Exim отправка юзеру тока локально

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
altset
рядовой
Сообщения: 12
Зарегистрирован: 2011-05-24 21:12:56

Exim отправка юзеру тока локально

Непрочитанное сообщение altset » 2011-06-08 13:10:45

Добрый день. Подскажите как сделать так чтобы почту пользователю можно было отправлять тока внутри корп сети. Т.е что бы нельзя было послать из инета сообщение этому юзеру.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Electronik
капитан
Сообщения: 1588
Зарегистрирован: 2008-11-15 17:32:56
Откуда: Минск
Контактная информация:

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение Electronik » 2011-06-08 13:30:05

может что бы пользователь не мог послать в интернет? То что говорите вы, то просто закройте 25 порт на внешку на почтовом сервере или привяжите на один интерфейс который смотрит в локалку.
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог

altset
рядовой
Сообщения: 12
Зарегистрирован: 2011-05-24 21:12:56

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение altset » 2011-06-08 13:44:54

нет нето... обьясню
был создан служебный пользователь допустим Helpdesk@firma.ru и вот ему совсем не нужно получать письма из инета а тока от локальных юзеров... а спам таки валит:)

Аватара пользователя
Electronik
капитан
Сообщения: 1588
Зарегистрирован: 2008-11-15 17:32:56
Откуда: Минск
Контактная информация:

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение Electronik » 2011-06-08 13:49:12

т.е только некоторые пользователи не должны быть видны с внешки?
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог

altset
рядовой
Сообщения: 12
Зарегистрирован: 2011-05-24 21:12:56

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение altset » 2011-06-08 13:56:05

да именно так т.е есть допустим 10 пользователей в почте 9 из которых могут и отправлять и получать почту , а есть 1 пользователь которому разрешено получать и отправлять почту только внутри сети

Аватара пользователя
Electronik
капитан
Сообщения: 1588
Зарегистрирован: 2008-11-15 17:32:56
Откуда: Минск
Контактная информация:

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение Electronik » 2011-06-08 13:59:48

какой почтовик установлен?
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог

altset
рядовой
Сообщения: 12
Зарегистрирован: 2011-05-24 21:12:56

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение altset » 2011-06-08 14:03:48

в теме написано же... а так используется Exim + dovecot + OpenLDAP

Аватара пользователя
skeletor
майор
Сообщения: 2434
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение skeletor » 2011-06-08 14:34:46

Ну как-то так:

Код: Выделить всё

hostlist   local_net = localhost : 10.1.0.0/16
...
begin acl
acl_check_rcpt:
...
deny hosts = !local_net
        recipient = /usr/local/etc/exim/recipient_.list
        message       = "Deny local messages"
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

altset
рядовой
Сообщения: 12
Зарегистрирован: 2011-05-24 21:12:56

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение altset » 2011-06-08 14:38:57

А разве это не запретит принимать почту из инета всем юзерам.. или отправлять из инета все юзерам этого домена.

Аватара пользователя
skeletor
майор
Сообщения: 2434
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение skeletor » 2011-06-08 14:49:53

По идее не должно, хотя нужно проверить.
Оно проверяет все не локальные хосты, которые отправляют на адреса в файле /usr/local/etc/exim/recipient_.list и если такое произошло - то deny. Если же ваш адрес в этом файле не значится - то для вас это правило не будет применяться.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"


altset
рядовой
Сообщения: 12
Зарегистрирован: 2011-05-24 21:12:56

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение altset » 2011-06-08 19:32:45

Exim не понимает что такое recipient =
ступор даже не понимаю что делать

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение dikens3 » 2011-06-08 21:14:10

recipients

Да и ваш фильтр не примет только из внешнего мира, а вот отправку пропустит.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

altset
рядовой
Сообщения: 12
Зарегистрирован: 2011-05-24 21:12:56

Re: Exim отправка юзеру тока локально

Непрочитанное сообщение altset » 2011-06-08 21:32:36

блин я просто слепой думаю что не работает:) а оказывается символы упустил

Код: Выделить всё

hostlist   local_net = localhost : 10.1.0.0/16
...
begin acl
acl_check_rcpt:
...
deny hosts = !+local_net
        recipients = /usr/local/etc/exim/recipient_.list
        message       = "Deny local messages"
тут + забыл указать !+local_net и recipients а не recipient.
всем спасибо всё работает отлично.