Что будет безопаснее

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 137
Зарегистрирован: 12 июл 2005, 10:53
Откуда: Казань

Сообщение BAXTEP » 22 сен 2006, 09:06

Итак есть Kerio Mail Server и Kerio Winroute Wirewall, а так же начальник с ноутом и GPRS который любит ездить в командировки. И конечно встал вопрос о доступности почты в командировке.
Я решил открыть доступ к веб интерфейсу mail server, и есть 2 варинта реализации:
1. Открыть доступ по https://, в принципе траффик будет шифроватся, все нормально. В firewall'e делаем соответсуюшие настройки

2. VPN. Т.е. организовать создание VPN соединений между его ноутом и сервером.

Стоит выбор как сделать, что показывает практика (я просто такие веши еще не делал), может там есть какие-то подводные камни и т.д

Только что в голову пришло, а что если совместить оба этих варианта?
Чтобы много раз не писать:
~~~~~~~~~~~~~~~~~~~~~~
Сеть: Доменная (kpkps.local) 100 мб/с
AD: Есть
Парк: 45 машин
Server OS: Win2k3sp1
Nat OS: Win2k3sp1
Local IP: 192.168.***.***
Global IP: 81.***.***.***
IP адреса: DHCP
Mail Server: Kerio Mail Server 6.0
Proxy Server: Kerio 6.2.2

Antivirus: Dr.WEB Enterprise Suite
~~~~~~~~~~~~~~~~~~~~~~

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 22 сен 2006, 10:20

Если начальнику кроме почты нужет будет доступ к данным на сервках сети, то естественно VPN. Если только почта то можно просто HTTPS.
можно и совместить оба способа, то есть доступ по https к почтовому серверу после установления VPN соединеия.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 22 сен 2006, 12:38

для таких кексов лучше rpc over https, а в аутлуке настроить кэширование.
а vpn через gprs - пытка.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 22 сен 2006, 13:24

Дык у г-на BAXTEP нету Exch, есть KMS :)
Цитата
а vpn через gprs - пытка.
[/quote]

а HTTPS, через VPN, через gprs - вообще обрезание :)
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 22 сен 2006, 13:30

не знаю этого керио... а так можно: pop3s + smtps ?
Trust me - i know what i’m doing © Sledge Hummer

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19