Stránka 2 z 2

Re: SMTP server z venku

Nový příspěvekNapsal: 02.08.2009 20:37:20
od CEC
Monty píše: Nemáte služební T-Mobile? :D

Netusil, jsem ze by kvalita vsech mobilnich operatoru mohla byt tak vyrovnana.

Re:

Nový příspěvekNapsal: 17.05.2010 10:14:46
od nostromo
dalicros píše:
nostromo píše:Dobře, tak já budu mít např. na WiFi 192.168.1.10, brána 192.168.1.1, v email klientovi smtp.khnet.info, a když dám odeslat poštu, tak ta pošta odejde přes 10.106.0.0 na 10.106.47.99 ?


pokud ti jde ciste o win XP tak je to velice snadny, pokud jde o linux je to jen o trosku mene snadne :)

pro winXP existuje jednoduche GUI, to nainstalujes(vytvori se ti nove pripojeni k mistni siti, typ win32-tap), dodas do konfiguracniho adresare certifikat a konfiguracni soubor(oboje dostanes ode mne:-) ) u hodin se ti pak objevi ikonka dvou pocitacu trosku podobna te obycejne z win. Pote pravym tlacitkem na nu kliknes a vyberes "connect" zvolis pripojeni do khnetu, zadas heslo k certifikatu. Klient se pripoji, pripojeni k mistni siti zahlasi "kabel pripojen" a DHCP server ti prideli adresu z rozsahu 10.106.254.0/25. Od ted se ti bude pocitac chovat, jako kdyby mel jednu sitovku pripojenou do khnetu, takze veskere servery na 10.106.x.x jsou dostupne.

pro linux to funguje obdobne, jen se ti vytvori nove zarizeni tunx (za x se dosadi aktualni cislo, nejcasteji 0). Osobne nemam zkusenosti s nejakym GUI jen s prikazovou radkou a tam pripojeni bylo velmi jednoduche (tusim ze "./ovpn -c configuracni_soubor"). Zbytek byl v podstate stejny.

A ted konecne k tvemu poslednimu dotazu :)
Pokud budes mit nastaven DNS server na nejaky khneti (napr. 10.106.33.1) tak se ti smtp.khnet.info prelozi spravne na 10.106.47.99) a posta odejde tudy(jakoby z vnitrni site).

P.S. Mozna se vyskytnou problemy s Ludvovymi firewally na serverech(moc lidi VPN nepouziva a tak to neni uplne odladeno, i kdyz by problem nastat nemel, spis, jestli je 10.106.254.0 povoleno primo v MTA na postovnim serveru), rozhodne to neni nic co by se nedalo resit.


Hele, ale když jsem třeba v práci za firewallem, na kterém si nemůžu forwardovat port UDP 5001 k sobě na počítač, tak mi to asi fungovat nebude ?

Re: SMTP server z venku

Nový příspěvekNapsal: 18.05.2010 02:45:25
od ludvik
Nic neforwarduješ ... klient se připojuje na server. Nikoli obráceně. Jediné co musí být, je otevřený ten port. Ale směrem VEN.

Re: SMTP server z venku

Nový příspěvekNapsal: 18.05.2010 20:04:17
od nostromo
ludvik píše:Nic neforwarduješ ... klient se připojuje na server. Nikoli obráceně. Jediné co musí být, je otevřený ten port. Ale směrem VEN.


Divné. To je P2P, nebo Server/Client? Mě to chodí jenom když je ten druhý počítač na veřejné IP adrese. Jakmile je za NATem, tak se to nespojí. (Port UDP 5001)(na wrapu 8) )

Re: SMTP server z venku

Nový příspěvekNapsal: 21.05.2010 12:39:28
od ludvik
Client/Server. A server přístupný být musí, to je bez debat.

Re: SMTP server z venku

Nový příspěvekNapsal: 24.05.2010 20:14:33
od nostromo
Tak ten Dalíkův tunel server/client funguje i za firewallem, na UDP portu. Dokonce se dostanu i na 10.106.30.81 :D

Re: SMTP server z venku

Nový příspěvekNapsal: 25.05.2010 19:11:34
od ludvik
počkej až tě tam zaříznou pořádně :-) nevím proč z nějaké firmy musí být směrem ven přístupné vše. Já bych to dělal minimálně přes proxu a tím pádem vlastně všechny porty zavřený.

Re: SMTP server z venku

Nový příspěvekNapsal: 25.05.2010 22:49:59
od nostromo
ludvik píše:počkej až tě tam zaříznou pořádně :-) nevím proč z nějaké firmy musí být směrem ven přístupné vše. Já bych to dělal minimálně přes proxu a tím pádem vlastně všechny porty zavřený.


Tohle bohužel nemohu okomentovat tak, jak bych chtěl :gib: Ale firewall koupili jako nainstalovaný počítač s Linuxem, a náš YT linux v životě neviděl. Takže naštěstí asi tak :D A já se do toho angažovat nebudu. Za to nejsem placený :D