[Resolu] Recherche serveur SMTP

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

[Resolu] Recherche serveur SMTP

Messagepar achas » 22 Mars 2007 21:10

Bonjour à tous,

je post car je suis a la recherche d'un soft pour remplacer le smtp
microsoft integré a windows 2003 serveur.

Je m'explique ...

J'ai mis en place un relais smtp dans mon LAN qui me permet de filtrer le courrier entrant
sur un serveur Win 2003.
Il est installé pour filtrer le courrier entrant avec en plus une solution GFI mailsecurity et
Gfi mail essantial.


Quant je desire ajouter un domaine supplementaire, ba des fois, ca $%#&! grave ...

je ne peux point passer une une distrib pour substituer cela, car j'ai encore deux ans
de contrat qui cour, alors, on essaye de faire avec !

Si quelqu'un connait un Soft qui tourne sur M$ serveur, quelque chose de simple, un serveur smtp
quoi, qui me permet de declaré x domaines avec possibilité de distribuer sur du distant, je teste !

merci a tous !

Achas
Dernière édition par achas le 31 Mars 2007 13:20, édité 1 fois au total.
achas
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 20 Mars 2007 14:20

Messagepar gwaa » 22 Mars 2007 23:30

Mon post ne va certainement pas t'aider, mais j'essaie toujours de convertir le maximum de personnes cro$oft dependant au monde unix que j'adore (plus particulièrement FreeBSD). Donc je te conseille http://www.openaddict.com/deploying_a_f ... erver.html .

Sorry :D
Dernière édition par gwaa le 23 Mars 2007 01:33, édité 1 fois au total.
gwaa
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 20 Déc 2005 00:21
Localisation: Lyon

Messagepar jdh » 23 Mars 2007 01:13

C'est pas très charitable de répondre par une solution BSD ou Linux ...

Il faut un peu assumer quand on a un Exchange ... J'aime beaucoup sur le site de GSI : "prix imbattables : 525€ pour 25 boites" alors que dans la fiche technique (directement le pdf en anglais) on lit "unbeatable prices : 315$(25)" : l'euro est bien surcôté !

Bon, trêve de plaisanterie,

Dans mon entreprise, j'ai choisi une suite Entreprise de F-Secure qui inclut le produit F-Secure Internet GateKeeper pour Windows ainsi que le produit F-Secure pour Exchange. Le premier filtre les flux http/ftp/smtp (mais pas pop3 sous Windows) avec antivirus et antispam. Le second filtre le flux smtp entrant et sortant pour un serveur Exchange.

Comme quoi, on peut optimiser les coûts : le serveur compte pour 1 licence ... comme n'importe quel PC. Parce qu'il n'y a pas de raison de repayer 1 licence de produit pour une boite mail correspondant à un utilisateur dont on paie déjà la licence antivirus pour le PC !


Mais, franchement, c'est pas si compliqué de mettre une petite Debian avec un Postfix en relais dans la DMZ. Ensuite, il suffit d'ajouter Clamav et SpamAssassin. Un ingénieur, habitué des logiciels OpenSource, avec un peu d'expérience, devrait mettre 1 (grosse ?) journée à monter cela. Et il ne doit pas y avoir gros de maintenance ensuite ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar achas » 23 Mars 2007 10:03

je confirme !

Cela ne serait que moi, je convertirai cette passerelle smtp sur une distrib Linux ...
Les produits Gfi, je ne les critique pas, cela reste fonctionel et a ce jour, performant
en utilisant de toutes facons les meme blacklists et technologies que nous retrouvons
communement sur des solutions libres.

je pense comme vous, mais je dois encore attendre.

Je vais vous faire rire, mais mon dirigeant est allergique aux produits open, sous pretexque
que cela enferme l'entreprise dans une "bulle".

La peur quoi ..., la peur d'utiliser des technologies qui implique des competences reconnues
et dans le cas ou la ressource habituellement en place se "barre", comment faire, societé de services ?

Non, non, il faut rester sous les produits M$ comme on me dit, c'est tellement plus facile de trouver
quelqu'un en cas de panne de ressources .... Un p'tit gars pas forcement informaticien de metier quoi !

