IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Architecture serveur mail, relais MX et authentification


Sujet :

Architecture

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Juillet 2011
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juillet 2011
    Messages : 5
    Points : 6
    Points
    6
    Par défaut Architecture serveur mail, relais MX et authentification
    Bonjour à tous,

    cela fait très longtemps que je n'ai pas posté sur developpez, mais mieux vaut tard que jamais

    Je fais appel à vous pour un problème de configuration au niveau du service de mail pour l'envoi depuis les postes nomades.
    Je récupère l'architecture en place, donc m'en voulez pas pour les incohérences.

    Aujourd'hui, j'ai une infra mail comme suit:
    - Serveur MX hébergé en externe (postfix), avec une restriction d'envoi sur le nom de domaine masociete.com
    - Serveur SMTP (toujours postfix) en DMZ couplé à un antispam.

    J'ai plusieurs cas d'usages pour l'envoi des mails.

    1 - Les utilisateurs internes
    Ils utilisent le SMTP en DMZ, pas de pb.

    2 - Les utilisateurs connectés en VPN
    Ils utilisent également le SMTP de la DMZ, toujours pas de pb.

    3 - Les "vrais" nomades (tels, tablettes, etc.)
    Ils ne peuvent pas utiliser le SMTP de la DMZ, car celui ci n'est pas directement accessible du net, et ce pour plusieurs raisons:
    - Le serveur SMTP DMZ n'accepte les connexions que depuis le relais MX.
    - l'entrée DNS smtp.masociete.com redirige vers le relais MX lorsqu'on interroge notre DNS public. Les mails ne peuvent alors partir que lorsque le destinataire est interne à la société (on utilise en fait le MX).
    - il n'y a pas d'authentification stricte (sic) sur le serveur SMTP en DMZ.
    Du coup, ces personnes sont obligées de bidouiller avec un serveur SMTP tiers pour envoyer des e-mails, sans passer par notre serveur.

    Comment faire alors, de façon la plus propre possible, avec éventuellement des changements sur mon archi, pour que ces nomades puissent utiliser notre serveur SMTP ?

    D'autres points également :
    - Existe-t'il une architecture mail "type" pour répondre à mon besoin ?
    - Comment faites-vous chez vous pour résoudre ce genre de problème ?

    EDIT: Si quelqu'un peut déplacer ce topic dans systemes/reseaux/architecture, je pense que c'est plus approprié, merci !

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 721
    Points : 43 825
    Points
    43 825
    Par défaut
    Qu'entends-tu par serveur MX ? un SMTP probablement. Si tu utilises ce serveur SMTP authentifié depuis l’extérieur, ton prob est réglé. ( peut-être config à modifier )

    Y a t"il une raison particulière d'avoir un SMTP en interne ?

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Juillet 2011
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juillet 2011
    Messages : 5
    Points : 6
    Points
    6
    Par défaut
    Citation Envoyé par chrtophe Voir le message
    Qu'entends-tu par serveur MX ? un SMTP probablement. Si tu utilises ce serveur SMTP authentifié depuis l’extérieur, ton prob est réglé. ( peut-être config à modifier )

    Y a t"il une raison particulière d'avoir un SMTP en interne ?
    Bonjour, oui par relais Mx j'entends relais/serveur SMTP.
    Pour l'authentification, elle se fait avec base LDAP, et j'ai pas forcément envie qu'elle soit joignable depuis un serveur externe.

    Sinon, pourquoi avoir notre serveur SMTP en interne ? Tout simplement parce que 90% du trafic mail est fait en interne, c'est bête de devoir passer systématiquement par un serveur externe pour les "discussions" internes.

  4. #4
    Membre averti
    Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2003
    Messages
    302
    Détails du profil
    Informations personnelles :
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Distribution

    Informations forums :
    Inscription : Janvier 2003
    Messages : 302
    Points : 316
    Points
    316
    Par défaut
    Cette discussion est intéressante et je propose de la réouvrir pour ceux qui souhaitent y contribuer, vu qu'aucune solution semble n'avoir été proposée.

    Ton serveur LDAP n'a pas a être publiquement accessible par tout le monde. Si ton serveur SMTP est hébergé en interne mais accessible depuis l'exterieur, alors il n'y a rien à faire côté LDAP puisque c'est ton serveur mail qui va requêter l'annuaire et non le client nomade, sous-entendu qu'ils ne soient pas physiquement sur la même machine. Si par contre ton SMTP est hebergé en externe, tu peux créer des règles dans ton firewall pour autoriser uniquement ton serveur SMTP à requêter l'annuaire et refuser toute autre connexion.

  5. #5
    Futur Membre du Club
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Juillet 2011
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juillet 2011
    Messages : 5
    Points : 6
    Points
    6
    Par défaut
    Bonsoir,

    déterrage de topic !

    Alors j'avais réglé le problème en n'ouvrant que le SMTP en TLS pour l'extérieur, avec authentification obligatoire over TLS.

    ++

Discussions similaires

  1. Réponses: 3
    Dernier message: 09/03/2015, 14h55
  2. Serveur mail: fonction sendmail
    Par calfater dans le forum Réseau
    Réponses: 2
    Dernier message: 11/01/2007, 02h05
  3. Monter un serveur mail...
    Par Michaël dans le forum Réseau
    Réponses: 5
    Dernier message: 02/10/2005, 11h44
  4. Conf DNS pour serveur mail avec IP dynamique ?
    Par ovh dans le forum Réseau
    Réponses: 9
    Dernier message: 14/06/2004, 22h55
  5. [VB.NET] Authentification sur serveur mail ?
    Par Webman dans le forum ASP.NET
    Réponses: 2
    Dernier message: 26/05/2004, 19h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo