Tilanne jossa puhelimessa DNA:n sähköposti jota pääsee Wlan yhteydellä
lukemaan mistä vaan mutta lähettäminen vaatii että ollaan DNA:n
ADSL-verkossa tai mobiilidatayhteydellä DNA GSM verkossa.
Tunnetusti data yhteydet on maailmalta hinnakkaita siksi hakusessa em
lähtevän postinpalvelin jota voisi hyödyntää aina kun pääsee Wlanin kiinni.
Ehdotuksia?
Gmail?
Eri operaattoreilla on tuohon tarkoitukseen suunniteltuja
salasanavarmennettuja
smtp palvelimia. Tosin lienevät maksullisia kaikki.
Tuossa yksi http://www.nebula.fi/palvelut_authsmtp.php 8 eur/kk
max 50 käyttäjää per smtp tunnus.
"Ilkka" <ilkka....@phnet.fi> wrote in message
news:b8Vgk.36523$_03....@reader1.news.saunalahti.fi...
http://www2.qnet.fi/qnt/qsmtp.html
1 euro/kk.
Vaihtoehtoja jo saitkin, niistä se gmail on ilmainen. Lisäksin koneelle voi
itse asentaa oman smtp-palvelimen, joka toimii verkossa kuin verkossa.
Tällaisia on saatavana (google: personal smtp) mutta kaikki (windowsille)
tietämäni maksavat muutaman kympin.
Huomaa kuitenkin, että tuollainen palvelin EI pienennä datayhteyden
kustannusta ulkomailla verkkovierailua tehdessä! Eivät ne laskuta smtp-
palvelimen käytöstä, vaan ihan bittien liikuttamisesta verkossa.
Ideana siinä varmaan olikin niiden erilaisten wlanien hyödyntäminen, jolloin
yhteys ilmainen. Satunnaisten wlanien smtp palveluiden löytäminen ei aina
ihan triviaalia. Ja vaihtamisen vaiva joka tapauksessa.
Toki, mutta kun ja jos pääsee wlanin päähän ei data yhteyksiä kännykkäverkon
kautta tarvitse.
> yhteys ilmainen. Satunnaisten wlanien smtp palveluiden löytäminen ei aina
> ihan triviaalia. Ja vaihtamisen vaiva joka tapauksessa.
Mutta hotelleissa tms niitä on toki rahalla saatavissa, mutta ei oudon
käyttäjän
tarvitse puhelimen sähköasetuksia mennä säätelemään.
YES sehän kuulostaa hyvältä - kiitos.
Siispä Gmail koskapa, ainakin nykysuhdanteiden valossa tuo on tuskin firmana
ihan heti nurin - ;-) - on ilmainen ja ainakin IMO toimii kuin junan vessa;
ilman hajuja.
Sitäpaitsi juurikin Googlea tuskin mikään maa ihan heti haluaa bannata ...
tai sitten ...
https://www.google.com/accounts/ServiceLogin?service=mail&passive=true&rm=false&continue=http%3A%2F%2Fmail.google.com%2Fmail%2F%3Fhl%3Dfi%26tab%3Dwm%26ui%3Dhtml%26zy%3Dl&bsv=1k96igf4806cy<mpl=default<mplcache=2&hl=fi
/Mä
"Donkey Hot" <sp...@plc.is-a-geek.com> wrote in message
news:Xns9AE27B9DA3182SH...@194.100.2.89...
Moi
Oman smtp palvelimen pitäminen kotibitin päässä onnistuu tätä nykyä kovin
harvalla
operaattorilla, sillä operaattorit ovat tietoisesti tukkineet etenkin
normaalit
smtp portit asiakkaille päin ihan siitä syystä ettei kukaan vahingossa
pyöritä spämmipalvelinta. Sen sijaan jos varautuu hyvin, voi
postipalvelimen sijoittaa epästandardiin porttiin ja varmentaa
käyttäjätunnuksella
sekä salasanalla. Sitten eikun kokeilemaan.
Tuottaa tietysti töitä eikä ratkaisu pelitä jos kotibitti onkin katki syystä
tai toisesta,
sopii miettiä kannattaako maksaa muutama euro palvelusta vai rakentaa
kaikki itse. Jos aika on ilmaista, niin toki sitten voi.
Tässä ilmainen: http://www.softstack.com/freesmtp.html.
- k
Ei vaan päinvastoin tuo ratkaisu toimii vain harvoissa verkoissa.
Suomessa ja enenevässä määrin muuallakin on SMTP liikenne rajoitettu
operaattorin omiin SMTP palvelimiin, jolloin omasta SMTP palvelimesta ei
lähde maailmalle mitään, vaan liikenne tarvii kierrättää operaattorin
palvelinten kautta. Ja silloin taas jo helpompi vain vaihtaa sitä SMTP
palvelinta suoraan postiohjelmassa.
SMTP portti on usein suljettu asiakkaalta *ulospäin*, mainitsemastasi
syystä.
> Sen sijaan jos varautuu hyvin, voi postipalvelimen sijoittaa
> epästandardiin porttiin ja varmentaa käyttäjätunnuksella sekä salasanalla.
> Sitten eikun kokeilemaan.
Ei auta vaikka millaisen portin laittaisit, koska maailmalle ne viestit
kuitenkin tarvitsee lähettää porttiin 25. Ja jos se on suljettu operaattorin
toimesta, niin ei lähde viestit. Paitsi jos tarkoitit että se kotipalvelin
käyttää operaattorin SMTP palvelinta viestien välitykseen. Silloinkin tarvii
olla liittymä missä liikenne sisäänpäin sallittu (tyypillisessä
perusliittymässä ei ole) ja mielellään kiinteä virallinen IP.
Ulospäin yleensä niin että liikennöinti portissa onnistuu vain operaattorin
sisäisessä verkossa. Mutta vielä useammin portti 25 on suljettu asiakkaalle
sisäänpäin,
asiakkaat joutuvat pyytämään erikseen lupaa pystyäkseen pitämään
sähköpostipalvelinta
myös silloin kun ovat vuokranneet käyttöönsä ip verkon tai sarjan
yksittäisiä kiinteitä ip osoitteita.
Operaattori päättää onko asiakas kykenevä huolehtimaan omasta
sähköpostipalvelimesta,
yleensä lupa tulee, mutta toisinaan operaattorikin voi sanoa että "ei käy,
ette osaa".
Operaattori on kuitenkin vastuussa omasta verkostaan ja väärin konfiguroidut
sähköpostipalvelimet tiputetaan nopeasti.
>> Sen sijaan jos varautuu hyvin, voi postipalvelimen sijoittaa
>> epästandardiin porttiin ja varmentaa käyttäjätunnuksella sekä
>> salasanalla. Sitten eikun kokeilemaan.
>
> Ei auta vaikka millaisen portin laittaisit, koska maailmalle ne viestit
> kuitenkin tarvitsee lähettää porttiin 25. Ja jos se on suljettu
> operaattorin toimesta, niin ei lähde viestit. Paitsi jos tarkoitit että se
> kotipalvelin käyttää operaattorin SMTP palvelinta viestien välitykseen.
> Silloinkin tarvii olla liittymä missä liikenne sisäänpäin sallittu
> (tyypillisessä perusliittymässä ei ole) ja mielellään kiinteä virallinen
> IP.
No siis tietysti tämänkaltaisessa ratkaisussa se kotiin aseteltava
ohjelmisto
käyttää operaattorin smtp palvelinta. Läppäriltä kotikoneelle lähetettäväksi
saapuvat mailithan nyt voivat tulla sisään mistä portista vain.
Kyllä perusliittymiin on operista riippumatta liikenne sallittu sisäänpäin
näitä muutamia poikkeuksia lukuunottamatta (smb, smtp, windows hax portit
lukossa normisti).
Dynaamisen ip:n ongelman voi helposti ratkaista ilmaisilla DynIp
ratkaisuilla (no-ip.info esim)
jolloin läppärin postiohjelma löytää helposti perille asti.
