[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: как дать доступ к почте и bind только openvpn клиентам ?



16.05.2011 11:41, Mikhail A Antonov пишет:
16.05.2011 10:01, Михаил Миронов пишет:
16.05.2011 07:47, Andrey Lyubimets пишет:
Дважды прочитал весь тред, но , чувствую, что до конца не понимаю сути
вопроса (поэтому прошу не обижаться на глупый совет ;-)

Зачем использовать реальный адрес на клиенте? Все нормальные и
ненормальные
люди с успехом используют серые адреса на концах туннеля и в ус не дуют.
В этом случае для всех сервисов пропиши в хостах серый адрес
openvpn-сервера.

Он (клиент) получает адрес по имени, типа, imap.domain.ru
А кто мешает сделать либо шифрование трафика в самом imap-демоне либо
настроить у клиента imap.domain.lan ?

А это все к топикстартеру :)

Вообще говоря, проще даже сделать imap-lan.domain.ru
Тогда не обязательно отдавать свой DNS сервер для возможности разрешения имен *.domain.lan


Подозреваю что там не просто имап, а нечто, что не умеет само шифровать.
Но для этого вполне подойдёт вариант с .lan т.к. работать всё равно не
будет пока впн не запустишь. Может вообще ещё проще IP сразу указывать.


P.S. IMAP был взят мной просто для примера. В случае imap проще, легче и удобней конечно настроить шифрование + длинные пароли в самом imap.


Reply to: