URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 56919
[ Назад ]

Исходное сообщение
"Доступ к почтовому серверу из внешней сети"

Отправлено coma , 31-Май-05 11:58 
Что нужно сделать что бы ОПРЕДЕЛЕННЫЙ пользователь мог получать почту, находясь вне локальной сети офиса. Использую Communigate Pro

Содержание

Сообщения в этом обсуждении
"Доступ к почтовому серверу из внешней сети"
Отправлено funkblaster , 31-Май-05 14:08 
>Что нужно сделать что бы ОПРЕДЕЛЕННЫЙ пользователь мог получать почту, находясь вне
>локальной сети офиса. Использую Communigate Pro

А как Вы собираетесь определять этого определённого пользователя-по ип-адресу, по авторизации?


"Доступ к почтовому серверу из внешней сети"
Отправлено coma , 31-Май-05 14:15 
>>Что нужно сделать что бы ОПРЕДЕЛЕННЫЙ пользователь мог получать почту, находясь вне
>>локальной сети офиса. Использую Communigate Pro
>
>А как Вы собираетесь определять этого определённого пользователя-по ип-адресу, по авторизации?

я остановилась на методе POP before SMTP... только я не знаю можно ли это реализовать только средствами communigate или нужно соответственные демоны прикручивать как-то...


"Доступ к почтовому серверу из внешней сети"
Отправлено funkblaster , 31-Май-05 14:23 
Чтобы получать почту снаружи достаточно открыть извне доступ к POP3.


"Доступ к почтовому серверу из внешней сети"
Отправлено coma , 31-Май-05 14:26 
>Чтобы получать почту снаружи достаточно открыть извне доступ к POP3.

Часть пользователей сети часто выезжают за пределы страны... им нужно не только ПОЛУЧАТЬ но и отсылать почту... Я не хотела бы открывать свой почтовый сервер для всей сети...


"Доступ к почтовому серверу из внешней сети"
Отправлено aliv , 31-Май-05 14:36 
нужно сделать SMTP авторизацию.
С помощью поиска Вы здесь много найдете на эту тему.


"Доступ к почтовому серверу из внешней сети"
Отправлено coma , 31-Май-05 14:43 
>нужно сделать SMTP авторизацию.

SMTP авторизацию прикручивать не удобно
так как, если я хочу релеить почту других доменов (mail.ru etc), то у пользователей сорвет крышу от попыток понять, почему шлет от майл.ру, а пароль предъявляет местный
Кроме того тогда точно придется настраивать какую-нть систему обнаружения вторжений, ибо это лишняя дыра (
Меня же интересует конкретно POP BEFORE SMTP а если более точно как этот демон прикрутить к Communigate



"Доступ к почтовому серверу из внешней сети"
Отправлено A Clockwork Orange , 31-Май-05 14:45 
релеить mail.ru, для чего и как?

"Доступ к почтовому серверу из внешней сети"
Отправлено coma , 31-Май-05 14:50 
>релеить mail.ru, для чего?

для того, что бы пользователи, имеющие ящики на mail.ru могли пользоваться оными изнутри сети организации. Ибо 25 порт ИЗНУТРИ сети закрыт. Оставлен только для доступа к внутреннему почтовому серверу.


"Доступ к почтовому серверу из внешней сети"
Отправлено A Clockwork Orange , 31-Май-05 15:34 
ничего не понял, ну да ладно

"Доступ к почтовому серверу из внешней сети"
Отправлено funkblaster , 31-Май-05 14:46 
>>нужно сделать SMTP авторизацию.
>
>SMTP авторизацию прикручивать не удобно
>так как, если я хочу релеить почту других доменов (mail.ru etc), то
>у пользователей сорвет крышу от попыток понять, почему шлет от майл.ру,
>а пароль предъявляет местный
>Кроме того тогда точно придется настраивать какую-нть систему обнаружения вторжений, ибо это
>лишняя дыра (
>Меня же интересует конкретно POP BEFORE SMTP а если более точно как
>этот демон прикрутить к Communigate

Если честно ничего не понял. POP BEFORE SMTP это не демон, а метод аутентификации.


"Доступ к почтовому серверу из внешней сети"
Отправлено Alexander Grigoriev , 31-Май-05 15:54 
>>нужно сделать SMTP авторизацию.
>
>SMTP авторизацию прикручивать не удобно
>так как, если я хочу релеить почту других доменов (mail.ru etc), то
>у пользователей сорвет крышу от попыток понять, почему шлет от майл.ру,
>а пароль предъявляет местный
>Кроме того тогда точно придется настраивать какую-нть систему обнаружения вторжений, ибо это
>лишняя дыра (
>Меня же интересует конкретно POP BEFORE SMTP а если более точно как
>этот демон прикрутить к Communigate

Для того, чтобы определенные пользователи (и только они) могли читать почту снаружи, нужно сделать следующее:

В "Client IP Addresses" включить только локальную сеть.
В "Enabled Services" запретить всем "Mobile".
Нужному пользователю разрешить "Mobile".

Для того, чтобы сделать pop before smtp, делаем так:

Идем в Server Protection -> Non-Client IP Addresses
Включаем "Allow Mobile Users to Login"
Включаем "Process as a Client IP Address for ... minut"

Таким образом Вы получите все, что хотели.


"Доступ к почтовому серверу из внешней сети"
Отправлено coma , 31-Май-05 17:20 
>Таким образом Вы получите все, что хотели.
спасибо. все заработало. я так и делала. Однако, в настройках сервисов конкретного аккаунта забыла убрать галку с default.

"Доступ к почтовому серверу из внешней сети"
Отправлено funkblaster , 31-Май-05 14:40 
>>Чтобы получать почту снаружи достаточно открыть извне доступ к POP3.
>
>Часть пользователей сети часто выезжают за пределы страны... им нужно не только
>ПОЛУЧАТЬ но и отсылать почту... Я не хотела бы открывать свой
>почтовый сервер для всей сети...

Имхо лучший вариант открыть доступ только к WebUser Interface через SSL. Либо использовать SMTP AUTH для отправки и pop3 для всех. pop before smtp здесь не поможет. Он может использоваться вместо smtp auth.


"Доступ к почтовому серверу из внешней сети"
Отправлено coma , 31-Май-05 14:47 
>Имхо лучший вариант открыть доступ только к WebUser Interface через
Это я уже сделала... но есть категория пользователей, которым НЕЛЬЗЯ в руки отдавать никакие пароли, а только зашить их в настройках TheBat!
>pop before smtp здесь не поможет. Он может использоваться вместо smtp auth.
Странно, изученная мной документация указывает на то, что указанная схема отлично работает с postfix и qmail....



"Доступ к почтовому серверу из внешней сети"
Отправлено _KAV_ , 31-Май-05 16:14 
>Странно, изученная мной документация указывает на то, что указанная схема отлично работает
>с postfix и qmail....
С ними - работает.... А коммунигад - это вещь в себе.
Стандартный для таких случаев ход - настраивается сервер VPN, для работы с оффисом клиент выходит в инет, устанавливает VPN соединение и делает что хочет.

P.S. В корпорации Интел, к примеру, сделано именно так.