LINUX.ORG.RU
ФорумAdmin

Двух сторонняя шифрованная связь.


0

0

Подскажите в каком направлении копать.
Есть куча клиентов. Через VPN и OpenVPN им раздается информация (программы, базы данных и тд). Нужно организовать обратный канал, это что бы они могли пересылать мне инфу тоже по шифрованному каналу.
Как это лучше организовать?
Было бы неплохо через Postfix, только не совсем понятно, как там его настроить, что бы он мог получать почту и в обычном режиме и через шифрованный канал. Можно как нибудь сделать чтоб он понимал такое vasja@172.16.132.2 ?
Может есть еще какие предложения? Если бы не пересылка файлов, то организовал бы все через appach.


Любой VPN по-умолчанию всегда двусторонний канал.

З.Ы. Или, возможно, у тебя проблемы с изложением мыслей по-русски.

sdio ★★★★★
()
Ответ на: комментарий от sdio

Наверно криво написал. Попробую объяснить что мне надо.
Что есть.
Пользователь, подключившийся по VPN полуяает доступ к ftp серверу и выкачивает нужные ему файлы.
Что надо.
Пользователи - ламеры. Теперь стало нужно, что бы и пользователи могли отправлять свои файлы через этот же канал.
Можно ли настроить postfix для этого? Это самый лучший способ, так как пользователи Outlook'ом пользоваться умеют.
IP у клиентов естественно локальные, и Postfix не понимает адреса типа vasja@172.16.132.2. Те надо настроить так, что бы почта ко мне от пользователя, шла только при поднятии VPN соединения и по шифрованному каналу.
Ftp сервер - не желательно, тк названия фалов могут быть одинаковыми и потом с ними разобраться будет тяжело.
Может какую нибудь еще прогу можно ипользовать?

mnk
() автор топика
Ответ на: комментарий от mnk

Ну и в чём проблема? Заведи локальную зону типа kontorka.ru вынеси postfix за шлюз. Ну и принимай - отправляй свою почту. А вообще адреса типа vasya@111.11.11.11 должны работать, просто это считается плохой практикой. Хотя в стандарте каком-то есть. Погугли.

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Или я чего-то не понимаю или что-то еще...
VPN-канал после того как поднимается, удаленная сторона получает IP внутренней сети. И не ужели PostFix отказывается принемать почту от внутренних адресов???
Единственная проблемма может быть в настройке почтового клиента и его учетной записи по умолчанию, но если не танкисты пользователи, то поймут....

av
()
Ответ на: комментарий от av

C DNS все понятно. Уже сделал. Добавил внутреннюю зону, назовем ее zona.ru. С клиента все рингуется. А вот с postfix не понятно. Хотелось что бы клиент мог послать письмо на адрес vasja@zona.ru и сервер его схавал. Тогда гарантировано письмо пойдет через VPN. В то же время что бы он мог отправить письмо и на vasja@domain.ru

mnk
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.