<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Работа по созданию почтового сервера, работающего через туннель</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID2/9880.html</link>
    <description>Есть оплачиваемая работа по созданию технологии настройки почтового сервера, чтобы он функционировал через SSH-туннель.&lt;br&gt;&lt;br&gt;Исходные данные:&lt;br&gt;1. Есть локальный Linux-сервер (например, с ip=192.168.1.5) с установленным почтовым сервером.&lt;br&gt;2. Есть удаленный VPS на CentOS 6 с публичным белым адресом.&lt;br&gt;3. Между этими серверами организован SSH-туннель, предоставляющий SOCKS-5.&lt;br&gt;&lt;br&gt;Задача:&lt;br&gt;Необходимо создать хавту по настройке данных серверов таким образом, чтобы локальный почтовый сервер извне выглядел как публичный, т.е. имел адрес VPS, но чтобы при этом в заголовках писем отсутствовали признаки локального сервера.&lt;br&gt;</description>

<item>
    <title>Работа по созданию почтового сервера, работающего через туннель (Шилов)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID2/9880.html#36</link>
    <pubDate>Thu, 24 Oct 2019 20:04:55 GMT</pubDate>
    <description>&amp;gt; Так мы не о почтовом сервере говорим, а о работающем через туннель. &lt;br&gt;&amp;gt; Причём даже не столько о сервере работающим, сколько а создании и &lt;br&gt;&amp;gt; поддержке туннеля для него.&lt;br&gt;&lt;br&gt;Ну да, но поскольку туннель тесно связан с почтовым сервером, то можно надеятся, что раз сервер не требует частых перенастроек, то и туннель по идее  должен наследовать эту приятную фичу.&lt;br&gt;</description>
</item>

<item>
    <title>Работа по созданию почтового сервера, работающего через туннель (Licha Morada)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID2/9880.html#35</link>
    <pubDate>Thu, 24 Oct 2019 19:33:31 GMT</pubDate>
    <description>&amp;gt; Ну что сказать.. мой десятилетний опыт в одной из компаний показал, что &lt;br&gt;&amp;gt; поддержка почтового сервера - самое  нетрудозатратное и приятное занятие, поскольку &lt;br&gt;&amp;gt; он практически не требовал к себе внимания.&lt;br&gt;&lt;br&gt;Так мы не о почтовом сервере говорим, а о работающем через туннель. Причём даже не столько о сервере работающим, сколько а создании и поддержке туннеля для него.&lt;br&gt;</description>
</item>

<item>
    <title>Работа по созданию почтового сервера, работающего через туннель (Шилов)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID2/9880.html#34</link>
    <pubDate>Thu, 24 Oct 2019 18:52:08 GMT</pubDate>
    <description>Ну что сказать.. мой десятилетний опыт в одной из компаний показал, что поддержка почтового сервера - самое  нетрудозатратное и приятное занятие, поскольку он практически не требовал к себе внимания.&lt;br&gt;Попросту говоря - работал себе и работал, не создавая проблем, таким его и оставил.&lt;br&gt;Единственное, что изредка приходилось делать - прибивать особо назойливый спам и вносить публичные почтовые сервисы в черный список, чтобы хомячки не пользовались частной почтой, а только корпоративной.&lt;br&gt;</description>
</item>

<item>
    <title>Работа по созданию почтового сервера, работающего через туннель (Licha Morada)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID2/9880.html#33</link>
    <pubDate>Thu, 24 Oct 2019 17:57:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Боюсь, это заблуждение. Если у вас система изолированна о мира, то может быть.&lt;br&gt;&amp;gt;&amp;gt; А так как она с миром взаимодействует, то ей не обязательно менятся &lt;br&gt;&amp;gt;&amp;gt; чтобы что-то сломалость. Достаточно чтобы что-то изменилось в окружающем мире.&lt;br&gt;&amp;gt; А вот почта - давно ли и часто ли меняется спецификация на &lt;br&gt;&amp;gt; POP3/SMTP/IMAP?&lt;br&gt;&amp;gt; У меня создалось впечатление, что она заморозилась на многие годы, и это &lt;br&gt;&amp;gt; есть очень хорошо!&lt;br&gt;&lt;br&gt;Я говорю не про изменения конкретно в спецификации POP3/SMTP/IMAP, которая, действительно, похвально стабильна, а обобщённо.&lt;br&gt;Порт закрыли, список поддерживаемых протоколов шифрования перестал пересекаться, адресация в локальной сети изменилась, ключи или пароли надо обновить. Апдейт системы, наконец, который мы в соседнем топике обсуждаем. Это только то, что сразу в голову пришло.&lt;br&gt;&lt;br&gt;Заметьте, что каждый из этих факторов по отделности более или менее стабилен или поддаётся контролю. Но дело в том, что их /много/. Что-нибудь, да изменится. А поддержание &quot;ширмы&quot;, которая изолирует вашу систему от </description>
</item>

