házi smtp vagy relay megoldás

sziasztok
na ebben a témában teljességgel vakon vagyok, de olyan szinten, hogy bér megy az angol is meg a google is, de még ezekkel is totál bekavarodtam :) de akár olyan szinten is, hogy lehet, hogy totálisan rossz nyomon próbálkozom :)
szóval türelmes és segítő kedvű fórumtársak segítségét kérném inkább.

szóval a következő problémát szeretném megoldani. avn egy céges gépem, a cégnél x szolgáltató adja a netet, az ő smtp szerverükön keresztül megy a küldés (értelemszerűen ez csak a saját hálózatukon belülről fogadja a mail-eket és küldi tovább), a pop3 accountok meg ugye vannak, több is. ugyanez a helyzet az otthoni gépeimen is, csak az egy másik szolgáltató.
a probléma pedig: rendszeresen kijárok németországba a cégemhez, ilyenkor viszem a céges gépet is. a hálózatra már felcsatlakoztam náluk, de náluk exchange rendszer van, amire nincs fiókom, így nem tudok rajta mailt küldeni. valamint az itthoni smtp-ket sem használhatom, mivel azok csak saját hálózaton belülről lehetne.
public smtp szerverek meg felejtősek.

arra gondoltam, hogy az otthoni gépemre (amin ubuntu fut, és 24/7 megy) fel kéne rakni valami mail relay-t, vagy hogy hívják ezt... ami fogadná tőlem németországból is a mailt és továbbítaná az otthoni szolgáltatóm smtp szerverén át, azaz mintha otthonról a gépemről küldeném.

gondolom ez megoldható valahogy, csak az a kérdés, hogy hogy? mit kellene telepítsek? (ubu 7.04 feisty i386) smtp szervert? mail relayt?

ja és nagyon fontos, hogy biztonságos legyen a cucc, erős hitelesítéssel, jelszavakkal, meg minden, szóval nehogy ezen keresztül spam-eljen bárki is.

mindenféle segítséget előre is megköszönök.
már az is elég lenne, hogy hol olvasgassak utána, és azzal már utána elboldogulnék remélhetőleg. de jelenleg azt sem tudom, hol tapogatózzak.

Hozzászólások

Tulajdonképp lehet, hogy Neked elegendő lenne egy-egy VPN kapcsolat az itteni és a Németo-ban lévő hálózatodba.
IPSEC VPN megoldásban érdemes gondolkodni, az biztonságosabb, mint a PPTP. És persze akkor már nem csak a levelezést tudod elérni akárhonnan, hanem bármit, hiszen gyakorlatilag innen "belógsz" az ottani hálózatba és "vicaverza"... Még taskokat is tudsz futtatni.
Bár ha SSH-zni tudsz, akkor még a VPN sem muszály.
Illetve van még a VirtualLAN (VLAN), amivel ezt a két telephelyet egy Virtuális hálózatba "préseled bele" --> gyakorlatilag összenyitod a két hálózatot.

/mazursky

jelenleg a gépet kívülről ssh-n, vnc-n, ftp-n keresztül el tudom érni. legrosszabb esetben azt csinálom, hogy be-vnc-zek és a szerveren megírom a levelezést és ott küldöm el thunderbirddel. (a csatolmányokat meg áttolom ftp-vel előtte), csak ez macerás így.
ja és a gépnek van egy dyndns-es accountja (fizetett).
nekem a legkényelmesebb megoldás az lenne, ha futna valamiféle kívülről smtp-szervernek látszó cucc rajta, amit beállítanék a thunderbirdben, mint smtp szerver, és erre küldeném a leveleket, majd az otthoni gép továbbküldené őket az otthoni kiszolgáló smtp felé. lehet, hogy nem ez a legjobb, de nekem ez tűnne kényelmesnek. van erre valami program, és hogy hívják ha van?
ahogy olvasgattam erről, úgy láttam, vannak ilyen mail relay gépek, na nekem is ezt kéne megoldani akkor. csak hogy? :)

kis sikerélmény:
ez alapján felraktam postfixet: https://help.ubuntu.com/community/Postfix
küldtem egy mailt ezen keresztül és meg is jött :)
csakhogy beállítottam a tls-t meg authentikációt meg minden, majd thunderbirdben megadtam, hogy a szolgáltatás tls-t igényel, megadtam a usernevet (a lokális usernevet a szerveren, ezt kell, nem?), de küldéskor nem kért jelszót meg semmit.
akkor most ezzel bárki bárhonnan küldözhet leveleket? mert az nem jó...
hogyan állítsam be, hogy csak érvényes felhasználónévvel és jelszó beadása után tudjon valaki ezen keresztül mailt küldeni?