----
Mikael Alanko
Kuten kaikki muutkin portit. Toki operaattoreilla eroja mutta usein perus
kuluttaja- ja jopa yritysliittymässä vain established liikenne on sallittua
asiakkaan verkkoon päin. Jos halutaan mitään ulkoapäin avattavaa liikennettä
niin tarvitsee tilata tuplasti kalliimpi kokonaan tai osittain avoin
liittymä.
Tähän "ongelmaan" enemmän kuitenkin liittyy tuo muutaman vuoden takainen
määräys/suositus sulkea SMTP portti asiakkaiden verkosta ulospäin
spammibottien toiminnan estämiseksi, se kun samalla estää niiden omien SMTP
palvelinten järkevän käytön läppäreissä jne:
Ei nyt kannata yleistää. SMTP portit ovat tiukasti rajattuja, mutta kyllä
sisäänpäin tulevaa liikennettä sallitaan hyvinkin laajalti operaattorista
riippumatta,
joitain yksittäisiä operaattoreita voi olla joilla on tiukemmat politiikat.
Siitähän nousisi meteli jos torrentit ja moninpelit eivät toimisi kun
sisäänpäin
tulevat portit ovat kiinni. En ole vain sitä mieltä, vaan tiedän että
sisäänpäin
tulevassa liikenteessä vain kourallinen portteja on kiinni.
Julkishallinnon ja yritysten verkoissa asia on tietysti toisin, mutta
kyse olikin nyt kotibiteistä.
Sisäänpäin tuleva liikenne ei maksa operaattoreille juuri mitään. Se
uppikaista
on se mistä oma operi joutuu maksamaan. Senpä takia 10/1 yhteys ei
maksa kuin joitakin kymppejä mutta 10/10 bitistä saakin jo maksaa useampia
satasia.
Jos pystyttää oman SMTP relayn joka vastaanottaa postia
esim. portissa 3350 ja lähettää sen portissa 25
eteenpäin omalle operille, niin homma pelittää varmasti.
----
Mikael Alanko
Kun kotiverkossa oleva palvelin sitten lähettää kotiyhteyden isp:n
smtp-palvelimen porttiin 25, lähetyskin onnistuu isp:n mahdollisesti
tekemistä blokkauksista huolimatta.
> Sitten eikun kokeilemaan.
>
Kokeilu pitää sitten tehdä järkevästi. Ei siten, että ensin pistetään
palvelin pystyyn ilman autentikointeja, jotka ajatellaan lisättäviksi sitten
joskus kun ehtii. Vaikka väärinkonffatuista portin 25 palvelimista tulee
nopeiten spämmerien riistaa, niin kyllä ne voivat muitakin hyödyntää.
> Tuottaa tietysti töitä eikä ratkaisu pelitä jos kotibitti onkin katki
> syystä tai toisesta,
> sopii miettiä kannattaako maksaa muutama euro palvelusta vai rakentaa
> kaikki itse. Jos aika on ilmaista, niin toki sitten voi.
>
Joo, pitää muistaa varautua myös siihen tilanteeseen että palvelin tai
kotiyhteyden päätelaite tms menee jumiin kun on reissussa, ja jos tuolloin
ei kotona ole muuta ylläpitäjää paikalla niin meililiikenne kärsii pahasti
:-(
Itselläni on vastaavassa järjestelyssä toistaiseksi ollut matkojen ajaksi
tapana pistää päätelaitteen sähkönsyöttöön kellokytkin, joka vetää sähkön
poikki joka yö (ajankohta ottaen huomioon minne päin maailmaa itse on
menossa) kellon sallimaksi minimiajaksi, esim. varttitunti. Parhaillaan on
työn alla tietokoneista erillinen laite, jolla voi gsm-tekstarilla tehdä
kylmäbootin erikseen päätelaitteelle, palomuurille, tai haluamalleni
palvelimelle. Vaatii harrastuneisuutta, mutta aion soveltaa samaa ideaa
tuonnempana muuhunkin kuin kotipalvelimeeni.
