Сеть с внутренним почтовым сервером

Previous pageReturn to chapter overviewNext page

 

 Почтовый сервер, находящийся внутри сети, может быть опубликован через SMTP-шлюз программы Traffic Inspector , но в этом случае тарифицируется только входящий почтовый трафик. Если надо также тарифицировать исходящий почтовый трафик, то следует использовать это решение, воспользовавшись публикацией через NAT. SMTP-шлюз в этом случае необходимо отключить.

 

- Сетевой экран (firewall)

- Кэширование

- Статистика и анализ

 

 Здесь Traffic Inspector для учета почтового трафика клиентов использует режим "прослушки". Если локальная сеть использует коммутаторы (switch), то потребуется сервер доступа и почтовый сервер подключить через концентратор - HUB. Отметим, что анализировать почтовый трафик получится, если клиенты используют стандартные протоколы SMTP, POP3 и IMAP. Этот TCP-трафик на порты 25, 110 и 143 почтового сервера должен быть прописан в программе Traffic Inspector как платный.

 

 Если используется Microsoft Exchange и клиенты используют Outlook, то их почтовый трафик таким способом учесть не получится. Возможен только учет входящей почты с использованием SMTP-шлюза.

 

Точный учет трафика по каждому клиенту. Формирование отчетов за выбранный период.
Простой в настройке Firewall, полностью закрывающий сеть снаружи.
Кэширующий прокси-сервер с экономией трафика до 30%.
Ограничения по расписанию, контенту, скорости работы и т.д.
Фильтрация баннеров, графики и мультимедиа, а также нежелательных сайтов.
Контроль работы в реальном времени удаленно через консоль управления.

 

 Если есть еще и публичная сеть, то почтовый трафик будет считаться также и для клиентов публичной сети, когда они будут работать с почтовым сервером, находящимся в локальной сети. Но тут есть одна проблема - пакеты клиенту будут засчитываться 2 раза, когда они пройдут через 2 интерфейса. Причем пакет посчитается на одном интерфейсе как входящий, а на другом - как исходящий.

 

 Чтобы все-таки нормально учесть почтовый трафик, можно для почтового сервера на сервер доступа установить еще одну сетевую карту, назначив на нее отдельную IP-подсеть и не прописывать этот интерфейс в Traffic Inspector, или почтовый сервер вынести в DMZ - как это сделано в Сети провайдера.

 

 Но если почтовый сервер все-таки находится в локальной сети, то самое предпочтительное решение - это для учета входящей почты использовать SMTP-шлюз, а для отправки почты на сервер доступа поставить отдельный SMTP-сервер, например, входящий в Windows 2000 Server.

 

 


Текущая страница справки: help.smart-soft.ru/index.html?netwithmailserver.htm

Сайт разработчиков Traffic Inspector