querra validar el
reverso de la direccin IP pblica a travs de la cual salen los mensajes y que coincida con el
nombre SMTP01.
Este aspecto lo debemos cuidar mucho, dado que errores de SMTP Banner pueden derivar en
que los mensajes que salgan desde este servidor SMTP sean considerados SPAM. En
nuestro caso, el host mail2.tectimes.net tiene un registro DNS apuntando a la direccin IP
pblica del servidor SMTP que estamos configurando, y por otro lado la direccin IP pblica
que utilizamos tiene el reverso (pedido al proveedor de internet) hacia mail2.tectimes.net. El
nombre FQDN de esta opcin no tiene por qu ser el nombre real del servidor nuestro. Solo
debemos cuidar la coincidencia de reversos.
Reinicio De Servicio
Es necesario reiniciar el servicio Simple Mail Transfer Protocol (SMTP) para que los cambios
surjan efecto.
Sin entrar en detalles de implementacin vamos a configurar nuestro Firewall en los siguientes
tres pasos:
Permitir aceptar conexiones RDP: esto nos permite conectarnos por escritorio remoto.
Permitir aceptar conexines SMTP: para poder enviar correo, pero lo configuraremos
solo con permisin de algunos equipos de nuestra red (los mismos que los configurados en
el servidor SMTP).
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 16 de 23
Como primer paso, vamos a deshabilitar nuestro Firewall. Esto lo hacemos ingresando a la
consola del Firewall desde el men inicio:
Una vez en la consola, hacemos botn derecho sobre el ttulo Windows Firewall y clic en
propiedades:
Por ltimo, vamos a deshabilitar para cada solapa el Firewall de Windows: solapa Domain
Profile, Private Profile y Public Profile:
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 17 de 23
Luego, vamos a deshabilitar todas las reglas habilitadas, de entrada y de salida. Para hacer
esto, vamos a ingresar primero a las reglas de entrada (Inbound Rules):
Luego seleccionaremos todas las reglas (control + a en ingls), haremos botn derecho del
mouse sobre la seleccin y elegiremos la opcin Disable Rule. Esto har que todas las
reglas a la vez se deshabiliten, en vez de ir una por una:
Lo mismo, exactamente lo mismo, debemos hacer para las reglas de salida (Outbound Rules).
Escritorio Remoto
Esta regla no es especfica para la funcin SMTP, pero nos brindar acceso administrativo al
servidor. Vamos a buscar, entre las reglas de entrada, la que viene pre-configurada llamada
Remote Desktop (TCP-In) y la habilitaremos:
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 18 de 23
Smtp Server
Ahora s, vamos a habilitar la regla especfica para nuestro servidor SMTP. Las conexiones
SMTP se reciben normalmente a travs del puerto 25. Digo normalmente porque estamos
descartando conexiones SMTP por protocolo seguro.
Para configurar esta regla, vamos a crear una que viene pre-configurada llamada Simple Mail
Transfer Protocol (SMTP-In) y la habilitaremos:
Ahora bien, una vez habilitada la regla debemos limitar las conexiones desde los equipos que
solo queremos que inicien una conexin SMTP. En nuestro caso, es un solo equipo:
192.168.1.241. Para esto vamos a ingresar a las propiedades de dicha regla e ir a la solapa
Scope, tal como se ve en la Ilustracin 38.
Una vez en dicha regla, y situndonos en la solapa Scope, vamos a seleccionar la opcin
Remote IP address en These IP Addresses para indicar desde que direcciones IP
permitiremos conexiones SMTP, y agregaremos nuestras IPs. En nuestro caso ser la
192.168.1.241. A esta opcin configurada la podemos ver en la Ilustracin 39.
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 19 de 23
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 20 de 23
En conclusin, estamos configurando la regla para permitir conexiones SMTP pero limitando
dichas conexiones a los equipos que explcitamente autorizamos.
Las conexiones son annimas: esto significa que no requieren autorizacin para envo
de correo.
Solo se le permiten a algunos equipos conectarse con el servidor SMTP: configurando
limitaciones en el Firewall y en el Servidor SMTP.
Seguramente esta configuracin no sea de agrado para todos, principalmente por la carencia
de autenticacin en las conexiones SMTP. Sin embargo, repetimos, el objetivo de este tutorial
es la configuracin de un servidor para envo de correo SMTP que nos permita enviar alertas
internas o notificaciones desde programas diversos que no tiene niveles de autenticacin
configurables. Por supuesto, podremos cambiar el modelo de autenticacin en cualquier
momento para los fines productivos, si es que lo requerimos.
Como podemos observar en la Ilustracin 40, la conexin es denegada. La prueba fue exitosa.
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 21 de 23
En resumen, vemos que el correo fue posible de quedar en espera para envo dentro del
servidor. Nosotros estamos realizando la prueba por TELNET, pero podemos hacerla
configurando un cliente de correo y/o el software que realmente queremos que enve mail.
Conclusiones
A travs del Feature SMTP Server de Windows Server 2008 R2, podemos contar rpidamente
con un servidor SMTP para envo de correos internos y externos. Adems, con algunas
medidas de segurizacin extras, podemos minimizar los riesgos de exposicin de dicho
servidor, de tal forma de lograr sin licencias extras tener un relay de correo electrnico.
Publicaciones Relacionadas
No hay publicaciones relacionadas por el momento.
3 Comentarios
3 de respuestas
Nicola
11/12/2012 en 10:04 AM
Grande Pablin!!!
Muy bueno el tutorial, muchas gracias
Reply
Fernando Barrentos
21/01/2013 en 11:55 PM
Hola, utilizar un servidor SMTP de Windows es lo mismo que utilizar un EDGE de Exchange Server?
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 22 de 23
Ademas de no tener que pagar licencias, que es una ventaja, tengo alguna contra?
Reply
29/03/2013 en 6:32 PM
Hola Fernando! En funcionalidad final puntual en lo que se refiere a este tutorial, si es lo mismo
que utilizar un EDGE de Exchange Server. Sin embargo, un EDGE de Exchange tiene algunas
funcionalidades extras de envo y de recepcin de correos, otro motor, y es un software muchsimo
ms robusto. La gran ventaja de utilizar el SMTP Server de Windows Server es que no se deben
pagar licencias, tal como indicabas. La contra podra ser, por ejemplo, que es un software poco
robusto como SMTP Server. Un abrazo!
Reply
Leave a Reply
Your email address will not be published. Required fields are marked *
Name *
Email *
Website
Comment
You may use these HTML (HyperText Markup Language) tags and attributes: <a href="" title=""> <abbr title="">
<acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike>
<strong>
Post Comment
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013
TecTimes | Blog de Tecnologa - [TUTORIAL] Configuracin de SMTP Server e... Pgina 23 de 23
http://www.tectimes.net/tutorial-configuracion-de-smtp-server-en-windows-server-20... 13/05/2013