YDen
23-01-2010, 18:18
Здравствуйте!
Прошу совета, очень важно для меня.
Средняя школа. Сервер на Вин 2003, АД, ДНС. На этом же сервере стоит ISA 2006 EE и поднята корпоративная почта на Kerio MailServer 6.6.2. Домен вида xxx.local. Почта работает только внутри домена, ее активно используют сотрудники школы и ученики.
Есть идея "расширить границы" общения в школе, то бишь создать сайт, опубликовать его в ИСЕ и сделать доступ к корпоратике из интернета. Т.е чтобы ученики и сотрудники из дома через интернет могли работать со школьным почтовым сервером через вэб-интерфейс.
В Керио авторизация LDAP, т.е база почтовых пользователей связана с AD. Домен в Керио school.mail. В ИСЕ так же настроена авторизация. Созданы правила во внешнюю сеть для http, https, pop3, smtp, 53 порт.
Создан домен 3 уровня вида school.xxx.ru
Очень волнует безопасность этого хозяйства с поправкой на бедность в смысле финансов школы.
Для почты рассматриваю 2 варианта:
1. сообщения могут отправлять\получать только внутри школьного домена;
2. сообщения могут отправлять как внутри сети, так и внешним пользователям, так же получать почту из вне.
Подскажите какой вариант более приемлем. Как грамотно защитить с помощью ИСЫ сервер и внутреннюю сеть (в общих словах, на что обратить внимание).
Не повлияет ли на безопасность связь Керио с AD. Ведь ученики входят в почту под доменными учетками (стоят права пользователь домена, и локальные группы).
Спасибо
Прошу совета, очень важно для меня.
Средняя школа. Сервер на Вин 2003, АД, ДНС. На этом же сервере стоит ISA 2006 EE и поднята корпоративная почта на Kerio MailServer 6.6.2. Домен вида xxx.local. Почта работает только внутри домена, ее активно используют сотрудники школы и ученики.
Есть идея "расширить границы" общения в школе, то бишь создать сайт, опубликовать его в ИСЕ и сделать доступ к корпоратике из интернета. Т.е чтобы ученики и сотрудники из дома через интернет могли работать со школьным почтовым сервером через вэб-интерфейс.
В Керио авторизация LDAP, т.е база почтовых пользователей связана с AD. Домен в Керио school.mail. В ИСЕ так же настроена авторизация. Созданы правила во внешнюю сеть для http, https, pop3, smtp, 53 порт.
Создан домен 3 уровня вида school.xxx.ru
Очень волнует безопасность этого хозяйства с поправкой на бедность в смысле финансов школы.
Для почты рассматриваю 2 варианта:
1. сообщения могут отправлять\получать только внутри школьного домена;
2. сообщения могут отправлять как внутри сети, так и внешним пользователям, так же получать почту из вне.
Подскажите какой вариант более приемлем. Как грамотно защитить с помощью ИСЫ сервер и внутреннюю сеть (в общих словах, на что обратить внимание).
Не повлияет ли на безопасность связь Керио с AD. Ведь ученики входят в почту под доменными учетками (стоят права пользователь домена, и локальные группы).
Спасибо