Criar a Conta no Exchange
Abra o Exchange Management Shell e execute o comando abaixo:
New-Mailbox -Name "Webmaster" -UserPrincipalName
[email protected] -Password (ConvertTo-SecureString -AsPlainText "SenhaForteAqui123!" -Force)
🔒 Substitua "SenhaForteAqui123!" por uma senha real.
✅ ETAPA 2: Criar Send Connector (envio externo)
New-SendConnector -Name "Internet Send Connector" -Usage Internet -AddressSpaces * -SmartHosts smtp.gmail.com -SmartHostAuthMechanism None -DNSRoutingEnabled $true -UseExternalDNSServersEnabled $true
Se você tem conexão direta (sem relay), pode remover -SmartHosts e usar DNS direto.
✅ ETAPA 3: Criar Receive Connector (receber e-mails externos)
Execute no PowerShell:
New-ReceiveConnector -Name "Internet Receive Connector" -Server EX01 -Bindings 0.0.0.0:25 -RemoteIPRanges 0.0.0.0-255.255.255.255 -Usage Custom
Substitua EX01 pelo nome real do seu servidor Exchange se for diferente.
✅ ETAPA 4: Liberar portas no firewall e roteador
As seguintes portas devem estar abertas no firewall e roteador, redirecionando para o IP local do Exchange:
Porta Protocolo Uso
25 TCP Receber e-mails (SMTP)
587 TCP Enviar e-mails (SMTP)
443 TCP Webmail (OWA/ECP)
✅ ETAPA 5: DNS do Domínio mint.gov.mz
Você precisa configurar os registros DNS no provedor do domínio (ou no servidor que gerencia o domínio).
Registros obrigatórios:
🔸 Registro A
Tipo Nome Valor (IP)
A mail.webmastermz.com 197.xxx.xxx.xxx
🔸 Registro MX
Tipo Nome do Domínio Valor Prioridade
MX mail.webmastermz.com mail.webmastermz.com 10
🔸 Registo PTR (reverso) — feito no provedor do IP
IP Público Nome FQDN esperado
197.xxx.xxx.xxx mail.webmastermz.com
🔸 Registro SPF
Tipo Nome Valor
TXT mail.webmastermz.com v=spf1 ip4:197.xxx.xxx.xxx -all
🔸 Registro DKIM / DMARC (opcional mas recomendado)
Posso gerar para você depois que estiver tudo funcional.
✅ ETAPA 6: Instalar Certificado SSL (Grátis com Let's Encrypt)
Você pode usar Win-ACME (acme.sh para Windows):
Passos básicos:
Baixe o Win-ACME
Instale e gere o certificado para mail.webmastermz.com
Instale o certificado no IIS e Exchange:
Enable-ExchangeCertificate -Thumbprint <seu_thumbprint> -Services "SMTP,IMAP,POP,IIS"
Se quiser, posso detalhar o processo.
🔄 ETAPA FINAL: Testar
Acesse o webmail:
https://mail.webmastermz.com/owa
Envie um e-mail para um Gmail, Outlook ou outro.
Responda de volta e confirme o recebimento.