Hyvä muistutus onsite-ylläpitäjättömän systeemin haavoittuvuudesta oli, kun
noin vuosi sitten juuri 3 vko matkaa edeltävänä päivänä kotipalomuurin
vekkolaite poksahti. Huomasin yhteyden katkeamisen jo päivällä töissä,
illalla 18 jälkeen kotiin tultuani totesin että oli laitevika. Onneksi oli
sopiva varapoweri kotona valmiina, seuraavana aamuna oli lähtö lentokentälle
04.30 eli laitteen etsimisen kaupasta olisi ollut siinä välissä
epärealistista kun oli paljon muutakin puuhaa. Mutta entäs jos se olisi
käynyt vasta seuraavana päivänä...?
--
TiN
>> Tuottaa tietysti töitä eikä ratkaisu pelitä jos kotibitti onkin
>> katki syystä tai toisesta,
>> sopii miettiä kannattaako maksaa muutama euro palvelusta vai rakentaa
>> kaikki itse. Jos aika on ilmaista, niin toki sitten voi.
> Joo, pitää muistaa varautua myös siihen tilanteeseen että palvelin tai
> kotiyhteyden päätelaite tms menee jumiin kun on reissussa, ja jos
> tuolloin ei kotona ole muuta ylläpitäjää paikalla niin meililiikenne
> kärsii pahasti :-(
Ja ainakin allekirjoittaneen kokemus on, että se adsl-modeemi tms.
menee jumiin nimenomaan juuri silloin kun on reissussa. Silloin kun on
itse kotosalla systeemit sen sijaan toimivat mallikkaasti.
-Ville
Itsellä on ADSL:n varayhteytenä Saunalahden Nettitikku 384 kbit/s
nopeudella. Se kun tuli ilmaiseksi jo kännykässä olevan data-yhteden
päälle.
So far olen vasta tehnyt palomuuriin/reittimeen web-sivun, jolla
varayhteyden voi aktivoida, mutta jonain päivänä epäilemättä se on
automatisoitu niin että ADSL:n tippuessa Nettitikku herkeää vilkuttamasta
sinistä valoa ja sininen valo palaa jatkuvasti.
Kerrassaan mainioita tarjouksia nuo "ilmaiset" dual-sim ja nettitikku!
Reitittimenä siis toimii vanha pc Debian linuxilla, ja siinä ADSL-modeemi
siltaavana ja nettitikku.
Esim saunalahden 3g yhteyksissä myös 465 ja 587 on blokattu.
Epästandardin portin käyttö helpottaa huomattavasti.
Toisaalta standardin portin väärinkäyttö voi olla helpompaa hotellien
ja yritysten wlaneista käsin. Esimerkiksi https portti 443 on aika
hyvä vaihtoehto, se on auki ulos lähes joka hotellista ja firmasta.
Saunalahdellakin portit saa kyllä auki pyytämällä, mutta siinä kestää.
Testattu juttu, itselläni kun on juurikin sl:n kännykkä ja nebulan
auth-smtp joka käyttää yllämainittuja portteja.
>> Sitten eikun kokeilemaan.
>>
> Kokeilu pitää sitten tehdä järkevästi. Ei siten, että ensin pistetään
> palvelin pystyyn ilman autentikointeja, jotka ajatellaan lisättäviksi
> sitten joskus kun ehtii. Vaikka väärinkonffatuista portin 25 palvelimista
> tulee nopeiten spämmerien riistaa, niin kyllä ne voivat muitakin
> hyödyntää.
Tietysti. Jos iskee vain palvelut pystyyn ilman että tietoturmasta
huolehtii, suuttuu operaattori melko pian.