igen kívülről...
és rájöttem, hogy mekkora hülye vagyok :) vaghy inkább kenjem a thunderbird-re? :)
ugyanis tb-ben átállítottam az smtp szervert és küldtem mailt. simán elment és meg is jött. de közben nem kért se jelszót, se semmit. kipróbáltam felh.név nélkül is, úgy is ment. ez már gyanús volt... ssl-t is próbáltam és ment, szó és kérdés nélkül. hmmm
aztán rájöttem, hogy hiába állítottam át a default smtp-t, a postafiókokban külön van smtp beállítás, és ott még mindig a régi (szolgáltatóé) volt :)
ekkora egy lúzert! :)
nade ezt kijavítottam, és konstatáltam, hogy abszolút nem megy ez a postfix. :S
már kezdve ott, hogy pl. a cégtől nem tudok betelnetezni rá, holott át van irányítva a port a routeren... tűzfal meg nincs.
itthonról viszont a dyndns címet használva (ami valóban a külső ip címemre fel is old), be tudok menni telnettel
de elho localhost-tal azt látom, hogy nincs auth és starttls sem :S
pedig mikor felraktam, akkor még volt.
meg van két ilyen lájn:
250-AUTH PLAIN LOGIN
250-AUTH=PLAIN LOGIN
ez is fura, az egyenlőségjeles...

Van rá szerintem egy elég egyszerű megoldás. Az otthoni gépedre tegyél fel egy proxy szervert, így akkor a céges gépednek levelezését pedig az otthoni proxy szerveren keresztül eltudod intézni.

a legtobb szolgaltatonal authentikacio utan bárhonnét kuldhetsz smtp-n keresztül levelet. authentikácio nelkul csak a saját hálozatbol engedik
________________________
Blog

Kicsit komplikáltnak tűnik a jelenlegi kialakítása a levelezési rendszernek. :)

Én úgy alakítanám át az egészet, hogy kívülről elérhető legyen, mind a céges, mind a saját szerver.
1. Ha ez megoldható, akkor létrehoznék egy gmail accountot és a gmail lekérdezné rendszeresen akár pop3-mal a leveleket és aztán elég lenne csak a gmailes accountot nézegetni, akár weben akár imap-pal. (nekem az imap bevált és titkosítás is van, ssl és tsl, természetesen smtp-je is van)

2. Ha ez nem megoldható, akkor meg a céges/otthoni levelezést átirányítanám a gmail-es címre, és azt kérdezgetném le imap-on mondjuk a klienssel.

Természetesen a gmail-es címed helyett küldőként a céges/egyéb mailcím menne ki.

És közben van egy viszonylag hatékony ingyenes spamszűrőd. :)

Ellenérv: a google mindent lát és akár el is olvashatja a leveleid...

- - - - -
And the man in the rain picked up his bag of secrets, and journeyed up the mountainside, far above the clouds, and nothing was ever heard from him again...

ellenérv2: 768/256-os rádiós net. mondjak még mást is? ezen nézegessem a többmegés céges emaileket? nem nem. nekem le kell tölteni mindent a gépre! ez alap.

de már kiagyaltam egy újabb megoldást :) (postfix ment a kukába egyenlőre). hétfőn megyek ki és kicsit jobban ránézek én arra a hálóra kint :) ha már nem tudtam exchange-re bejutni (mondjuk nem is akarok), akkor majd inkább kinyomozom a helyi internetszolgáltatót és megkeresem, van-e smtp szerverük (remélem van!), és hátha az megy authentikáció nélkül...
legrosszabb esetben marad a vnc+ftp megoldás az itthoni gépen kersztül.

imap -nál nem lehet azt megcsinálni, hogy csak a fejléceket jelenítse meg? Vagy pl. csatolmányokat se? Én úgy tudom, hogy imap-nál (is) be lehet állítani, hogy a szerveren minden megmarad.

Vagy akkor OpenVPN marad és úgy működik minden, intha belső hálón lennél.
(A google smtp-je miért nem jó?)

- - - - -
And the man in the rain picked up his bag of secrets, and journeyed up the mountainside, far above the clouds, and nothing was ever heard from him again...