<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите продумать схему для почтовой системы</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87918.html</link>
    <description>Посоветуйте пожалуйста как организовать почтовую систему для организации.&lt;br&gt;&lt;br&gt;Исходные данные:&lt;br&gt;&lt;br&gt;1. Шлюз интернет с ОС FreeBSD находиться в первом здании, подключен через ADSL 2 Mb/s, первый провайдер&lt;br&gt;2. Шлюз интернет с ОС FreeBSD находиться во втором здании, подключен через ADSL 8 Mb/s, второй провайдер&lt;br&gt;3. VDSL Модем между зданиями ~ 30-40 Mb/s&lt;br&gt;&lt;br&gt;Помимо почты по VDSL линии будут ходить пакеты от AD, DNS, SMB, FTP ну все как обычно.&lt;br&gt;&lt;br&gt;Внутри ЛВС пользователи должны работать с почтой по протоколу IMAP. Почтовых аккаунтов будет ~ 20.&lt;br&gt;&lt;br&gt;В корневых DNS будет:&lt;br&gt;MX 10 mx1.domain.ru шлюз1&lt;br&gt;MX 20 mx2.domain.ru шлюз2&lt;br&gt;&lt;br&gt;С этим думаю понятно, чего я хочу.&lt;br&gt;&lt;br&gt;В качестве почтового(ых) сервера(ов) будет использоваться zimbra, выбор руководителя.&lt;br&gt;Основной вопрос как сделать?&lt;br&gt;&lt;br&gt;1. Вариант 1. &lt;br&gt;&lt;br&gt;На шлюзе 1 делаем проброс портов на виртуальный сервер 1 с MTA. &lt;br&gt;На шлюзе 2 делаем проброс портов на виртуальный сервер 2 с MTA. &lt;br&gt;Они соответственно складывают почту на отдельный виртуальный сервер хранилище, откуда пользов</description>

<item>
    <title>Помогите продумать схему для почтовой системы (iasb)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87918.html#20</link>
    <pubDate>Thu, 28 Jan 2010 19:09:35 GMT</pubDate>
    <description>&amp;gt;Посоветуйте пожалуйста как организовать почтовую систему для организации. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Исходные данные: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Шлюз интернет с ОС FreeBSD находиться в первом здании, подключен через &lt;br&gt;&amp;gt;ADSL 2 Mb/s, первый провайдер &lt;br&gt;&lt;br&gt;ОК  сетка 1&lt;br&gt; &lt;br&gt;&amp;gt;2. Шлюз интернет с ОС FreeBSD находиться во втором здании, подключен через &lt;br&gt;&amp;gt;ADSL 8 Mb/s, второй провайдер&lt;br&gt;&lt;br&gt;ОК  сетка 2&lt;br&gt; &lt;br&gt;&amp;gt;3. VDSL Модем между зданиями ~ 30-40 Mb/s &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;VPN  маршрутизация между сетками 1 и 2. И как она предполагается ? Это можно только если во Фре - по 3 сетевых карты. И настраивать роутинг. Для первого раза - не такая и тривиальная задача.&lt;br&gt;&lt;br&gt;&amp;gt;Помимо почты по VDSL линии будут ходить пакеты от AD, DNS, SMB, &lt;br&gt;&amp;gt;FTP ну все как обычно. &lt;br&gt;&lt;br&gt;ОК&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Внутри ЛВС пользователи должны работать с почтой по протоколу IMAP. Почтовых аккаунтов &lt;br&gt;&amp;gt;будет ~ 20. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;мало как-то на весь паровоз&lt;br&gt;&lt;br&gt;&amp;gt;В корневых DNS будет: &lt;br&gt;&amp;gt;MX 10 mx1.domain.ru шлюз1 &lt;br&gt;&amp;gt;MX 20 mx2.domain.ru шлюз2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С этим думаю понятно, чего я хочу. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;ОК&lt;br&gt;&lt;br&gt;&amp;gt;В качестве почтового(ых) сервера(ов) будет и</description>
</item>

