![]() |
По работе часто сталкиваюсь с такой проблемой - открыть пользователям электронный ящик, при *этом не пуская их в интернет. UUCP-почта клиентам не подходит (неудобно и тд). Есть 3 выхода - либо закрывать сетевым экраном (типа Zone Alarm -не надежно...), проксями - под вопросом, вдруг провайдер не поддерживает... удалять Explorer - так не везде ХР...) Может кто сталкивался - отзовитесь... Клиенты в основном по области, админов на местах нет. Так что нужно закрыть один раз и навсегда. Заранее спасибо...
|
поставь локальный почтовик.. создай на нем акаунты, и настрой либо редирект, либо переодический просмотр их
|
victory
А в качестве шлюза в инет у тебя што? Обычно на них можно и файр-волом рулить, что мешает? |
Шлюза нет, так как обычно открываю всего 1 ящик, которым пользуется толпа народу. Эта же толпа может ломануть в интернет, а не хотелось бы... На местах, конечно, грамотного народу маловато, но был прицедент, повтора не хочеться (так как влетело, естественно мне) :(
|
Как это нет шлюза? Ведь на почту люди както лазиют... Правильно говорят почтовик ставь! На тот комп который к инету подключен непосредственно.
http://courierms.narod.ru я его юзаю для этих целей... и туда же Kerio Winroute Pro 4.2.5 (можно и 5-ку но он навароченный... для твоих целей и 4-ка подойдет). На нем и прокся(настроишь инет для избранных) есть и firewall... если что пиши сюда (или можешь на мыло) у меня эта схема отработана... |
Еще раз попробую описать проблему:
1. *Есть *необходимость *в *сторонней *организации открыть электронный почтовый ящик (мы должны ежедневно передавать им информацию)... 2. *У провайдера есть услуга "Электронная почта off-line" по протоколу uucp. В связи с тем, что на местах, скажем так, не совсем образованные люди, *этот *вариант не подходит (под uucp всего одна прога, да и та - досовская, *а в ней все прелести типа ограничения прикрепленных файлов на *8 *символов *и *т.д.), а народ привык пользоваться прогами под Win (TheBat)- по этой причине берем пакет с интернетом. 3. Народ обалдевший от счастья валит ессно в инет :), а платим за него мы :( 4. Задача - на рабочей станции к которой подключен модем, и на которой стоит *TheBat *запретить *народу ходить в интернет, а разрешить только получать почту(smtp,pop). Варианты *решения *- а)закрыть доступ к 80 порту, а открыть к 25 и 110 -вопрос чем? б)поставить *брандмауэр, *а *кто *будет *следить *за *тем, *что его не выгрузят *или *отвечать *на *его *вопросы, *когда какая-то прога будет ломиться в инет? Нужно раз настроить - и забыть... Админов *на *месте *нет, *настройку и наладку сети делаем мы (сети без полноценных серверов, заведены рабочие группы). Если *есть *мысли *как *решить *проблему *- *буду *до конца своих дней вспоминать в вечерних молитвах :). Заранее спасибо... |
Попробуй в свойствах протокола tcp\ip Использовать фильтрацию ТСР\IP ииотключи нужные порты.
|
Время: 17:12. |
Время: 17:12.
© OSzone.net 2001-