Vous savez, clic a droite, clic a gauche, clic tout droit ... Ya pas bessoin d'etre du metier avec M$

C'est ca la maladie du dirigeant, la peur d'un informaticien "renegat" (comme M$ sait le faire comprendre en faisant passer ce message) Et en utilisant leurs produits, vous vous assurez d'un cout de maintenance reduit, et surtout de n'avoir a utiliser des ressource couteuse car qualifiées de part leur historique et heterogenité aux systemes. :roll:
Un p'tit gars qui regarde les images a l'ecran, pi qui post sur les Forum pour savoir 'C'est quoi qu'une ligne de commande ???" Comment je fais pour l'installer ??? :cry:

Au secours

Beurk tout ça

Donc on se plie, on se contorsionne a essayer de trouver une douce alternative Windowz a Windowz.

moi je vous le dit, j'ai jamais autant rebooter des serveur Win de ma vie.

Et reboot a droite, a gauche, tout droit .... :wink:

Aaaaa,,,, la douce epoque des serveur unix ou novell, que l'on oubliait tellement bien, qui tournaient tout simplement, et que l'on rebootait quelquefois (rarement ...)histoire de faire croire a quelquonque soucis technique et justifier un peu sa presence en cas de coups graves ... :lol: :lol:


Bon, stop les pleurs ...

j'peux pas tout de suite pour une distrib, ca passera pas.


Personne pour un ch'tit produit smtp avec les memes fonctionalités que le smtp Zindows ?
Pas plus quoi, juste ca.


Apres promis, j'arriverai a convertir les esprits dirigeant pervertis au produit M$, si si !!
(a, si seulement on pouvait "chrooter" les permissions dans leur esprits avec des attribus du style verrouillage de pensé, modification autorisés par le groupe DSI)


@ +++++
achas
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 20 Mars 2007 14:20

Messagepar jdh » 23 Mars 2007 11:05

Il y a des jours où il faut forcer un peu les choses !

Si tu y crois, montes chez toi une Debian (Sarge) sur un PC de récup (au moins 256M de mémoire), installes Postfix (apt-get install --purge postfix), ajoutes le bon fichier "transport", testes, retestes, ajoutes amavis+clamav+spamassassin+rules_du_jour, testes, retestes puis va voir ton patron.

Je propose Debian parce que c'est (très) facile à installer.
Je propose Postfix parce que c'est un système de mail (très) simple à mettre en oeuvre. Tu peux trouver la totalité de la doc traduite en français (merci Xavier GUIMARD). Sur Linux Magazine, il y a eu, il y a quelques mois, une série d'articles écrit justement par Xavier GUIMARD qui était clair et complet.
Les howto Postfix + Amavis + Clamav + Spamassassin ne manquent pas ...

Le côté "je pose la boite et j'oublie" d'un relais mail comme celui-ci devrait l'emporter ... mais cela t'engagera à une super fiabilité.

Cela se tente ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar achas » 23 Mars 2007 12:30

je ne dirai pas que tu m'a decidé a franchir le pas, j'avais deja le bras un peu engagé !

Mais j'en ai plus que marre de galerer avec ce smtp de %**ù£^^ (je censure moi-meme :lol: )
V'la ti pas qui reconnait meme plus son domaine maintenant ...

J'ai un ch'tit NetServeur HP qui traine là, y sait pas quoi faire, y s'ennuie :wink:


J'vai me chauffer un peu les doigts en attendant avec une distrib et une image VMware
pour faire un parallele et apres une mise en prod.
achas
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 20 Mars 2007 14:20

Messagepar Corsicabia » 23 Mars 2007 19:42

"Si tu y crois, montes chez toi une Debian (Sarge) sur un PC de récup (au moins 256M de mémoire), installes Postfix (apt-get install --purge postfix), ajoutes le bon fichier "transport", testes, retestes, ajoutes amavis+clamav+spamassassin+rules_du_jour, testes, retestes puis va voir ton patron. "

Bonjour à Tous

C'est exactement ce quej'ai fait avec la variante Ubuntu Serveur LST / Postfix / Amavis / Spambayes. J'ai installé, formaté, installé, formaté.... une bonne dizaine de fois (au bas mots), testé le plus de cas possibles.

Et quand j'étais capable de faire une installation complète en 1 heure (presque les yeux fermés) j'en ai parlé au Boss. Mais nous avions déjà une solution "un peu libre", Windows 2000 + Mercury donc il était déjà plus réceptif.

Depuis que l'on a migré, c'est du pur bonheur. Une Maj de temps en temps et le serveur tourne tout seul dans son coin.

Amitiés de Corse
-----------------------------------
Mandriva2006 - Kernel 2.6.12-156mdk
Firefox 1.5 - Thunderbird 1.5
Adresse Jabber : corsica@jabber.org.uk
Avatar de l’utilisateur
Corsicabia
Major
Major
 
Messages: 77
Inscrit le: 17 Mai 2005 16:14

Messagepar achas » 23 Mars 2007 20:40

Bien-sûr que j'y crois !!!!!!!

Puis meme, avant toutes choses, faisont un comparo du prix d'un M$ serveur
avec une suite GFI, auquel on ajoute les cal clients .... :roll:

M$= 1100€ pour un standard en Open
GFI = 500€
les CAL's : 90€ par tetes de pipes ...

Je dis STOP :!:

Tu ajoutes ton coût horaire a rester comme un c** a trouver pourquoi sa plante alors que tout tes
parametrages son absolument bon ....

Tu formates ton serveur comme une **** afin de retrouver avec quelques backup systeme
un environement fonctionel, Enfin ! y'en a marre !!!!!

Doucement mais surement, je glisse vers l'open pour les services satellites reseau

Manque plus que les serveur de prod sous Tse / MSSql

Le coté Obscur du systeme, il le voit pas notre tollier.

Serveur Web sous linux, cacti / nagios pour la supervision
Passerelle / Proxy sous IPCop
Service DHCP/DNS en Open


Reste le gros de la troupe, Active Directory et les poste clients ...


Mais là, ya un Hic avec certaine applications metiers provenant de fournisseur
et qui sont indispensable.

Aucune compatibilité


Sinon, bureautique classique, OpenOffice + mandriva + Thunderbird + .......
C'est largement suffisant me direz vous ?

Pas pour le user classique qui veux le meme PC qu'a la maison pi qui vous pete un cable des que
le symptome "Clic tout droit" n'est plus dans la meme config.

Puis pour l'admin systeme classique.

J'ai pas encore trouvé la fonctionalité des GPO (par exemple) sous Ldap + ?

Haaaa, je deviens aigre :lol:
achas
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 20 Mars 2007 14:20

Messagepar achas » 31 Mars 2007 09:46

Bon, ba j'en ai fait mon affaire de ce Win en passerelle SMTP

Je suis actuellement en montage d'une passerelle smtp nux ...

Je vous tiendrai au courant car je part dans une idée un peu folle-dingo

Je viens d'aquerir une box NAD2040. C'est un boite grosse comme un routeur
avec carte mere+DD80GO+256 de ram+ 4 port ethernet

Bios Phoenix et cartes reseau Realtek.

Je me lance de le montage de la passerelle la-dessus :lol: :wink:

petit, la boite tiendra facile dans l'armoire de brassage avec les autres equipements
reseau.

Je vous ferai parvenir les photo et mes impression de ce boitier si vous etes interressé !
achas
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 20 Mars 2007 14:20

Messagepar Walkyrie_II » 31 Mars 2007 10:39

Il faut prendre en compte le souci des décisionnels. Passer d'un monde de cliccliqueur à un monde console n'est pas rassurant. Toute révolution ne se fait pas en 1 jours, il y a des phases transitoires.
Alors tu te dois de rassurer tes décissionnels par un choix qui leur semblera perrein et serrein tout en étant à leur yeux novateur.
Il y a des distrib moins de 'niche' que des BSD, débian et surtout plus connu de non initié. RedHat RHE, SuSe SLES, Novelle OES. Elles disposent d'interface de gestion et de configuration à la windows (Yast2 est superbement fonctionnel).
De quoi rassurer les responsables avec une petite démo sur l'interface pour les aider a franchir le cap. C'est aussi le role du bon technicien de savoir rassurer ses chefs et de ne pas se faire que plaisir.

Voila une premiere phase qui te permettra de mettre à niveau tes collégues en douceur, confirmera tes choix comme jusdicieux et te laissera le temps de préparer les esprit pour une nouvelle phase.
Walkyrie_II
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 04 Fév 2006 21:33
Localisation: Paris

Messagepar achas » 31 Mars 2007 11:36

Je serai en accord sur certains points avec toi.

Le fait de rassurrer les decisionels par une demarche d'approche "pedagogique" est
une neccessité absolue.

Mis a part ce fait, l'interrogation premiere de ceux-ci sont les coûts d'achats et d'exploitation.
fait que je partage aussi pleinement

Nous sommes nombreux confrontés a l'envie de vouloir faire progresser un systeme
d'information vers des solutions alternatives. Et pas par egocentrisme ou envie de se faire
plaisir, mais tout simplement l'envie d'avoir des coût inferieurs, fiabilité egale ou superieure pour les meme services afin de pouvoir "ventiler" la marge gagnée vers des investissement qui se tournent plutot sur des solution d'outils productifs pour l'entreprise.