<item>
    <title>Помогите продумать схему для почтовой системы (Alan Makoev)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87918.html#19</link>
    <pubDate>Thu, 28 Jan 2010 15:57:16 GMT</pubDate>
    <description>&amp;gt;Вот как считаете если допустим на SMTP сделать авторизацию для отправки почты, &lt;br&gt;&amp;gt;откуда вирус спамбот узнает логин/пароль? Разве что украдет? - Но это &lt;br&gt;&amp;gt;мне кажется для него не будет легкой задачей. Ну да на &lt;br&gt;&amp;gt;счет сессий а также всевозможного &quot;брутфорса&quot; можно и позаботиться конечно, будет &lt;br&gt;&amp;gt;не лишним. А так в целом согласен. Но может я в &lt;br&gt;&amp;gt;чем не прав ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;По идее то на всех шлюзах к внешним smtp пропускаем тока почтовик, &lt;br&gt;&amp;gt;другие тачки записываем и периодически проверяем логи фаера, или вообще делаем &lt;br&gt;&amp;gt;немедленное уведомление на почту &lt;br&gt;&lt;br&gt;Если честно, я не очень в курсе, как организовано взаимодействие разных MUA с программами, которые хотят отправить почту, но у меня сильное подозрение, что спамбот может через соответствующий API рассылать сообщения через MUA, в котором сохранены все необходимые пароли. Например, у SpamAssassin&apos;а есть правила, нацеленные на отлов сообщений, отправленных Outlook и Outlook Express - насколько я понимаю, бот просто передаёт им тело письма и адрес, а остальное они д</description>
</item>

<item>
    <title>Помогите продумать схему для почтовой системы (Alan Makoev)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87918.html#18</link>
    <pubDate>Thu, 28 Jan 2010 15:42:11 GMT</pubDate>
    <description>&amp;gt; А можно поподробнее с этого момента&lt;br&gt;&lt;br&gt;&quot;Нормальный&quot; MTA поступает с письмом так: берёт доменную часть адреса и ищёт для неё в DNS MX-запись. Если такой нет - ищет A-запись (т.е. просто IP-адрес).&lt;br&gt;Если есть MX-запись (или, при её отсутствии, A-запись) - коннектится к полученному IP на 25 порт и передаёт ему письмо. Если нет, или подключиться не может - отбивает сообщение об ошибке.&lt;br&gt;В некоторых случаях это не нужно (например, если это файл/SQL/http/... сервер, на котором MTA нужен только для того, чтобы репорты на мэйл админа скидывать), тогда на MTA прописывают адрес форвардера (полноценного MTA), которому данный урезанный MTA будет передавать всю почту, а тот уже будет отправлять её по назначению.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите продумать схему для почтовой системы (netc)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87918.html#17</link>
    <pubDate>Wed, 27 Jan 2010 10:37:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;для исходящей? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да. Вначале всегда кажется - у нас антивирус, у нас флешки запрещены, &lt;br&gt;&amp;gt;у нас доступ в Интернет только по служебкам, у нас вообще &lt;br&gt;&amp;gt;всё закрыто, а потом откуда-то всё-таки появляется спамбот, который начинает рассылать &lt;br&gt;&amp;gt;спам. Кстати, поэтому на внутреннем MTA тоже надо ставить ограничение на &lt;br&gt;&amp;gt;число одновременных соединений и троттлинг (представьте себе, сколько сообщений он запихнёт &lt;br&gt;&amp;gt;в очередь MTA, прежде чем кто-то что-то заметит). &lt;br&gt;&lt;br&gt;Вот как считаете если допустим на SMTP сделать авторизацию для отправки почты, откуда вирус спамбот узнает логин/пароль? Разве что украдет? - Но это мне кажется для него не будет легкой задачей. Ну да на счет сессий а также всевозможного &quot;брутфорса&quot; можно и позаботиться конечно, будет не лишним. А так в целом согласен. Но может я в чем не прав ?&lt;br&gt;&lt;br&gt;По идее то на всех шлюзах к внешним smtp пропускаем тока почтовик, другие тачки записываем и периодически проверяем логи фаера, или вообще делаем немедленное уведомление на почту&lt;br&gt;</description>
</item>

<item>
    <title>Помогите продумать схему для почтовой системы (netc)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87918.html#16</link>
    <pubDate>Wed, 27 Jan 2010 10:31:12 GMT</pubDate>
    <description>&amp;gt;Разные записи есть, но когда пакет придёт на вторичный шлюз, тот прокинет &lt;br&gt;&amp;gt;его во внутреннюю сетку к MTA, а тот отправит ответный пакет &lt;br&gt;&amp;gt;по своему дефолтному маршруту, в результате к удалённому хосту придёт пакет &lt;br&gt;&amp;gt;с src-IP вашего основного шлюза, а он отправлял - на вторичный. &lt;br&gt;&lt;br&gt;С этим согласен, а можно ли как нибудь заставить систему работать как бы с двумя шлюзами?&lt;br&gt;Просто практически возможна такая конфигурация как вы считаете ?&lt;br&gt;&lt;br&gt;Ну думаю вы меня поняли&lt;br&gt;Или это полный бред - такое невозможно, сейчас даже мне кажется это невозможным&lt;br&gt;Или же это лишнее нагромождение в любом случае получиться и стоит все таки остановиться на варианте с тремя MTA&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;При двух MTA надо будет внутреннему MTA указать другой адрес форвардера. &lt;br&gt;&lt;br&gt; А можно поподробнее с этого момента, ну пожалуйста. Совсем не понимаю что это может значить на деле ;(&lt;br&gt;&lt;br&gt;Спасибо за помощь!&lt;br&gt;</description>
</item>

