![ルートサーバーの静的IPを使用して動的IPからメールを送信する](https://rvso.com/image/1493955/%E3%83%AB%E3%83%BC%E3%83%88%E3%82%B5%E3%83%BC%E3%83%90%E3%83%BC%E3%81%AE%E9%9D%99%E7%9A%84IP%E3%82%92%E4%BD%BF%E7%94%A8%E3%81%97%E3%81%A6%E5%8B%95%E7%9A%84IP%E3%81%8B%E3%82%89%E3%83%A1%E3%83%BC%E3%83%AB%E3%82%92%E9%80%81%E4%BF%A1%E3%81%99%E3%82%8B.png)
ここで、次のようなシナリオがあります。データの整合性とセキュリティ リスクのため、独自のメール サーバーを維持したいと考えています。また、バックアップを簡単にするためでもあります。問題は、ここスイスの ISP が動的 IP のみを提供していることです。動的 IP アドレスを持つ SMTP から送信される電子メールは、ほぼすべての大手メール プロバイダーによって拒否されます。そのため、次のようなアイデアが浮かびました。
どこか別の場所に、独自の静的パブリック IP アドレスを持つルート サーバーがあります。この IP アドレスを自宅の自分のサーバーのすべてのトラフィックに使用できる方法はありますか?
これら 2 つのサーバー間の IP2SEC トンネルでこれが可能になりますか?
ご回答ありがとうございます:)
クラウディオより
答え1
2 つの間のトンネルまたは VPN は便利ですが、必須ではありません。標準の SMTP リレー メカニズムを使用することもできます。
- リモート サーバーで TLS 証明書を設定し、STARTTLS を有効にします。
permit_sasl_authenticated
認証されたクライアントのリレーを許可するように設定します。SMTP ソフトウェアのサポート内容に応じて、通常のユーザー名/パスワード認証、または TLS「クライアント証明書」認証のいずれかを使用できます。(Postfix では、またはになりますpermit_tls_clientcerts
。)- 設定する地元サーバーを使用して、リモート サーバーを「スマートホスト」または「リレー ホスト」として使用します。Gmail 向けのチュートリアルは多数ありますが、どのサーバーでも同じように機能します。