не получается написать acl

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
dimts
рядовой
Сообщения: 18
Зарегистрирован: 2007-12-19 13:40:45

не получается написать acl

Непрочитанное сообщение dimts » 2007-12-19 15:35:08

только сейчас начал разбираться с exim, но чего-то туго идет :(
Задача стоит некоторым пользователя разрешить почту только в пределах локальной сети.
Написал:

Код: Выделить всё

...
domainlist local_domains = mydomen.com.ru : mydomen.com
...
acl_smtp_mail = acl_check_sender
...
acl_check_sender:
deny message = you don't send mail to internet
     hosts = +relay_from_hosts
     domains = !+local_domains
     senders = vasya@+local_domains
accept
Предполагал, что даный acl должен запретить прохождение почтовых сообщений с vasya@mydomen.com и vasya@mydomen.com.ru всем кроме local_domains.
Но этого не происходит, мало того не пропускает отправку со всех остальных локальных адресов (в том числе и на local_domains), хотя письма в спуле похоже висят, т.к. при отключении вышеприведенного художества, через какое-то время письма доставляются.
ЗЫ: Пользователи пока системные.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: не получается написать acl

Непрочитанное сообщение dikens3 » 2007-12-19 15:40:26

senders = vasya@+local_domains
Конструкция неправильная. Это же не русский язык. (могучий) :-)

Так нельзя писать. :-)
Так писать нельзя. :-)
Писать так нельзя. :-)
Нельзя так писать. :-)
Нельзя писать так. :-)
Писать нельзя так. :-)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

dimts
рядовой
Сообщения: 18
Зарегистрирован: 2007-12-19 13:40:45

Re: не получается написать acl

Непрочитанное сообщение dimts » 2007-12-19 16:22:33

Код: Выделить всё

 ^vasya\@mydomen\.com 
так можно?

dimts
рядовой
Сообщения: 18
Зарегистрирован: 2007-12-19 13:40:45

Re: не получается написать acl

Непрочитанное сообщение dimts » 2007-12-20 11:39:16

Код: Выделить всё

    ...
    domainlist local_domains = mydomen.com.ru : mydomen.com
    ...
    acl_smtp_mail = acl_check_sender
    ...
    acl_check_sender:
    deny message = you don't send mail to internet
         hosts = +relay_from_hosts
         domains = !+local_domains
         senders = ^vasya\@mydomen\.com
    accept
Написал так ситуация не изменилась :cry:

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: не получается написать acl

Непрочитанное сообщение Alex Keda » 2007-12-20 11:47:56

домен = домен васи
локал_парт = вася
Убей их всех! Бог потом рассортирует...

dimts
рядовой
Сообщения: 18
Зарегистрирован: 2007-12-19 13:40:45

Re: не получается написать acl

Непрочитанное сообщение dimts » 2007-12-20 12:16:11

lissyara писал(а):домен = домен васи
локал_парт = вася
Я так понимаю, что это вообще запретить васе отправлять почту, а надо чтобы в пределах "домен васи" почта ходила

dimts
рядовой
Сообщения: 18
Зарегистрирован: 2007-12-19 13:40:45

Re: не получается написать acl

Непрочитанное сообщение dimts » 2007-12-20 12:31:24

Я себе это примерно так представляю, может у меня мозги не в том направлении шевелится пытаются :|
Список локальных доменов:

Код: Выделить всё

domainlist local_domains = mydomen.com.ru : mydomen.com
создаю ACL для MAIL

Код: Выделить всё

acl_smtp_mail = acl_check_sender
Сам ACL

Код: Выделить всё

acl_check_sender:
    deny message = you don't send mail to internet
         hosts = +relay_from_hosts
         domains = !+local_domains
         senders = ^vasya\@mydomen\.com
    accept
Перевожу примерно так:

Код: Выделить всё

отказать 
     с локальной сети
     на нелокальные домены
     если адрес отправителя в поле MAIL является vasya@mydomen.com(любые символы)
если же поле MAIL содержит что угодно другое - акцепт.

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: не получается написать acl

Непрочитанное сообщение dikens3 » 2007-12-20 12:48:05

Нормально всё ты думаешь:

Код: Выделить всё

acl_check_sender:
    deny message = you don't send mail to internet
         hosts = +relay_from_hosts
         domains = !+local_domains
         senders = vasya@*

    accept
Так пробуй.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: не получается написать acl

Непрочитанное сообщение Alex Keda » 2007-12-20 12:49:21

не. ты непонял.
именно как написал так и делай
Убей их всех! Бог потом рассортирует...

dimts
рядовой
Сообщения: 18
Зарегистрирован: 2007-12-19 13:40:45

Re: не получается написать acl

Непрочитанное сообщение dimts » 2007-12-20 13:04:42

lissyara писал(а):не. ты непонял.
именно как написал так и делай
всмысле
домен = домен васи
локал_парт = вася
???
ну сейчас попробую, но тогда я вообще нифига не понимаю :(

dimts
рядовой
Сообщения: 18
Зарегистрирован: 2007-12-19 13:40:45

Re: не получается написать acl

Непрочитанное сообщение dimts » 2007-12-20 13:15:37

в логах вот такая фигня всплывает во всех вариантах:

Код: Выделить всё

2007-12-20 13:09:49 H=mydomain.com.ru [ip.my.mail.serv] temporarily rejected MAIL <vasya@mydomain.com>: cannot test domains condition in MAIL ACL
Где-то, блин, накосячил :(

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: не получается написать acl

Непрочитанное сообщение Alex Keda » 2007-12-20 14:01:11

с отладкой запусти
Убей их всех! Бог потом рассортирует...

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: не получается написать acl

Непрочитанное сообщение dikens3 » 2007-12-20 21:49:25

dimts писал(а):в логах вот такая фигня всплывает во всех вариантах:

Код: Выделить всё

2007-12-20 13:09:49 H=mydomain.com.ru [ip.my.mail.serv] temporarily rejected MAIL <vasya@mydomain.com>: cannot test domains condition in MAIL ACL
Где-то, блин, накосячил :(
Типа нельзя использовать domains = !+local_domains в acl_smtp_mail. :-)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

dimts
рядовой
Сообщения: 18
Зарегистрирован: 2007-12-19 13:40:45

Re: не получается написать acl

Непрочитанное сообщение dimts » 2007-12-21 10:27:22

Типа нельзя использовать domains = !+local_domains в acl_smtp_mail.
Да еще вчера сам допер :| . Чего меня климануло даже не представляю

так работает:

Код: Выделить всё

acl_smtp_rcpt = acl_chk_rcpt
....
acl_chk_rcpt:
deny message = relay not permitted
        hosts = +relay_from_hosts
        domains = !+local_domains
        condition = ${if match{$sender_address}{vasya@mydomain.com*}{yes}{no}}
...
Вот только, все потуги напрасны, если vasya@mydomain.com, который не имеет права посылать почту за пределы local_domains, пропишет у себя на клиенте $sender_address пользователя который имеет права посылать почту за пределы local_domains. :(

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: не получается написать acl

Непрочитанное сообщение dikens3 » 2007-12-21 11:11:15

В прилепленной теме я привёл пример, как это можно запретить.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

dimts
рядовой
Сообщения: 18
Зарегистрирован: 2007-12-19 13:40:45

Re: не получается написать acl

Непрочитанное сообщение dimts » 2007-12-21 15:14:25

dikens3 писал(а):В прилепленной теме я привёл пример, как это можно запретить.
Да спасибо, почитаю, если у самого не получится... Лучше сам снанала попробую, то что сам делаешь не забываешь по крайней мере

BlackPhantom
мл. сержант
Сообщения: 128
Зарегистрирован: 2007-11-02 11:34:10

Re: не получается написать acl

Непрочитанное сообщение BlackPhantom » 2007-12-21 15:23:04

тю, зачем городить огород? не выдавай пароли тем кто не должен во внешку слать и все :) авторизированные будут слать куда угодно, а те кого релеишь, только внутри домена ;)