>> Tuottaa tietysti töitä eikä ratkaisu pelitä jos kotibitti onkin katki
>> syystä tai toisesta,
> Joo, pitää muistaa varautua myös siihen tilanteeseen että palvelin tai
> kotiyhteyden päätelaite tms menee jumiin kun on reissussa, ja jos tuolloin
> ei kotona ole muuta ylläpitäjää paikalla niin meililiikenne kärsii pahasti
> :-(
>
> Itselläni on vastaavassa järjestelyssä toistaiseksi ollut matkojen ajaksi
> tapana pistää päätelaitteen sähkönsyöttöön kellokytkin, joka vetää sähkön
> poikki joka yö (ajankohta ottaen huomioon minne päin maailmaa itse on
> menossa) kellon sallimaksi minimiajaksi, esim. varttitunti. Parhaillaan on
> työn alla tietokoneista erillinen laite, jolla voi gsm-tekstarilla tehdä
> kylmäbootin erikseen päätelaitteelle, palomuurille, tai haluamalleni
> palvelimelle. Vaatii harrastuneisuutta, mutta aion soveltaa samaa ideaa
> tuonnempana muuhunkin kuin kotipalvelimeeni.
Firmallani on käytössä vastaavankaltainen järjestelmä jossa sms viestiminen
on yhdistetty firman irc palvelimella riehuvaan bottiin. Toimii todella
näppärästi.
> Hyvä muistutus onsite-ylläpitäjättömän systeemin haavoittuvuudesta oli,
> kun noin vuosi sitten juuri 3 vko matkaa edeltävänä päivänä kotipalomuurin
> vekkolaite poksahti. Huomasin yhteyden katkeamisen jo päivällä töissä,
> illalla 18 jälkeen kotiin tultuani totesin että oli laitevika. Onneksi oli
> sopiva varapoweri kotona valmiina, seuraavana aamuna oli lähtö
> lentokentälle 04.30 eli laitteen etsimisen kaupasta olisi ollut siinä
> välissä epärealistista kun oli paljon muutakin puuhaa. Mutta entäs jos se
> olisi käynyt vasta seuraavana päivänä...?
Jep. Tästä syystä yrityksetkin panostavat palvelinhotelleihin eri
operaattoreilla,
tai vähintään secondary MX jonopalveluihin jos vastaanottava mailikone on
firman omissa tiloissa.
Eräskin suomalainen pikavippiyritys oli todellisessa kusessa kun suurista
tuloistaan huolimatta kitsailivat yhteyksiensä kanssa. Rahamenetykset
katkon ajalta olivat nelinumeroisia per tunti. Operilta heruu kyllä
pika-apua,
mutta hinnatkin ovat sitten yhtä lailla nelinumeroisia.
----
Mikael Alanko
Ciscon adsl-reititinkin tilttasi melkein välittömästi, kun pääsin
juhannuksena maalle. Nyt sille on viritelty automaattinen ivo-bootti,
jos tietty ping-testi ei mene läpi. No, ei se purkki sen jälkeen enää
olekaan tilttaillut..
-jm
> Esim saunalahden 3g yhteyksissä myös 465 ja 587 on blokattu.
> Epästandardin portin käyttö helpottaa huomattavasti. Toisaalta
> standardin portin väärinkäyttö voi olla helpompaa hotellien ja
> yritysten wlaneista käsin. Esimerkiksi https portti 443 on aika hyvä
> vaihtoehto, se on auki ulos lähes joka hotellista ja firmasta.
Vihdalle voisi kertoa, että rikkovat Viestintäviraston määräyksen
11/2004M perusteella annettua sovellussuositusta SMS 11, jossa
sanotaan mm:
Määräyksen mukaisesti toteutetulla rajoittamattoman SMTP-liikenteen
estolla ei saa olla vaikutusta muita tietoliikenneportteja käyttävään
sähköpostiliikennöintiin, kuten käyttäjätunnistusta tai salausta
käyttäviin sähköpostiprotokolliin. Näin Internet-liittymiä tarjoavan
teleyrityksen asiakkailla on mahdollisuus liikennöidä turvallisesti
myös toisen palveluntarjoajan hallinnassa olevaan
sähköpostijärjestelmään.
> Saunalahdellakin portit saa kyllä auki pyytämällä, mutta siinä
> kestää. Testattu juttu, itselläni kun on juurikin sl:n kännykkä ja
> nebulan auth-smtp joka käyttää yllämainittuja portteja.
Eli ei pitäisi tarvita pyytää auki submission-porttia, kun sen pitäisi
olla auki jo muutenkin. Kannattaa tehdä valitus Viestintävirastoon.