Цитата cameron:
Цитата El Scorpio:
При наличии двусторонней маршрутизации никакой проблемы нет. »
а бывает односторонняя маршрутизация?
Цитата El Scorpio:
А при NAT-маршрутизации, »
не нужно путать новичков - "NAT-маршрутизации" не существует как понятия или термина. NAT это NAT. »
|
Имеется в виду маршрутизация равнозначных подсетей без использования NAT, при которой все устройства из подсети А могут получить доступ ко всем устройствам подсети Б и наоборот.
А также маршрутизация с использованием NAT, при которой устройства из "внутренней" подсети А могут получить доступ к устройствам из "внешней" подсети Б, используя "внешний" адрес самого маршрутизатора, а от "внешней" подсети Б к "внутренней" подсети А доступ блокируется по принципом работы NAT.
-----------------------------
К почтовому серверу Microsoft Exchange можно подключиться любой почтовой программой, использующей стандартные протоколы SMTP и IMAP/POP3. Разумеется, в этом случае клиенты будут иметь доступ
только к электронной почте без "общих" адресных книг, календарей и остальных возможностей.
Однако администратор сервера может заблокировать использование этих почтовых протоколов, и тогда к серверу смогут подключиться только клиенты Microsoft, использующие закрытые алгоритмы через HTTPS.
Цитата pavsem7:
Если ставить Exchange внутри NAT, то будет подвергаться опасности домен и из дома почту не принять. »
|
Опасности для домена никакой нет, потому что для работы Exchange достаточно настроить на маршрутизаторе "проброс" только нужных портов к внутреннему адресу почтового сервера.
Скрытый текст
Цитата pavsem7:
Цитата El Scorpio:
А безопасность здесь будет исключительно физическая - размещение сервера в датацентре защитит от пожаров и других ЧП в офисе фирмы. »
Это главное - безопасность от бандитов и полиции. »
|
Не беспокойтесь, даже если вы разместите сервера в каком-нибудь гондурасе, нужные люди всё равно легко узнают пароль путём терморектального криптоанализа
Вообще-то не вижу смысла изолировать один лишь почтовый сервер.
Гораздо лучше в таком случае разместить в датацентре и контроллер домена, и терминальный сервер, а в офисе оставить только кучу "тонких клиентов" и VPN-маршрутизатор, обеспечивающий устойчивую связь с серверами в датацентре по шифрованному каналу.