OVH Cloud OVH Cloud

dmz pop

8 réponses
Avatar
arnaud
Bonjour,
Voila l'architecture désirée :

(lan) | (dmz) |
exchange | relais pop/smtp (linux) | internet
| owa (win+iis) |

J'ai mis en place le relais smtp (postfix).
Mais je ne sais pas comment m'y prendre pour mettre en route le relais pop
(sous linux aussi) et owa (ou un autre webmail)

Pouvez vous m'eclairer ??

arno


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

8 réponses

Avatar
jlevy
Salut,

Essais avec iptables :
de faire dnat et snat du port pop3 et imap vers le serveur mailhost de ta D MZ.
Pour plus d'info sur iptables :
http://lea-linux.org/reseau/iptables.html
http://iptables-tutorial.frozentux.net/iptables-tutorial.html

Le plus joli étant l'installation de Horde/Imp.
http://www.horde.org

@+ Jérémy

Selon arnaud :

Bonjour,
Voila l'architecture désirée :

(lan) | (dmz) |
exchange | relais pop/smtp (linux) | internet
| owa (win+iis) |

J'ai mis en place le relais smtp (postfix).
Mais je ne sais pas comment m'y prendre pour mettre en route le relais po p
(sous linux aussi) et owa (ou un autre webmail)

Pouvez vous m'eclairer ??

arno


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact .org





----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.
Avatar
arnaud
merci de vos réponses.

mais le souci, les seules regles de mon fw sont :
relais smtp : lan<->dmz
requetes : lan -> dmz

donc je ne sais pas du tout comment faire pour owa

a écrit dans le message de news:

Salut,

Essais avec iptables :
de faire dnat et snat du port pop3 et imap vers le serveur mailhost de ta
DMZ.
Pour plus d'info sur iptables :
http://lea-linux.org/reseau/iptables.html
http://iptables-tutorial.frozentux.net/iptables-tutorial.html

Le plus joli étant l'installation de Horde/Imp.
http://www.horde.org

@+ Jérémy

Selon arnaud :

Bonjour,
Voila l'architecture désirée :

(lan) | (dmz) |
exchange | relais pop/smtp (linux) | internet
| owa (win+iis) |

J'ai mis en place le relais smtp (postfix).
Mais je ne sais pas comment m'y prendre pour mettre en route le relais pop
(sous linux aussi) et owa (ou un autre webmail)

Pouvez vous m'eclairer ??

arno


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact






----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Momo
Selon arnaud :

merci de vos réponses.


De rien


mais le souci, les seules regles de mon fw sont :
relais smtp : lan<->dmz
requetes : lan -> dmz

donc je ne sais pas du tout comment faire pour owa



De quel type de FW s'agit-il ? As tu la main dessus pour ajouter des
regles? Et
quelle est sa config actuelle ( ports ouverts, translations..... )

Momo

----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.
Avatar
arnaud
De quel type de FW s'agit-il ? cisco

As tu la main dessus pour ajouter desregles? non fw du fai

Et quelle est sa config actuelle ( ports ouverts, translations..... )
je ne sais pas mais les regles sont celles énumérées dans le 1er mail et non
modifiiables !!!

:-(


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Momo
Selon arnaud :

De quel type de FW s'agit-il ? cisco


Bon choix!



As tu la main dessus pour ajouter desregles? non fw du fai



Mais quel est ce FAI qui gere ton installation réseau sans te laisser la m ain
dessus?


Et quelle est sa config actuelle ( ports ouverts, translations..... )
je ne sais pas mais les regles sont celles énumérées dans le 1er mai l et non
modifiiables !!!




Pour ton acces OWA la seule solution est le reverse-proxy.

Momo



----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.
Avatar
arnaud
Pour ton acces OWA la seule solution est le reverse-proxy.
tu peux détailler cette solution stp.



que pensez de faire un tunnel ipsec qui serait connecté (rt initié depuis le
lan) en permanence entre le lan et la dmz (et bien sur réserver à l'usage du
webmail)???


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
sich
arnaud a écrit :

Bonjour,
Voila l'architecture désirée :

(lan) | (dmz) |
exchange | relais pop/smtp (linux) | internet
| owa (win+iis) |

J'ai mis en place le relais smtp (postfix).
Mais je ne sais pas comment m'y prendre pour mettre en route le relais pop
(sous linux aussi) et owa (ou un autre webmail)

Pouvez vous m'eclairer ??

arno





Tu peux héberger un webmail dans la dmz, ensuite tu mapes le port 80 du
net vers la dmz. Puis tu map le port 143 (imap) du webmail vers
l'exchange (du moins si exchange sait papoter en imap). Pour le relais
pop quelqu'un à répondu déjà mais pourquoi un relais pop si tu as le
webmail ? Ou pourquoi dans ce cas ne pas mêttre directement un relais
imap ?
Concernant tes pare feu si tu ne peux pas mapper de port, ben tu n'iras
pas loin..

sich


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Thursday 9 September 2004, at 11 h 23, the keyboard of "arnaud"
wrote:

Mais je ne sais pas comment m'y prendre pour mettre en route le relais pop



redir (paquetage du même nom) est sans doute une bonne solution.

% apt-cache show redir
Package: redir
Priority: extra
Section: net
Installed-Size: 35
Maintainer: Bernd Eckenfels
Version: 2.1-2
Depends: libc6 (>= 2.1.2), libwrap0
Description: Redirect TCP connections
It can run under inetd or stand alone (in which case it handles
multiple connections). Its 8 bit clean, not limited to line
mode, is small and light. Supports FTP redirects and supports
transparency support.
.
redir is all you need to redirect traffic across firewalls authenticate
based on an IP address etc etc. No need for the firewall toolkit. The
functionality of inetd/tcpd and "redir" will allow you to do everything
you need without screwy telnet/ftp etc gateways. (I assume you are running
IP Masquerading of course.)




--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact