[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[bjlug-ml] Re: mail



>>>>> On Sat, 02 Jun 2001 17:28:55 -0400, Makoto Koizumi <koizumi@infonetplus.com> said:

    > 小泉です。ご無沙汰してます。

きっと小泉さんが妙案を授けてくれるのでは、と密かに期待してました。
しかし… (^^;

    > 質問の主旨にあっているといいのですけど・・・。

すみません、たぶんもうちょっと詳しく説明すべきでした。

今、うちは CATV で常時接続ですが、ルータなどを使わずすべてを1台
の FreeBSD マシンでまかなってます。で、そろそろもう少し良い構成
にするのもいいかな、と考えました。外と話をするサービスを別のマシ
ンに分離して DMZ とし、セキュリティを高めるのと同時にクライアン
トマシンの負荷を軽くしようと。

皮算用でイメージしてるのはこんな感じ。
(等幅フォントで見てくださいね)

                              The Internet
                                   |
                            +------+------+
                            | Cable Modem |             
                            +------+------+                
                                   |
                            +------+------+
                            |    Router   |             
                            +---+-----+---+                
                                |     | 
                     +----------+     +----------+
                     |                           | 
                     |                +---------------------+
                     |                |          |          |
            +--------+--------+       | +--------+--------+ |
            |  Client Machine |       | |  Server Machine | |
            +-----------------+       | +-----------------+ |
                                      |                     |  
                                      +-------- DMZ --------+ 
                                                            
で、ルータの機能で可能なのかどうかわかりませんが、外から来た接続
は NAT ですべて local IP の Server Machine に渡す。普段私が使う
のは Client Machine のほう。

というのを考え中です。で、イメージトレーニング(笑)してるのですが、
mail の処理をどうしようか、というところがテーマです。現在メイル
は、UUCP と SMTP で外から受け取って、sendmail と local mailer が 
/var/mail に格納してくれます。私は MUA で /var/mail から取り込ん
でいるわけです。

上の構成になると、外からUUCPとSMTPで Server Machine が受け取るわ
けですが、これを Client からどうやって読もうか、というのが質問の
主旨でした。


さきほど原さんへのメイルのリプライで、server から client に転送
するのが簡単そう、と書いたのですが、よく考えるとそれだと DMZ か
ら内部ネットワークへ穴をあけることになるので、良くないのかなぁ。
となるとやっぱり POP or IMAP ですかね。fetchmail と組み合わせて。

どのみち SSH などで外からアクセスする手段を確保するために穴は開
けなければならないので、メイルの転送用にも穴をあけるというのを許
容するのもアリかなぁ。

///

こうやって考えながらも、私の場合は実行に移すのに1年かかっちゃう
んですが(笑)。

///

-- 
Masami Kobayashi / Brookline, MA
masami@tncc.suginami.tokyo.jp
masami@tncc.jp (試験中)