настройка клиента ldap только для чтения

У меня есть ящик Debian Linux, размещенный в облаке, который я хочу предоставить почтовые службы (Postfix / Dovecot). Я хочу, чтобы он получил доступ к моему серверу openLDAP дома для аутентификации и предоставил пользователям доступ по электронной почте.

Как настроить безопасную связь между клиентом и сервером LDAP? Облачный сервер должен иметь доступ только для чтения к LDAP. На домашнем сервере выполняется OS X 10.10 Server.

Я предполагаю, что VPN-подключение к моему дому потребуется, если LDAP не поддерживает SSL и обеспечит достаточную безопасность с помощью шифрования. У меня есть настройка сервера OpenVPN на дому, с которой я могу подключиться.

  • Как скопировать папку с удаленного компьютера в мою систему с помощью ssh или любым другим способом
  • Закрытие соединения после выполнения перезагрузки с помощью команды ssh
  • Debian VNC (Remote Desktop) разрешает только первое подключение, затем отключается
  • Как использовать туннель SSH для подключения к удаленному серверу MySQL?
  • Почему мой Netstat не возвращает желаемый результат и просто повесил трубку?
  • Reverse (SSH) через сервер между двумя компьютерами? - для удаленной помощи
  • Подключение к машине, которая находится за университетским шлюзом
  • Как запустить xrestop удаленно?
  • Не удается добавить раскладку клавиатуры на удаленном рабочем столе Debian
  • VNC & SSH: локальный (win-putty) -> hop (linux) -> remote (linux)
  • Как сделать tar сохранить архив на удаленном компьютере, используя sftp или ftp?
  • dot файл не получен при запуске команды через ssh
  • Linux и Unix - лучшая ОС в мире.