<item>
    <title>Работа по созданию почтового сервера, работающего через туннель (Шилов)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID2/9880.html#32</link>
    <pubDate>Thu, 24 Oct 2019 17:00:16 GMT</pubDate>
    <description>&amp;gt; Боюсь, это заблуждение. Если у вас система изолированна о мира, то может быть. &lt;br&gt;&amp;gt; А так как она с миром взаимодействует, то ей не обязательно менятся &lt;br&gt;&amp;gt; чтобы что-то сломалость. Достаточно чтобы что-то изменилось в окружающем мире.&lt;br&gt;&lt;br&gt;В вебе - да, меняется чуть ли не каждый день благодаря &quot;неустанным усилиям&quot; разработчиков Мозиллы и Хрома.&lt;br&gt;Особенно Мозиллы - то какой-нибудь индикатор передвинут, то ли удалят его, то ли какая-то  косметика. &lt;br&gt;И тут же круто меняют новер версии, якобы произшло нечто чрезывычайно революционное.&lt;br&gt;Когда коту делать нечего...&lt;br&gt;&lt;br&gt;А вот почта - давно ли и часто ли меняется спецификация на POP3/SMTP/IMAP?&lt;br&gt;У меня создалось впечатление, что она заморозилась на многие годы, и это есть очень хорошо!&lt;br&gt;Потому что это означает, что она фондументально продумана, а вторых, для админов тишь да благодать, когда ничего зря не меняется.&lt;br&gt;Точнее скажут знатоки RFTM.&lt;br&gt;</description>
</item>

<item>
    <title>Работа по созданию почтового сервера, работающего через туннель (Licha Morada)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID2/9880.html#31</link>
    <pubDate>Wed, 23 Oct 2019 20:46:21 GMT</pubDate>
    <description>&amp;gt; Конечно, в сетях чуток соображаю, умею настроить  web-сервер или iRedMail, слегка &lt;br&gt;&amp;gt; откорректировать iptables, но то все такое, мелочи.&lt;br&gt;&lt;br&gt;Мне кажется, это уже выше порога входа.&lt;br&gt;&lt;br&gt;&amp;gt; А вот всякие хитрые маршрутизации - не, это для меня, нужен специалист.&lt;br&gt;&lt;br&gt;Не требуется там никакой хитрой маршрутизации. Ну, то есть, можно, конечно, накрутить при желании. Но это не обязательно.&lt;br&gt;&lt;br&gt;&amp;gt; Что касается задачи &quot;под ключ&quot;.&lt;br&gt;&amp;gt; Под этим понимал хавту, пошаговую шпаргалку, которую достаточно тупо выполнить, и всё &lt;br&gt;&amp;gt; заработает &quot;само&quot;.&lt;br&gt;&lt;br&gt;Или шпаргалку должен составлять админ уровня Б-г, с даром предвиденья, но это дорого. Или решение дожно быть очень стандартным, используя стандартные компоненты. Стандартные, читай, предсказуемые, а значит отшлифованные многими многими человеко-часами использования и траблшутинга. А в остальных сучаях, так бывает только в презентациях у продаванов.&lt;br&gt;&lt;br&gt;&amp;gt; Думаю, она не понадобится, т.к. если придерживаться одной &lt;br&gt;&amp;gt; мажорной версии дистра (CentOS 6) и не запрыгивать на верхние, то &lt;br&gt;&amp;gt; вс</description>
</item>

