[bglug] Mail server diviso tra DMZ e private networks

Manuel manetta@mediacom.it
Mar 2 Feb 2010 17:20:42 CET


Il 02 febbraio 2010 16.40, Jimmi <jimmi@bglug.it> ha scritto:

> io avevo intenzione di lasciarli uno in DMZ e uno in PZ. Sul server in
> DMZ ci sono anche altri servizi esposti, server Web e FTP, e al primo router
> è attaccato anche un'ATA per VoIP. Per questo pensavo che era meglio tenere
> le cartelle di posta da un'altra parte. Visto che ho un'altra subnet mi
> sembrava logico mettere tutto il resto lì, dove stanno gli altri servizi:
> server CUPS, PDC Samba, partizioni per i backup e forse anche il futuro
> backend per il gestionale del negozio.
....
> Il carico è molto basso, 4-5 utenti con poche decine di mail al giorno. Il
> server in DMZ è datato. con un doppio PIII 733, 512MB di RAM e un disco
> RAID1 da 8GB, mentre quell'altro è nuovo, con un AMD Phenom X2, 4GB di RAM e
> un disco RAID1 da 500GB.

dato che il carico di lavoro è trascurabile, puoi agire come meglio credi.
non mi è molto chiaro il discorso di mettere una parte di servizi in
DMZ e il resto in PZ: non ne vedo l'utilità
A questo punto usa esclusivamente il server in PZ per fare tutto...
scaricherà le mail con fetchmail e i client accedono alla posta via
imap. Se vuoi dare accesso via webmail sfrutta il server web in dmz e
lo fai accedere al server imap che si trova in PZ.

> Cioè se capisco bene i server in DMZ e le maildir in PZ? Ci penso sopra.

no no... tutto in PZ tramite la webmail, sfruttando il webserver che hai in DMZ

Ciao
Manuel


Maggiori informazioni sulla lista bglug