ওয়ানওয়ে নেটওয়ার্ক সংযোগ


11

আমার খুব ভৌতিক ক্লায়েন্ট রয়েছে যিনি পৃথক পিসি সহ দুটি পৃথক নেটওয়ার্ক (একটি অফলাইন, একটি অনলাইন) চালাচ্ছেন runs

আমার একটি চ্যালেঞ্জ রয়েছে যে আমি তাদের জন্য একটি আবেদন লিখেছি যা অফলাইন নেটওয়ার্কে চলবে তবে নেটওয়ার্কের ক্লায়েন্টগুলিতে ইমেল প্রেরণে সক্ষম হওয়া দরকার। আমার ধারণাটি অফলাইন সার্ভার থেকে কোনও অনলাইন পিসিতে ইমেলগুলি প্রেরণ করবে এমন একমুখী নেটওয়ার্ক সংযোগ (ডায়োডের মতো) রাখা।

এটি সম্পর্কে আধ্যাত্মিক কার্যকর কার্যকর উপায় কী? আমি কি ওয়ান ওয়ে নেটওয়ার্ক কার্ড পেতে পারি?

উইন্ডোজ সার্ভার 2008 নেটওয়ার্ক, উইন্ডোজ পিসি।


1
এসএমটিপি হ'ল সংজ্ঞা অনুসারে দ্বি-মুখী প্রোটোকল, সুতরাং আপনি কখনই সত্যিকারের একমুখী যোগাযোগ করতে সক্ষম হবেন না। প্রেরণকারী সার্ভারটি সর্বদা প্রাপকের কাছ থেকে এই মেলটি সঠিকভাবে প্রাপ্ত হয়েছিল বলে স্বীকৃতি ফিরিয়ে নিতে হবে।
EEAA

3
স্নোকার্নেটের মাধ্যমে ইউইউসিপি সম্পর্কে কীভাবে ?
EEAA

1
আইপিওএসি ব্যবহার করা স্নিকারের পরিধানকারীকে ঘুষ দেওয়া যায় বলে ভাল। : দেখুন en.wikipedia.org/wiki/IP_over_Avian_Carriers
Mircea Vutcovici

এভিয়ান ক্যারিয়ারকেও ঘুষ দেওয়া যেতে পারে .... আপনার কেবল কিছু পাখির বীজ দরকার :-)
টনি

1
@ এরিকা সঠিক: আপনি যদি আক্ষরিক একমুখী স্থানান্তর চান তবে ইউইউসিপি হ'ল অফলাইন কম্পিউটারগুলি থেকে ইন্টারনেটে বার্তা পৌঁছে দেওয়ার সময় পরীক্ষিত উপায়। একবারে লেখার জন্য মিডিয়া (যেমন সিডি-আর ডিস্ক) ব্যবহার করুন যদি আপনি সত্যিই নিশ্চিত হতে চান যে আপনার কাছে কেবলমাত্র এক দিকে এগিয়ে চলেছে ডেটা।
স্কাইহক

উত্তর:


18

মূলত আপনার পক্ষে সত্যই কঠোর নিয়মের সাথে দুটির মধ্যে একটি ফায়ারওয়াল প্রয়োজন, মূলত এমন কিছু যা 'অল অ্যানি' নিয়ম বলে ডাকে এবং তারপরে আপনার যা প্রয়োজন তার জন্য কেবল একটি একক উপায় পয়েন্টকে সিঙ্গেল পোর্ট আউটগোয়িং রুল নির্দেশ করতে দেয়। এটি সুরক্ষা / নেটওয়ার্ক লোকের পক্ষে সহজ এবং আপনার ক্লায়েন্টের জন্য সন্তোষজনক হওয়া উচিত।


10

আমি এগুলিকে একেবারেই বেহায়া বলব না এবং আমি সুরক্ষার প্রতি তাদের মনোভাবকে প্রশংসা করি।

যদি তারা পৃথক নেটওয়ার্কগুলির সমস্যায় পড়ে থাকে তবে তারা সম্ভবত ফায়ারওয়াল ইনস্টল করার সমস্যায়ও চলে গেছে। ফায়ারওয়ালের একটি ছোট গর্ত যা কেবলমাত্র 25 অনলাইন পোর্টের ট্র্যাফিকটিকে আপনার অনলাইন নেটওয়ার্কের একটি নির্দিষ্ট আইপি ঠিকানা থেকে আপনার অনলাইন নেটওয়ার্কের একটি নির্দিষ্ট আইপি ঠিকানায় যেতে দেয় the


7
বা আরও ভাল: একটি নির্দিষ্ট ম্যাক ঠিকানা থেকে। বা আরও ভালতর: 802.1x দ্বারা প্রমাণিত একটি নির্দিষ্ট ম্যাক ঠিকানা থেকে
পৌষ

7

আমি একটি সিরিয়াল লিঙ্ক ব্যবহার করব যা সুরক্ষিত সার্ভারে কেবল জিএনডি এবং টিএক্স এবং অনিরাপদ নেটওয়ার্কে জিএনএস এবং আরএক্স রয়েছে। কোনও প্রবাহ নিয়ন্ত্রণ নেই কারণ এটি অনিরাপদ নেটওয়ার্ক থেকে সুরক্ষিত একটিতে তথ্য ফাঁস করতে ব্যবহার করা যেতে পারে।

আমি একটি ছোট এসএমটিপি-ইউডিপি-এসএমটিপি প্রক্সি তৈরি করব যা 2 টি ডেমনে তৈরি। SMTP2UDP এবং UDP2SMTP।

এসএমটিপি 2 ইউডিপি একটি অমীমাংসিত এমটিএ হবে যা সুরক্ষিত নেটওয়ার্কে চলবে এবং ইমেলগুলি গ্রহণ করবে যা সিরিয়াল লিঙ্কে ইউডিপি ব্যবহার করে প্রেরণ করবে।

ইউডিপি 2 এসএমটিপি অনিরাপদ নেটওয়ার্কে চলবে এবং ইউডিপির মাধ্যমে ইমেলগুলি গ্রহণ করবে এবং তাদের সত্যিকারের এমটিএতে প্রেরণ করবে।

সিরিয়াল লিঙ্কে আমি প্রয়োজনীয়তার সাথে ডায়োডটি ব্যবহার করতে একটি অপটোকপলার ব্যবহার করব।


4

আপনি যদি চিঠির প্রয়োজনীয়তাগুলি প্রয়োগ করতে চান তবে আপনি একটি একমুখী আইপি লিঙ্কটি ব্যবহার করতে পারেন যা তার ইমেলগুলি ইউডিপি (বা একটি অনুরূপ দিকনির্দেশক প্রোটোকল) এর মাধ্যমে একটি কাস্টম ডিমনকে পাঠিয়েছিল যা এই প্যাকেটগুলির জন্য শোনেন এবং এসএমটিপির মাধ্যমে এসএমটিপির মাধ্যমে প্রেরণ করেছিলেন the উদ্দেশ্যে প্রাপক.

অবশ্যই, প্রেরণ (অফলাইন) সিস্টেমের আসলে ধারণাটি বাইরে গিয়েছে কিনা সে সম্পর্কে কোনও ধারণা নেই। এই স্বীকৃতিটি হওয়ার জন্য, আপনার বেন এবং চপ্পার 3 উত্তর হিসাবে যেমন একটি ন্যূনতম ফায়ারওয়াল সেটআপ প্রয়োজন।


1

টিসিপি প্রোটোকলের দ্বি-মুখী যোগাযোগের প্রয়োজন। এই সেটআপটি ডিএমজেড ডিজাইনের অনুরূপ , যেখানে আপনার অ্যাপ্লিকেশনটি বিশ্বস্ত ইন্ট্রানেটে চলে এবং মেইল ​​সার্ভার এবং / বা প্রাপকদের অবিশ্বস্ত ডিএমজেড জোনে বিদ্যমান।

একটি ভাল-কনফিগার করা ফায়ারওয়াল কেবলমাত্র নির্ভরযোগ্য ইন্ট্রানেট থেকে আরম্ভ করার জন্য সংযোগগুলির অনুমতি দিতে সক্ষম হবে, অন্যভাবে নয়। যদি এটি পর্যাপ্ত না হয় তবে আমি সন্দেহ করি যে দুটি নেটওয়ার্কের মধ্যে কোনও শারীরিক সংযোগ আপনার ক্লায়েন্টকে সন্তুষ্ট করবে, যার অর্থ আপনি স্বয়ংক্রিয়ভাবে মেল পাঠাতে সক্ষম হবেন না।


1
আইপি নেই না দ্বিপথ যোগাযোগ প্রয়োজন।
মাইকিবি

1
তিনি টিসিপিকে উল্লেখ করছিলেন। এসএমটিপি কেবলমাত্র গর্ত টিসিপিতে কাজ করছে। এবং টিসিপিতে 2 উপায় যোগাযোগ প্রয়োজন। আমি তার উত্তর সম্পাদনা করব।
মিরসিয়া ভুটকোভিচি

এসএমটিপিতে দ্বি-মুখী যোগাযোগ দরকার। আউটবাউন্ড এসএমটিপি কমান্ডের একটি উপায় এবং ইনবাউন্ড এসএমটিপি প্রতিক্রিয়াগুলির জন্য অন্য উপায়। লক্ষ্য এসএমটিপি সার্ভার / প্রক্রিয়া থেকে প্রাপ্ত প্রতিক্রিয়াগুলি উত্সের এসএমটিপি সার্ভার / প্রক্রিয়াতে পৌঁছাতে সক্ষম হওয়া প্রয়োজন। যেহেতু উত্স সার্ভার আউটবাউন্ড সংযোগগুলির জন্য একটি ইফেমেরাল পোর্ট ব্যবহার করবে আপনার আউটবাউন্ড এসএমটিপি যোগাযোগ শুরু করার জন্য সর্বদা পূর্বনির্ধারিত বন্দর ব্যবহার করতে উত্স সার্ভারটি কনফিগার করতে হবে। ফায়ারওয়াল নিয়মের এই পথে কোনও একক উত্স বন্দর এবং একটি একক গন্তব্য বন্দরে লক করা আছে।
joeqwerty

প্রশ্নের কোনও কিছুর জন্য এসএমটিপি দরকার নেই। মেল প্রেরণের একাধিক উপায় রয়েছে।
মাইকিবি

0

নেটওয়ার্কগুলি পৃথক করতে যদি তারা এই পর্যায়ে চলে যায় তবে মাঝখানে একটি মেল-সক্ষম বক্স সহ দুটি ফায়ারওয়াল থাকতে হবে alls অফলাইন দিকে, কেবলমাত্র এই বাক্সের সংযোগগুলিকে আপনার কাস্টম অ্যাপের মাধ্যমে বার্তাগুলি ডাম্প করার অনুমতি দিন। অনলাইন সাইডে কেবল মেল সার্ভারের সাথেই এসএমটিপি সংযোগের অনুমতি দিন।

আপনি প্রতিটি ইন্টারফেসে সফটওয়্যার ফায়ারওয়াল সহ একক দ্বৈত-হোমড বক্সের সাথে কার্যকরভাবে একই দামটি করতে পারতেন তবে জিনিসগুলি আলাদা করে রাখলে সুরক্ষার বেশ কয়েকটি অতিরিক্ত স্তর তৈরি হবে এবং এটি আরও ভাল।


0

আমার কেবল দুটি মেইল ​​সার্ভার থাকবে, একটি অভ্যন্তরীণ এবং একটি বাহ্যিক। সার্ভারগুলিকে অবিচ্ছিন্নভাবে একটি ফাইলের বাইরে থাকা ইমেলগুলি সংযুক্ত করুন এবং প্রতিবারই ফাইলটির নতুন নামকরণ করুন, এটি একটি ইউএসবি কীতে অনুলিপি করুন এবং এটি অন্য সার্ভারের আগত ফোল্ডারে ফেলে দিন। নেটওয়ার্ক সার্ভারগুলিতে অনেকগুলি ইনস্টলেশন বায়ু ফাঁক করে perform

দেরি করা যদি খুব গুরুত্বপূর্ণ হয় তবে বাইরের কোনও ক্লায়েন্টের কাছ থেকে পাঠানো যেতে পারে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.