Avatar billede fqthjoe Nybegynder
08. september 2004 - 09:45 Der er 8 kommentarer og
2 løsninger

Adgang til mail-base via Web.

Hejsa
Kører clienter/Inotes... også udefra via VPN. Nu vil jeg teste at kunne tilgå min mail-basen udenom VPN.
Er der en der kan hjælpe mig så basen bliver "offentlig". Selvfølgelig stadig med mit username/password...men uden om VPN.
Har http til at køre...
vh Thjoe
Avatar billede bamzen Nybegynder
08. september 2004 - 09:48 #1
det kræver at din domino server enten sidder på en eller anden form for dmz zone på din firewall, eller at din firewall sender alt http og https traffik videre til din domino server (port 80 for http og port 443 for ssl)

/Bamzen
Avatar billede bamzen Nybegynder
08. september 2004 - 09:48 #2
dernæst skulle det bare være at kalde din server med den ip den nu optræder mod offentligheden
Avatar billede fqthjoe Nybegynder
08. september 2004 - 09:49 #3
det gør den
Avatar billede fqthjoe Nybegynder
08. september 2004 - 09:50 #4
Avatar billede wise Seniormester
08. september 2004 - 09:52 #5
Ehhhhhh, jeg forstår vist ikke dit spøgsmål.
Hvis du kan køre Inotes via VPN eller andet, så er det jo sat op på din server...
- så er det vel bare at åbne en port i firewallen eller hur?
Avatar billede fqthjoe Nybegynder
08. september 2004 - 09:55 #6
Vil kunne tilgå min mailboks uden jeg bruger VPN. Sådan at det er lige meget hvilken pc jeg bruger.
Troede man skulle sætte noget opsæt, sikkerhed på basen, at den kunne tilgåes..
Avatar billede bamzen Nybegynder
08. september 2004 - 10:02 #7
nej, ikke på databasen,... men hvis der er lukket for port 80 i firewallen, får du ikke hul udefra

og ellers er det typisk http://www.dinserver.dk/mail/ditshortname.nsf
Avatar billede wise Seniormester
08. september 2004 - 10:22 #8
Men hvis du vil have http://server/hurtigmail.nsf til selv at videresende den aktuelle bruger til deres mail/shortname.nsf kan du gøre det med webmailredirect fra sandboxen hos Lotus...

Overvej evt https (port 443) fremfor port 80. Dermed sendes login ikke ukrypteret...
Men nej hvis webserveren kører er det kun i firewallen at du skal rette..
Notes er kold om det er en lokal eller ekstern bruger...
Avatar billede jogii Nybegynder
08. september 2004 - 21:58 #9
Hvis din server svarer på HTTP-forespørgsler via VPN, så sker det ved at klienten kontakter serveren via dens interne kendte IP-nummer. Serveren ved dog "næsten" ikke, hvilket IP-nummer den er blevet kaldt med. Det er for så vidt også "næsten" ligemeget. Det svarer til at du tager telefonen når den ringer. Du behøver jo ikke vide hvilket nummer personen i den anden ende har trykket, det kan være dit interne nummer, nogen andens nummer som er blevet omstillet til dig, eller et nummer udefra via direkte indvalg.

Tilbage til din server. Når serveren lytter til port 80, servicerer den således blot forespørgsen. Derfor har man meget sjældent interne servere offentligt tilgængelige via internettet, og af samme grund anvendes VPN, da man så har langt bedre kontrol med hvem der gør hvad.

Hvis du ønsker at placere din postkasse på et offentligt tilgængeligt sted, så skal du tage stilling til om det skal være hele den interne server du offentliggør eller vælger at opsætte en seperat Domino server på f.eks. DMZ, som kun indeholder et udvalgt antal databaser (som kan tåle et evt. "røveri" via internettet).

En anden, lidt blandet løsning er at opsætte en Reverse Proxy server, som offentliggør en port på nettet og afhængig af URL foretager "on behalf of" ind mod interne servere. Selve "on behalf of" er oftest via godkendelse (indtastning af brugernavn og adgangskode), foruden at du skal indtaste Domino Web-password. Visse af disse Reverse-proxy installationer kan kombineres med token-nøgler, hvor brugeren i passende mellemrum eller ved logon skal indtaste nummeret fra en nøglegenerator.

Summa summarum er, at hvis din server internt er tilgængelig via f.eks. ip-nummeret 10.1.2.3 , så kan du åbne din postkasse med
    http://10.1.2.3/mail/fgtjoe.nsf
Hvis din server er tilgængelig udefra (kan pinges og alt det der med firewalls åbne  og/eller anvendelse af reverse proxy etc.) på ip-nummeret 222.222.222.222, så kan du udefra læse din mail med
    http://222.222.222.222/mail/fgtjoe.nsf
Avatar billede fqthjoe Nybegynder
09. september 2004 - 08:55 #10
OK. takker for indlægene. Jeg tester det lige asap.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester