![Использовать статический IP-адрес моего корневого сервера для отправки писем с моего динамического IP-адреса.](https://rvso.com/image/1493955/%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D1%8C%20%D1%81%D1%82%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9%20IP-%D0%B0%D0%B4%D1%80%D0%B5%D1%81%20%D0%BC%D0%BE%D0%B5%D0%B3%D0%BE%20%D0%BA%D0%BE%D1%80%D0%BD%D0%B5%D0%B2%D0%BE%D0%B3%D0%BE%20%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B0%20%D0%B4%D0%BB%D1%8F%20%D0%BE%D1%82%D0%BF%D1%80%D0%B0%D0%B2%D0%BA%D0%B8%20%D0%BF%D0%B8%D1%81%D0%B5%D0%BC%20%D1%81%20%D0%BC%D0%BE%D0%B5%D0%B3%D0%BE%20%D0%B4%D0%B8%D0%BD%D0%B0%D0%BC%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B3%D0%BE%20IP-%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0..png)
Вот у меня следующий сценарий. Я хотел бы сохранить свой собственный почтовый сервер из-за целостности данных и рисков безопасности. Также для простоты резервного копирования и т. д. Проблема в том, что мой интернет-провайдер здесь, в Швейцарии, предоставляет только динамические IP-адреса. Электронные письма, приходящие с SMTP-серверов с динамическим IP-адресом, будут отклонены почти всеми крупными почтовыми провайдерами. Поэтому у меня возникла следующая идея:
У меня есть корневой сервер где-то в другом месте, который имеет свой собственный статический публичный IP-адрес. Теперь есть ли способ, я могу использовать этот IP-адрес для всего трафика моего собственного сервера дома?
будет ли это возможно с помощью туннеля IP2SEC между этими двумя серверами?
Спасибо за ваши ответы :)
С уважением Клаудио
решение1
Туннель или VPN между ними могут быть полезны, но не обязательны — можно просто использовать стандартные механизмы ретрансляции SMTP.
- На удаленном сервере настройте сертификат TLS и включите STARTTLS.
- Настройте его так, чтобы разрешить ретрансляцию для аутентифицированных клиентов — вы можете использовать либо обычную аутентификацию по имени пользователя и паролю, либо аутентификацию по «клиентскому сертификату» TLS, в зависимости от того, что поддерживает программное обеспечение SMTP. (В Postfix это будет
permit_sasl_authenticated
илиpermit_tls_clientcerts
.) - Настройтеместныйserver для использования вашего удаленного сервера в качестве "smarthost" или "relay host". Существует множество руководств, ориентированных на Gmail, но они работают с любым сервером.