Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Ubuntu в роли пограничного транспортного сервера  (Прочитано 2982 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн KolaniMir

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Доброго время суток!
На работе стоит всё от microsoft'a. сервер 2003, экченж 2007. столкнулись с проблемой что наш почтовый сервер используют для рассылки спама. Одним из вариантов выхода из ситуации я предложил поставить перед почтовым сервером еще машину с убунтой и на ней настроить пересылку на сервер экченжа и наружу. На сервере отсеивать все внешние анонимные подключения. Отсеивать весь спам, можно еще добавить проверку на вирусы.
Вот только не знаю каким продуктом воспользоваться. Длинные связки типа Postfix+Dovecot+Squirrelmail+ ClamAV+SpamAssassin+БД+PostfixAdmin не нужны. Ведь полный сервер не нужен. Только пограничный.
Кто может подсказать каким ПО воспользоваться? Ну и мануалы бы к нему.
Спасибо за внимание

Оффлайн KolaniMir

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
88 просмотров. И никто не может ничего посоветовать? Неужто нельзя поставить сервак убунты для борьбы со спамом? Ужос :'(

Оффлайн leomuz

  • Активист
  • *
  • Сообщений: 581
    • Просмотр профиля
А, что сложного, ставите машину с убунтой в качетве шлюза, ищите по форуму,  и настраивайте как вам нужно!
LMDE

Оффлайн Veter

  • Активист
  • *
  • Сообщений: 262
    • Просмотр профиля
1. достаточно настроить exchange, решит проблему... зачем плодить почтовые сервера со схожим функционалом?
2. чтобы что-то фильтровать нужно это получить.. сл-но postfix+PostfixAdmin... чтобы это сортировать нужен антиспам и антивир.. сл-но ClamAV+SpamAssassin...а теперь ещё и дальше передать... сл-но Dovecot... (любую позицию можно заменить аналогом но не исключить...)

Оффлайн Veter

  • Активист
  • *
  • Сообщений: 262
    • Просмотр профиля
А, что сложного, ставите машину с убунтой в качетве шлюза, ищите по форуму,  и настраивайте как вам нужно!
шлюз там не нужен...

Оффлайн leomuz

  • Активист
  • *
  • Сообщений: 581
    • Просмотр профиля
А это смотря, что вы имеете в виду под словом шлюз.

вот почитайте https://forum.ubuntu.ru/index.php?topic=20334.0
LMDE

Оффлайн Veter

  • Активист
  • *
  • Сообщений: 262
    • Просмотр профиля
А это смотря, что вы имеете в виду под словом шлюз.

вот почитайте https://forum.ubuntu.ru/index.php?topic=20334.0
а вы что имеете ввиду под этим словом? в этой теме вы использовали его первым без дополнительного описания... http://ru.wikipedia.org/wiki/%D0%A8%D0%BB%D1%8E%D0%B7

Оффлайн leomuz

  • Активист
  • *
  • Сообщений: 581
    • Просмотр профиля
Я имел ввиду шлюз как физическое устройство (машина с ubuntu)---посредник между вашими машинами и сетью интернет.

https://forum.ubuntu.ru/index.php?topic=3244.0
LMDE

Оффлайн Veter

  • Активист
  • *
  • Сообщений: 262
    • Просмотр профиля
шлюз нужен для соединения двух сетей. тут и так всё уже соединено. зачем ещё шлюз понадобился?

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Доброго время суток!
На работе стоит всё от microsoft'a...

1) А не эффективнее ли настроить эксчагу на отбрасывание анонимов??? И дополнить неназванным защитным решением от мелкомягких. При этом никто не мешает вставить дополнительный слой - промежуточную сеть - где прикрывать вход будет Ubuntu (один дополнительный комп + две сетевые карты и пара патчкордов, и настроить... ).

Ибо:

2) Слово пограничный подразумевает шлюз - контрольный пост. Между Вашим сетевым пространством и всем остальным пространством. Брандмауэр. То, куда в первую очередь будет валится всё внешнее...

3) Есть сомнение, что "пограничный сервер" будет долго жить, если он не будет "полностью" защищённым сетевым экраном - шлюзом - брандмауэром.

Уверен на
http://www.opennet.ru
в библиотеке описано нужное решение. Не обязательно на Убунте.
StarDict и Mueller помогут против английского мануала.

Оффлайн leomuz

  • Активист
  • *
  • Сообщений: 581
    • Просмотр профиля
Re: Ubuntu в роли пограничного транспортного сервера
« Ответ #10 : 15 Сентябрь 2008, 18:54:04 »
шлюз нужен для соединения двух сетей. тут и так всё уже соединено. зачем ещё шлюз понадобился?

ну я же написал, что подразумевал под словом шлюз , что не ясно то? можете обозвать его хоть "окном в европу".
LMDE

Оффлайн Veter

  • Активист
  • *
  • Сообщений: 262
    • Просмотр профиля
Re: Ubuntu в роли пограничного транспортного сервера
« Ответ #11 : 15 Сентябрь 2008, 18:56:45 »
Я имел ввиду шлюз как физическое устройство (машина с ubuntu)---посредник между вашими машинами и сетью интернет.

https://forum.ubuntu.ru/index.php?topic=3244.0

так я и спрашиваю зачем он там нужен, если там уже есть один шлюз? не спорю можно и 10 поставить... только толку от них будет не очень много...

Оффлайн leomuz

  • Активист
  • *
  • Сообщений: 581
    • Просмотр профиля
Re: Ubuntu в роли пограничного транспортного сервера
« Ответ #12 : 15 Сентябрь 2008, 19:37:21 »
настройте файервол и все, это не WS, хотя и она настраивается. Также вы например можете собрать туже ubuntu с монолитным ядром и тогда вам вообще никакие атаки на вашу машину с ubuntu не страшны. Давайте ее по другому назовем, чтобы вас не смущало "сетевой экран" ---так устроит.
LMDE

Оффлайн Veter

  • Активист
  • *
  • Сообщений: 262
    • Просмотр профиля
Re: Ubuntu в роли пограничного транспортного сервера
« Ответ #13 : 15 Сентябрь 2008, 19:41:03 »
да, если вы предлагаете использовать машину в качестве брандмауэра, а не в качестве шлюза это вполне понятно... только вот автор топика спрашивал не об этом.. там ведь вопрос не отсечь атаки, а просто настроить правильно почтовый сервер...

Оффлайн leomuz

  • Активист
  • *
  • Сообщений: 581
    • Просмотр профиля
Re: Ubuntu в роли пограничного транспортного сервера
« Ответ #14 : 15 Сентябрь 2008, 20:04:07 »
ну тогда ему сюда
http://www.sendmail.org/tips/relaying.html
http://www.hserus.net/wiki/index.php/Sendmail

он же сисадмин, бочку пива вагон воблы и вперед.
LMDE

 

Страница сгенерирована за 0.058 секунд. Запросов: 23.