Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

вопрос по работе протокола POP3

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
brand



Зарегистрирован: 23.02.2003
Сообщения: 17

СообщениеДобавлено: Вс Фев 23 2003 22:57    Заголовок сообщения: вопрос по работе протокола POP3 Ответить с цитатой

Привет, ALL!

В корпоративной сети имеется две подсети, разделенные между собой файрволами.
Из одной такой подсети необходимо получить доступ к почтовому
серверу, который находится во второй подсети.
Администратор сети утверждает, что не может открыть 110 порт на файрволах, т.к.
протокол POP3 используется только ЛОКАЛЬНО.
Подскажите, действительно это так, и если да, то каким образом я забираю
почтовым клиентом почту в инете?

Заранее большое спасибо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пн Фев 24 2003 01:07    Заголовок сообщения: Пусть откроет порт:110 только на почтовый сервер. Ответить с цитатой

Администратор твой - придурок!!! Локальны только броадкастные протоколы типа BootP/DHCP и ARP.

Есть разные технологии, позволяющие обойти запртеы FireWall'а, если обе стороны этого хотят:
- Использовать для подключения другой порт (настроить на другой порт и клиентов, и сервер, благо можно запустить несколько серверов, настроенных на разные порты).
- Использовать туннелирование по открытым портам.
- Соединиться с тем сервером напрямую, вставив в него вторую сетевуху, соединенную с вашей сетью.

Все эти способы таят в себе угрозу для защиты, ради которой был поставлен FireWall. Обратись к начальнику - пусть он выпишет администратору клизму.
Вернуться к началу
MiK



Зарегистрирован: 03.04.2002
Сообщения: 333
Откуда: пос. Ново-%буново

СообщениеДобавлено: Пн Фев 24 2003 02:40    Заголовок сообщения: А ему похоже ещё и зарплату платят Ответить с цитатой

Или он лентяй, или, что больше вероятно дебил.
Предложи руководству почитать ответы на твой вопрос
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пн Фев 24 2003 02:55    Заголовок сообщения: Ты не тому ответил. А насчет кому за что зарплату платят (+) Ответить с цитатой

Любой нормальный начальник платит подчиненным зарплату за то, что они снимают с начальника проблемы, выполняя работу, для которой у самогО начальника нет ни сил, ни времени, ни умения. Одно из важных качеств сисадмина - умение посылать юзеров, а то юзеры обнаглеют и захотят быстрого канала, мощного сервера и прочей дорогостоящей чепухи для того, чтобы весь день чатиться вместо того, чтоб работу делать. Так что не факт, что начальник будет на стороне Брэнда (автора вопроса). Впрочем, своего можно добиться путем воплей при каждом сбое "А-а-а, это все из-за неправильной настройки FIreWall'а-а-а!!!" Smile
Вернуться к началу
SergeyK+



Зарегистрирован: 19.10.2002
Сообщения: 224
Откуда: Москва

СообщениеДобавлено: Пн Фев 24 2003 16:48    Заголовок сообщения: Хм, а зачем делить сети фаирволами??? Ты уверен что подсети находятся внутри локальной сетки?????? Ответить с цитатой

.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Фев 24 2003 22:02    Заголовок сообщения: Либо он несет чушь, либо ты что-то не понял (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergeyK+



Зарегистрирован: 19.10.2002
Сообщения: 224
Откуда: Москва

СообщениеДобавлено: Вт Фев 25 2003 07:26    Заголовок сообщения: Нет, можно между подсетями поставить хоть аппаратные фаирволы, только зачем это внутри одной конторы??? (-) Ответить с цитатой

.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Фев 25 2003 09:09    Заголовок сообщения: Например для изоляции какого-нибудь отдела. Например бухгалтерии (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
brand



Зарегистрирован: 23.02.2003
Сообщения: 17

СообщениеДобавлено: Вт Фев 25 2003 22:18    Заголовок сообщения: Re: Пусть откроет порт:110 только на почтовый сервер. Ответить с цитатой

К сожалению,ни один из этих способов не подходит.
Закрыты все порты и тунелирование использовать нельзя.
Напрямую соединиться тоже нельзя. Подсети находятся в разных зданиях MAN. Если бы был свой выделеный канал, проблем бы вообще никаких не былоSmile
А по поводу предложения с начальником стоит подуматьSmile
Спасибо за предложения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
brand



Зарегистрирован: 23.02.2003
Сообщения: 17

СообщениеДобавлено: Вт Фев 25 2003 22:20    Заголовок сообщения: Re: Нет, можно между подсетями поставить хоть аппаратные фаирволы, только зачем это внутри одной конторы??? (-) Ответить с цитатой

Стоят именно аппаратные файрволы(контора крупная).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Ср Фев 26 2003 00:17    Заголовок сообщения: Но зачем они вам? Ответить с цитатой

Что-то мне кажется, что контора купила железки просто от нечего делать, а админ их использует просто чтобы использовать.

Короче, напиши начальнику человитную: "О, светлейший владыка, припадаю к твоим стопам и молю приказать твоему джиину дать мне доступ с таких-то клиентских машин к такому-то серверу по протоколу POP3". Только так и никак иначе, если доступ нужен по работе. А если не по работе, то админ прав.
PS: Слово "джин" имеет два смысла: "волшебное существо" и "одержимый джинами", т.е. сумасшедший. Smile (C) Соловьев, книга о Ходже Насреддине.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...