|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » ISA и Kerio MailServer |
|
ISA и Kerio MailServer
|
Сообщения: 595 |
Здравствуйте!
Прошу совета, очень важно для меня. Средняя школа. Сервер на Вин 2003, АД, ДНС. На этом же сервере стоит ISA 2006 EE и поднята корпоративная почта на Kerio MailServer 6.6.2. Домен вида xxx.local. Почта работает только внутри домена, ее активно используют сотрудники школы и ученики. Есть идея "расширить границы" общения в школе, то бишь создать сайт, опубликовать его в ИСЕ и сделать доступ к корпоратике из интернета. Т.е чтобы ученики и сотрудники из дома через интернет могли работать со школьным почтовым сервером через вэб-интерфейс. В Керио авторизация LDAP, т.е база почтовых пользователей связана с AD. Домен в Керио school.mail. В ИСЕ так же настроена авторизация. Созданы правила во внешнюю сеть для http, https, pop3, smtp, 53 порт. Создан домен 3 уровня вида school.xxx.ru Очень волнует безопасность этого хозяйства с поправкой на бедность в смысле финансов школы. Для почты рассматриваю 2 варианта: 1. сообщения могут отправлять\получать только внутри школьного домена; 2. сообщения могут отправлять как внутри сети, так и внешним пользователям, так же получать почту из вне. Подскажите какой вариант более приемлем. Как грамотно защитить с помощью ИСЫ сервер и внутреннюю сеть (в общих словах, на что обратить внимание). Не повлияет ли на безопасность связь Керио с AD. Ведь ученики входят в почту под доменными учетками (стоят права пользователь домена, и локальные группы). Спасибо |
|
Отправлено: 18:18, 23-01-2010 |
![]() Ветеран Сообщения: 2170
|
Профиль | Отправить PM | Цитировать YDen,
Цитата YDen:
![]() Вам просто нужно опубликовать маил и веб сервер на исе. И не парится по поводу каких то двух вариантов. Цитата YDen:
P.S. В идеале на исе не должны быть никаких посторонних служб и приложений, это рекомендует мелкософт и этим я с ними полностью согласен. |
||
------- Отправлено: 00:53, 24-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Сообщения: 595
|
Профиль | Отправить PM | Цитировать Anton04,
Спасибо за разъяснения. Вот про установку одном сервере ИСЫ и Керио я и волновался. Если поставить Керио на другую машину в сети - это схема жизнеспособна в плане безопасности? И туда же перенести сайт. Спасибо. |
Отправлено: 09:52, 24-01-2010 | #3 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать YDen, вообще, крайне не рекомендуется даже почтовик ставить на контроллер домена, не говоря уже о совмещении контроллера, почтовика, маршрутизатора и прочего....
В вашем случае, лучше всего: 1. Домен на одном сервере(учитывая, что пользователей не много, справится простая машина) 2. маршрутизатор с ISA на второй 3. Почта на третьей. Все это дело связываете, отстраиваете. После этого настраиваете VPN на ISA, и по защищенному соединению цепляетесь с дома в вашу сеть. Таким образом, вся ваша сеть будет видна только после подключения к VPN. |
------- Отправлено: 02:30, 25-01-2010 | #4 |
Сообщения: 595
|
Профиль | Отправить PM | Цитировать Спасибо всем за советы.
Поставил Керио МайлСервер на машину внутри сети. Опубликовал почтовик для доступа из Интернета по pop3,smtp протоколам. Доступ к почте по вэб оставил только в пределах внутренней сети (т.е из интернета вэб морда керио недоступна). Столкнулся с проблемой. Керио стоит на рабочей станции с Вин ХР. У меня в интернет ИСОй ходят только определенных группы пользователей. Почта работает только тогда, когда на машине с почтовиком произведен вход с учеткой, которой открыт интернет. Подскажите пожалуйста, как можно организовать возможность работы с указанным почтовым сервером без привязки к входу под определенными учетными записями. То бишь pop и smtp на эту машину из интернета был доступ всегда, и по http доступ всегда в пределах внутренней сети. Спасибо. |
|
Отправлено: 14:50, 10-02-2010 | #5 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата YDen:
|
|
------- Отправлено: 00:59, 11-02-2010 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Kerio MailServer 6 | DreadWarrior | Программное обеспечение Windows | 20 | 19-02-2010 08:48 | |
Kerio MailServer 6.7.3.7892 | OSZone Software | Новости программного обеспечения | 0 | 07-12-2009 21:30 | |
Прочее - bsd mailserver:процедуры валидации для других mail систем | Showjumper | Общий по FreeBSD | 0 | 13-03-2009 19:49 | |
Kerio - Сеть <Kerio MailServer 6.2.1. - нет доступа к SMTP порту> | Partif | Сетевые технологии | 3 | 23-11-2007 15:06 | |
[решено] kerio mailserver + gmail.com | Djedai | Сетевые технологии | 8 | 08-09-2006 17:00 |
|