12.07.2015 Views

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Kapitola 2 InstalaceMá-li být poštovní server přístupný z Internetu, je třeba ve firewallu otevřít (tzv. mapovat)některé porty. Každý mapovaný port znamená potenciální problém se zabezpečením.Namapujeme tedy porty jen pro služby, které chceme zpřístupnit z Internetu.Pokud bude server doručovat poštu přímo přes DNS MX záznamy, potom je třeba namapovatport 25, což je standardní port pro službu SMTP. Toto nastavení je potřebnévždy, když je na server nasměrován MX záznam pro danou doménu. Na port SMTP serveruse může legálně připojit libovolný SMTP server v Internetu, chce-li odeslat e-maildo některé z jeho domén.Dále bude třeba namapovat porty, na které se budou připojovat uživatelé mimo lokálnísít’. Protože se zde zvyšuje bezpečnostní riziko, doporučujeme mapovat pouze službyzabezpečené SSL/TLS šifrováním. Nastavení znázorňuje tabulka 2.1.Služba (standardní port) Odchozí spojení Příchozí spojeníSMTP (25) povolit povolitSMTPS (465) povolit povolitPOP3 (110) povolit zakázatPOP3S (995) povolit povolitIMAP (143) povolit zakázatIMAPS (993) povolit povolitNNTP (119) povolit zakázatNNTPS (563) povolit povolitLDAP (389) povolit zakázatLDAPS (636) povolit povolitHTTP (80) povolit zakázatHTTPS (443) povolit povolitTabulka 2.1Služby, které je třeba povolit na firewallu2.4 Instalace<strong>Kerio</strong> MailServer může být nainstalován na některém z následujících operačních systémů:20

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!