Si ton decisionel n'est point interressé par ton metier et l'implication de celui-ci dans la vie de l'entreprise (et il y en a beaucoup!!!), comme je l'ecrivais dans les posts precedents en decrivant
le coté "obscur de la chose", le coté pedagogique imagine ce qu'ils en pensent .....

Tous ne sont pas comme cela bien-sur !

Vouloir rassurrer, je pense qu'on le fait tous.

Apres, pour ce qui est de distributions Open ou Produits Windows, entre nous, ce que le staf de direction recherche avant tout c'est :

Cout de possession, d'exploitation et de delegation ...

La demo d'une passerelle FW ou Smtp il s'en fout :wink:

les solutions bureautiques : du moment que cela ne transgresse pas les habitudes acquises.

la revolution pour une entreprise est d'avoir surtout un (ou des) outils de type ERP (maison ou pas)
fiables et repondant aux criteres metier sans avoir a contorsionner les process metier interne sur l'outil utilisé.

Non ?
achas
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 20 Mars 2007 14:20

Messagepar Walkyrie_II » 31 Mars 2007 12:00

Le coût d'achat n'est pas décisif. C'est un faux problème à mon avis. Le coût d'entretien, de formation, de personnel ne sont pas pris en compte, tout au mieu sous-estimé. Ils sont nettement supérieurs aux coûts d'acquisition...
Je ne parlerai même pas dans certain des risques de reject des équipes techniques de vieux 'chibani' ancrés dans leurs habitudes.

Tu as complétement raison, on ne fait pas une démo d'un FW (ce que je n'ai pas dis), mais une démo de l'ergonomie, de l'interface pour montrer que ce n'est pas si 'obscure' (pour reprendre ton propos) et que cela ressemble étrangement à ce qu'ils connaissent du panneau de configuration.

Démistifier : une demo marketing avec des captures d'écran, un dossier qui ne vante pas que les qualités techniques de la solution, mais sa facilité de migration, l'independance qu'elle procure dans les choix stratégique à venir.
Ce n'est pas de la pédagogie, c'est de la diplomatie.
Le décisionnel n'a que faire de la technique, il veut de la liberté d'action dans sa stratégie avec le meilleur rendement temps/argent/tracas possible.

C'est un projet. Un projet c'est 20% de technique, 80% de comm, (malheuresement ?... vi)
Je suis sûr que, tout comme moi, ce sont les 20% qui t'intéresse... Mais la confiance de nos chefs dans notre analyse dû à leurs problèmatiques, nous donnent à terme de la liberté de choix et d'action.
Walkyrie_II
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 04 Fév 2006 21:33
Localisation: Paris

Messagepar achas » 31 Mars 2007 13:18

Le coût d'achat est decisif !
Il conditionera certainement les coûts cachés de formation/entretien

la formation est une donnée dependante de nombreux facteurs de choix et assez restrictive quant a sa
destination.

De personnel : je dirais que c'est suivant le champ/perimetre de celle-ci.
Le decisionnel est justement "backé" pour eviter des investissements unitaire portant la masse salariale
dedié a celle-ci au dela du retour d'investissement possible de la solution et des cout inerant a l'emploi de nouvelle ressource.

Nous sommes d'autant plus sensibles a ce type de politique "decisionelle" quant nous etudions les produit informatique actuel et leur technologie vantant "toujours plus de consolidation et de cout de possession reduits."

D'ailleur, un retour "€"sur une solution info n'est possible "a la mesure d'une analyse" que par des outils sortant du contexte technique de notre post actuel mais portant plus sur de l'outil process/production pur apportant un reel retour ...

Bien-sur, un produit ne serait rien si personne n'etait la pour l'exploiter, le maintenir. Quel que soit son prix. Mais justement, le prix est decisif

A deux produits comparés, je prendrai le plus cher certainement si celui-ci apporte de par sa conception : moins de charges d'exploitation de part sa fiabilité et simplicité d'acquisition technique.

Quant a la formation, entre nous, les entreprises sont reduite a accepter 1.5% a cela. c'est comme cela

Mais cela est un vaste sujet :wink:
achas
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 20 Mars 2007 14:20


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron