Страница 1 из 1
Запретить прием почты
Добавлено: 2007-02-28 21:12:39
moysha
Добрых суток вам всем ...
есть такая проблема , а именно
relay_from_hosts = localhost : 127.0.0.0/8 : 192.168.0.0/16
и мне нужно запретить отправку почты через меня с хоста 192.168.2.34 где domains например host1.net может отправить мыло а host2.net нет не может . с учетом того что все они натятца адресом 192.168.2.34 , но при этом если идет почта с наружи как
user@host2.net к
user@host1.net то проблем возникнуть не должно .
т.е. если быть кратким , разрешить ралаить почту с одного адреса только одному домену , остальным запретить .
как правильно это описать в аклах ?
много сенкс за ответ ...
Добавлено: 2007-02-28 21:28:00
Alex Keda
ещё раз...
откуда что идёт, и с каких хостов что разрешить?
Добавлено: 2007-03-01 10:55:48
moysha
Смотрим в логи ... Это две разные конторы но сидят на одном канале . для них разрешен relay_from_hosts , но мне нада чтобы
exim[29456]: Delay 0s for 193-27-234-70.dgtel.com.ua [193.27.234.70] with HELO=alexandr. Mail from
alexandr.martynets@devise.com.ua to
dmitriy.pashko@slavutich.com
Запретить devise.com.ua отправку из аутлук и т.д.
exim[29735]: Delay 0s for 193-27-234-70.dgtel.com.ua [193.27.234.70] with HELO=toshibauser. Mail from anat
oliy@ad-olymp.com.ua to
vika@ad-olymp.com.ua
разрешить ad-olymp.com.ua отправку из аутлук и т.д.
но если мыло пойдет например от
alexandr.martynets@devise.com.ua к
vika@ad-olymp.com.ua через mx1.mirohost.net то доставку обеспечить ...
Опять наверное сумбурно получилось ? Ну не умею я нормально описать что я хочу

Добавлено: 2007-03-01 11:09:32
gmn
Если две разные конторы в одной сети, и разделить их нельзя, то тогда, как вариант, авторизация и разрешать доступ на основе данных авторизации.
Добавлено: 2007-03-01 11:39:45
moysha
Дык в том то и прикол что авторизацию нельзя поставить там ... это почтовик для очень многих контор и в том числе транзитный релай ... я понимаю что так делать нельзя , но пока только вот так ...
Добавлено: 2007-03-01 12:24:21
gmn
Читаю, и с трудом понимаю

Для начала определись, что куда и как должно релеится, а что нет.
Добавлено: 2007-03-01 14:08:18
moysha
:-)
Да в общем то проблема то в том что с конкретного хоста 193-27-234-70 разрешить прием почты только с адресами *.*@ad-olymp.com.ua а все остальное запретить .
Добавлено: 2007-03-01 14:26:38
Alex Keda
Код: Выделить всё
deny message = "mail from your host to this remote host not allowed"
domain = !ad-olymp.com.ua:*
hosts = 193-27-234-70
например так. (писал навскидку не думая. может и не работать

)))