[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2005 ml@sikurezza.org
Soggetto: Re: [ml] smtp gateway e acesso mail dall'esterno
Mittente: BlueRaven
Data: Sun, 13 Feb 2005 15:56:19 +0100 (CET)
Renato Giachero ha scritto:

fileserver interno e come potrei configurare un imap/webmail sulla dmz che possa dare accesso a questi dati senza magari montare le aree in nfs o con rsync dal file server interno ?

Se la posta viene letta solo via webmail, è sufficiente usare un client che abbia un supporto nativo per il protocollo, senza dover installare un server IMAP anche in DMZ.
Ad esempio, Squirrelmail (http://www.squirrelmail.org/) funziona molto bene.
Devi "solo" aprire l'accesso via IMAP dalla DMZ verso la LAN all'IP della macchina su cui installi la webmail... ovviamente, valuta attentamente l'impatto della cosa.


Si può usare qualche sorta di reverse proxy ? E ancora, come potrei far

Puoi provare Perdition: http://www.vergenet.net/linux/perdition/ (trovato con 10 secondi netti di Google, usando "IMAP reverse proxy" come query :-) ).
Verifica prima la storia di sicurezza, sembra che qualche problemino lo abbia avuto, in passato.


usare ai miei utenti esterni uno dei server smtp che ho in dmz per mandare la loro posta, ovviamente senza diventare degli open relay ?

Puoi usare una qualche forma di autenticazione SMTP.
Per qmail non so aiutarti direttamente, ma mi sembra che in lista sia già passato qualcosa in merito... e sono certo che il sito ufficiale e Google potranno esserti utili. :-)


--
BlueRaven

Microsoft is to operating systems and security
what McDonald's is to gourmet cooking.




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005