2

Я получаю свою электронную почту по SMTP/POP3 своему местному провайдеру следующим образом:

email client <--- unencrypted cx ---> POP/SMTP server

"cx" обозначает соединение.

Этот провайдер не поддерживает TLS/SSL ни для SMTP, ни для POP3.

Это не беспокоит меня, когда я дома (потому что перехватить пакет между мной и интернет-провайдером не так просто), но я довольно обеспокоен отправкой своих учетных данных по открытой / публичной сети Wi-Fi.

Я не хочу использовать любой другой поставщик электронной почты.

Я думаю настроить своего рода прокси на сервере у себя дома, чтобы избежать отправки учетных данных в открытом виде, когда вы находитесь вне дома, например:

my email client <--- encrypted cx --> Home server <--- unencrypted cx ---> ISP POP/SMTP server

Как я могу этого достичь?

Будет ли работать SSH туннелирование?

PS: сервер находится на Debian/Linux и клиент на Ubuntu/Linux

4 ответа4

3

SSH туннелирование с прокси SOCKS будет работать. Вы не упоминаете, какую операционную систему вы используете на рабочем столе или какую почтовую программу вы используете, но я успешно справился с этим сценарием на Mac с помощью приложения Mail.app.

1

Немного отличная от других идея, не могли бы вы настроить свой текущий почтовый сервер для пересылки почты, например, на. gmail, а использовать защищенное соединение с этим сервером (только за пределами офиса)?

1

Мое решение здесь состоит в том, чтобы открыть соединение SSH на моем домашнем сервере. Есть сеанс экрана GNU . Внутри сессии я открываю свой почтовый клиент (mutt) и читаю / отвечаю на все письма.

0

Да, вы можете открыть VPN-туннель в качестве «дорожного воина» для своей конечной точки VPN «дома». Связь между вами (Дорожным воином) и вашим «Домом» (конечной точкой VPN) будет туннелироваться и шифроваться (если правильно настроена).

После этого у вас будет доступ к локальной сети дома, и вам нужно будет настроить свой трафик для прохождения через него.

Если вы не передаете действительно конфиденциальную информацию (в этом случае я бы предпочел взглянуть на PGP или что-то подобное), я думаю, что это слишком хлопотно.

Лучше использовать VNC или Terminal Services или аналогичные и подключаться к вашему домашнему серверу, использовать почту оттуда, чем настраивать этот беспорядок.

В любом случае, взгляните на OpenVPN, если вы все еще хотите пойти по сумасшедшему пути.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .