Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » E-mail - back-end и клиенты РОР3 через один фаервол

Ответить
Настройки темы
E-mail - back-end и клиенты РОР3 через один фаервол
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: exo
Дата: 08-08-2011
Доброй ночи.
Хочу попробовать реализовать вот такую структуру:

идея следующая.
Есть back-end почтовый сервер на Linux с антиспамом и антивирусом.
он подключается через фаервол с почтовым сервером Exchange 2010.
подключается по стандартным портам. только каким?

Теперь хочу подключить клиентов Outlook через SMTP & POP3.
по 25 и 995 портам.
Вопрос: не будут ли заняты эти порты при создании коннекторов между почтовыми серверами?

Вообще, как это можно реализовать? или там всё просто? не могу додуматься...

Спасибо.

-------
Вежливый клиент всегда прав!


Отправлено: 03:08, 06-08-2011

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата exo:
подключается по стандартным портам. только каким? »
я так подозреваю что ответ "поглядите в своём файрволе" вас сильно разочарует? 6
тогда, скорее всего, порт один - 25 tcp.
Цитата exo:
Теперь хочу подключить клиентов Outlook через SMTP & POP3.
по 25 и 995 портам. »
заманчиво... использовать Exchange с pop/smtp.
outlook/owa вас не устраивают?

да, почему pop3 - secure, а SMTP нет?
Цитата exo:
Вопрос: не будут ли заняты эти порты при создании коннекторов между почтовыми серверами? »
коннектор на Exchange у вас уже есть, иначе он не слал бы на Postfix как смартхост.
какие ещё коннекторы вы хотите сделать?
Цитата exo:
Вообще, как это можно реализовать? или там всё просто? не могу додуматься... »
очевидно разрешть траффик
pop3S/SMTP между клиентом и Exchange, в FIREWALL который на рисунке снизу (или он один такой сплошной большой на всё?)

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:48, 06-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата exo:
Теперь хочу подключить клиентов Outlook через SMTP & POP3.
по 25 и 995 портам.
Вопрос: не будут ли заняты эти порты при создании коннекторов между почтовыми серверами? »
То есть сервер Postfix будет пересылать почту на сервер Exchange по SMTP на 25-й порт?
Ну и пусть пересылает. Ведь серверные службы могут обрабатывать сразу несколько подключений.
Опять же, пересылать отправленную клиентами почту сервер Exchange будет с любого свободного исходящего порта.


В целом же не вижу смысла ставить Exchange.
Для создания локального почтового сервера хватит связки Postfix (SMTP), Dovecot (IMAP/POP3) и Fetchmail (периодическая загрузка почты с ящика на удалённом/публичном сервере)

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 14:55, 06-08-2011 | #3

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата cameron:
я так подозреваю что ответ "поглядите в своём файрволе" вас сильно разочарует? »
нет, не разочарует, просто пока этого фаервола нет.
Цитата cameron:
заманчиво... использовать Exchange с pop/smtp.
outlook/owa вас не устраивают? »
ова будет, а для аутлука как раз и нужен рор3 и смтп. Или можно подключиться к Exchange по MAPI через интернет из другого города?
Цитата cameron:
да, почему pop3 - secure, а SMTP нет? »
я так настроил (точнее так по умолчанию)...
Цитата cameron:
коннектор на Exchange у вас уже есть, иначе он не слал бы на Postfix как смартхост. »
есть то есть, только какие порты он использует я так и не знаю сейчас.
Цитата cameron:
в FIREWALL который на рисунке снизу (или он один такой сплошной большой на всё?) »
это один фаервол - одна железка.

Цитата El Scorpio:
Для создания локального почтового сервера »
в том то и дело, что это не для локального использования.

ещё такой момент. вы будете ругать меня. Хочу так сделать только из-за того, что вместе с POSTFIX будет работать спамассасин и кламав.
Потому что я не знаю, на сколько хорош встроенный антиспам в Exchange, а антиврус на Exchange - много денег будет. нужно бюджетно так.

-------
Вежливый клиент всегда прав!


Отправлено: 15:30, 06-08-2011 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата exo:
Или можно подключиться к Exchange по MAPI через интернет из другого города? »
можно
Цитата exo:
есть то есть, только какие порты он использует я так и не знаю сейчас. »
25 tcp
Цитата exo:
это один фаервол - одна железка. »
феерично. это может быть вообще одна железка.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 19:41, 06-08-2011 | #5

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата cameron:
можно »
а можете меня ткнуть в статью, где описано как подключится? по умолчанию не получилось.
Прописал имя сервера, ввёл название почтового ящика (типа admin) и получил ответ - сервер не он-лайн...

-------
Вежливый клиент всегда прав!


Отправлено: 20:59, 06-08-2011 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата exo:
а можете меня ткнуть в статью, где описано как подключится? по умолчанию не получилось.
Прописал имя сервера, ввёл название почтового ящика (типа admin) и получил ответ - сервер не он-лайн... »
google-> Exchange autodiscovery

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 23:30, 06-08-2011 | #7

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


cameron, я так понял, там всё просто. отличие от локальной сети в том - вводится FQDN сервера.
Однако, максимально чего я добился - вот:

как итог - не могу подключится.

-------
Вежливый клиент всегда прав!


Отправлено: 20:53, 07-08-2011 | #8


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата exo:
Однако, максимально чего я добился - вот: »
скажите, как мне телепатировать настройки вашего фронт-энд файервола?
откуда я могу узнать корректность данных в DNS держащих вашу зону и доступных снаружи?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 22:33, 07-08-2011 | #9

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


cameron, хм... давайте так. условия меняются.
Есть фаервол. он имеет один из внешних адресов, который полностью перенаправляется на один из внутренних в ДМЗ.
На внутреннем в ДМЗ - Ексчендж. Бек-энда пока нет.
Корректность данных ДНС - почта внутри сети ходит в обе стороны; аутлук подключается по РОР3 и СМТП, а вот по автодискавери - не хочет.
Или вам нужны числа?

-------
Вежливый клиент всегда прав!


Отправлено: 22:41, 07-08-2011 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » E-mail - back-end и клиенты РОР3 через один фаервол

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
HDD - [решено] HDD Samsung252HJ ошибка SMART "End-To-End" как ее обойти rebe Накопители (SSD, HDD, USB Flash) 11 08-05-2016 06:36
DHCP клиенты сервера на Windows 2003 не видят один из серверов в домене. Erossy Microsoft Windows NT/2000/2003 2 20-06-2011 11:34
[решено] дублирование писем при форварде на внешний п\я (Front-end + Back-end) Котов Антон Microsoft Exchange Server 5 10-08-2007 10:11
вход в домен через фаервол farlow Microsoft Windows NT/2000/2003 5 27-06-2007 15:49
mainstrem low-end high-end - что это и как различить! borisABl Хочу все знать 7 30-05-2006 14:32




 
Переход