<item>
    <title>Помогите продумать схему для почтовой системы (Alan Makoev)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87918.html#15</link>
    <pubDate>Tue, 26 Jan 2010 14:42:12 GMT</pubDate>
    <description>&amp;gt;для исходящей? &lt;br&gt;&lt;br&gt;Да. Вначале всегда кажется - у нас антивирус, у нас флешки запрещены, у нас доступ в Интернет только по служебкам, у нас вообще всё закрыто, а потом откуда-то всё-таки появляется спамбот, который начинает рассылать спам. Кстати, поэтому на внутреннем MTA тоже надо ставить ограничение на число одновременных соединений и троттлинг (представьте себе, сколько сообщений он запихнёт в очередь MTA, прежде чем кто-то что-то заметит).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите продумать схему для почтовой системы (Alan Makoev)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87918.html#14</link>
    <pubDate>Tue, 26 Jan 2010 14:37:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;т.е. при одном хосте с MTA мне нужно будет перенастраивать основной шлюз &lt;br&gt;&amp;gt;каждый в зависимости от того, где есть инет и через какой &lt;br&gt;&amp;gt;шлюз я хочу отправлять почту. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а вот при двух МТА вообще ни чего трогать не нужно будет &lt;br&gt;&amp;gt;да? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или какие могут быть еще телодвижения? &lt;br&gt;&lt;br&gt;Разные записи есть, но когда пакет придёт на вторичный шлюз, тот прокинет его во внутреннюю сетку к MTA, а тот отправит ответный пакет по своему дефолтному маршруту, в результате к удалённому хосту придёт пакет с src-IP вашего основного шлюза, а он отправлял - на вторичный.&lt;br&gt;При двух MTA надо будет внутреннему MTA указать другой адрес форвардера.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите продумать схему для почтовой системы (Alan Makoev)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87918.html#13</link>
    <pubDate>Tue, 26 Jan 2010 14:10:38 GMT</pubDate>
    <description>&amp;gt;не много ли для 20 пользователей заморочек? &lt;br&gt;&lt;br&gt;Многовато :))&lt;br&gt;Просто при схеме с одним MTA во внутренней сетке (к которому форвардятся пакеты на 25 порт от обоих шлюзов) при смене канала придётся:&lt;br&gt;1. поменять в ДНС MX-запись для домена, которая при такой схеме будет только одна (если на MTA просто прописан маршрут через основной канал), ждать час (обычное значение для &quot;expires&quot;) пока новые данные сменят в кэшах старые.&lt;br&gt;2. Поменять в настройках MTA имя, с которым он представляется в SMTP-команде HELO (оно должно совпадать с PTR-записью для внешнего IP-адреса шлюза)&lt;br&gt;3. Поменять маршрутизацию на хосте, где живёт MTA.&lt;br&gt;Больше всего времени требует внесение изменений в ДНС, хорошо если ваш DNS не зависит от состояния ваших каналов и вы можете его быстро поменять (например, через web-интерфейс, если вы юзаете DNS от RU-Center или что-то типа того)&lt;br&gt;Это всё, вобщем-то, несложно, но если с канала на канал приходится перескакивать часто - напрягает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите продумать схему для почтовой системы (netc)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87918.html#12</link>
    <pubDate>Tue, 26 Jan 2010 12:24:06 GMT</pubDate>
    <description>&amp;gt;обойтись меньшим количеством телодвижений при переходе с одного канала на другой. &lt;br&gt;&lt;br&gt;с входящей почтой почти все ясно, есть две mx записи на разные ip&lt;br&gt;&lt;br&gt;т.е. при одном хосте с MTA мне нужно будет перенастраивать основной шлюз каждый в зависимости от того, где есть инет и через какой шлюз я хочу отправлять почту.&lt;br&gt;&lt;br&gt;а вот при двух МТА вообще ни чего трогать не нужно будет да?&lt;br&gt;&lt;br&gt;или какие могут быть еще телодвижения? &lt;br&gt;</description>
</item>

</channel>
</rss>