<item>
    <title>Работа по созданию почтового сервера, работающего через туннель (Шилов)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID2/9880.html#30</link>
    <pubDate>Wed, 23 Oct 2019 16:19:04 GMT</pubDate>
    <description>Спасибо, спасибо!&lt;br&gt;Конечно, в сетях чуток соображаю, умею настроить  web-сервер или iRedMail, слегка откорректировать iptables, но то все такое, мелочи.&lt;br&gt;А вот всякие хитрые маршрутизации - не, это для меня, нужен специалист.&lt;br&gt;&lt;br&gt;Что касается задачи &quot;под ключ&quot;. &lt;br&gt;Под этим понимал хавту, пошаговую шпаргалку, которую достаточно тупо выполнить, и всё заработает &quot;само&quot;.&lt;br&gt;&lt;br&gt;Насчет поддержки во времени. Думаю, она не понадобится, т.к. если придерживаться одной мажорной версии дистра (CentOS 6) и не запрыгивать на верхние, то все будет работать годами, не требуя никакого внимания.&lt;br&gt;Ну разве что обновляться, да и то сомневаюсь в их полезности, поскольку почтовик, как и десктоп, тоже  будет зароутером - https://www.opennet.ru/openforum/vsluhforumID15/4542.html&lt;br&gt;&lt;br&gt;Как в той известной байке о почтовом сервере на Linux (на Фрюхе, Полуоси и т.д. - каждый сказывает эту байку во что горазд), который один раз настроили, а потом случайно замуровали стену в помещение, где он находится, и все админы постепенно вообще забыли о ег</description>
</item>

<item>
    <title>Работа по созданию почтового сервера, работающего через туннель (Licha Morada)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID2/9880.html#29</link>
    <pubDate>Fri, 18 Oct 2019 04:12:09 GMT</pubDate>
    <description>&amp;gt; Но поскольку я аж ни разу не сетевик, эти советы для меня &lt;br&gt;&amp;gt; бесполезны, а нужна законченная работа, т.е. &quot;под ключ&quot;.&lt;br&gt;&lt;br&gt;Я думал, вы хавту хотели, чтобы самостоятльно это поддерживать и развивать.&lt;br&gt;&lt;br&gt;Боюсь, &quot;под ключ&quot; в таких условиях оно рано или поздно перестанет работать, а диагностировать и чинить будет некому. Не советую, дороже выйдет.&lt;br&gt;По моим наблюдениям, под ключ можно делать когда сам разбираешся и неохота возиться, или есть бюджет на сервисный контракт, или когда решение совершенно стандартно и в случае чего можно нанять кого угодно и он разберётся. Есть примета, что экзотика под ключ и без поддержки, это к простою.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; По существу: SOCKS-5 это принципиально?&lt;br&gt;&amp;gt;&amp;gt; Для половины задачи можно простым пробросом портов обойтись.&lt;br&gt;&amp;gt; Не принципиально, но желательно, потому что нужно шифрование всего трафика, включая DNS, &lt;br&gt;&amp;gt; между локальным почтовым сервером и тем, что находится на удаленном VPS. &lt;br&gt;&lt;br&gt;Способ, который я описал, шифрует трафик с помощью SSH, но он делает половину нужного, только снаружи вн</description>
</item>

<item>
    <title>Работа по созданию почтового сервера, работающего через туннель (Шилов)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID2/9880.html#28</link>
    <pubDate>Thu, 17 Oct 2019 13:13:16 GMT</pubDate>
    <description>Licha Morada:&lt;br&gt;&lt;br&gt;&amp;gt; Ещё актуально?&lt;br&gt;&lt;br&gt;Все ещё, и эта актуальность только возрастает из года в год :)&lt;br&gt;&lt;br&gt;Иногда находятся умельцы, вроде как профи, которые резво берутся за работу, а потом  куда-то тихо сливаются ;)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Народ тут добросовестный, поэтому вместо того чтобы рыбачить &lt;br&gt;&amp;gt; в мутной воде, вам накидали доков и советов.&lt;br&gt;&lt;br&gt;За советы, безусловно, спасибо!&lt;br&gt;Но поскольку я аж ни разу не сетевик, эти советы для меня бесполезны, а нужна законченная работа, т.е. &quot;под ключ&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; По существу: SOCKS-5 это принципиально? &lt;br&gt;&amp;gt; Для половины задачи можно простым пробросом портов обойтись.&lt;br&gt;&lt;br&gt;Не принципиально, но желательно, потому что нужно шифрование всего трафика, включая DNS, между локальным почтовым сервером и тем, что находится на удаленном VPS.&lt;br&gt;SOCKS-5, в частности, позволяет пропускать трафик через Tor, что еще больше шифрует его.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
