Servidor IMAP interno - León detrás del firewall

1

Tengo el siguiente escenario (ya dado):

Lapreguntaprincipales:cómoconfigurarlosservidoresIMAPySMTPenelLionpara"mydomain.com". Lion sugirió usar el dominio ".private" para el servidor no directamente en Internet, pero en la configuración del servidor de correo debo ingresar el dominio para lo que necesito para manejar correos electrónicos, así que estoy un poco confundido ...

¿Puede alguien publicar unas instrucciones paso a paso o, al menos, indicarme algunos documentos útiles? Soy bastante nuevo en la configuración del servidor Lion ...

    
pregunta kobame 14.03.2012 - 15:28

1 respuesta

3

Esta es una configuración muy común. En general, nunca uses .private y .local ya que terminas (eventualmente) en un mundo de dolor y hacerlo "bien" no es tan difícil.

Básicamente, le dirá al mundo que su servidor de correo reside en la dirección IP pública (o configurará su propia dirección IP de Internet enrutable real y tendrá el tráfico de Proxy / Firewall hacia la IP fija interna 10.1.1.20)

Luego, agregará dos zonas a su DNS interno para que todas las consultas de mail.whatever.com se resuelvan en 10.1.1.20 y una zona inversa resuelva la IP al nombre.

De esta forma, sus clientes obtendrán la dirección correcta cuando se encuentren en la LAN o VPN local, pero aún podrán acceder al servidor desde la Internet pública cuando el DNS proporcione la dirección pública.

También busque los certificados de su servidor. La mayoría de las personas emiten certificados para la dirección IP pública y tienen un perfil para permitir que los clientes internos confíen en un certificado autofirmado para cuando llegan al servidor localmente.

Aquí no hay viñetas de plata: la elección que realice para tener un enrutamiento más complicado complicará su SSL y otros pasos de configuración del servidor, pero esta es una situación común para las personas que implementan el servidor león, así que he visto que funciona bien en la mayoría de los casos.

    
respondido por el bmike 14.03.2012 - 17:57

Lea otras preguntas en las etiquetas