Hello Missiou,

Alors, 

1) 

mynetworks = 127.0.0.0/8, TESTRES/MASQRES

# Restrictions d'utilisation

smtpd_client_restrictions = permit_mynetworks, hash:/etc/postfix/access,
reject_rbl_client  relays.ordb.org, reject_rbl_client
sbl-xbl.spamhaus.org, reject_rbl_client blackholes.mail-abuse.org,
reject_rbl_client bl.spamcop.net


le "hash" permet de prendre un fichier "access" dans lequel tu mettras
les exceptions. Les autres font de l'antispam (pas obligatoire, mais
conseillé). 

2)

Tu envoies un mail à une adresse mail, pas à une adresse IP, donc, ton
postfix doit accepter un domaine ou un sous-domaine, mais pas filtrer en
fonction des IP destinations. 

Si ta machine ne fait que du relaying pour ces domaines, tu peux
utiliser la directive "relay_domains". Il faut bien sûr configurer
correctement tout le truc (acceptation des domaines locaux,
configuration des transports pour les domaines distants etc). 



Bonne journée,
jF



Le vendredi 02 février 2007 à 13:24 +0100, Eric Kennedy van Dam a
écrit :
> Bonjour à tous.
> 
> Ca fait un bout de temps que je n'ai pas configuré de postfix et je dois faire
> une config un peu spéciale. (Il s'agit d'un postfix 2.2.)
> 
> Soit un réseau (appelons-le TESTRES) avec:
>  - un mail relay (avec l'ip interne a.b.c.d ) qui est seul autorisé à faire
> sortir les mails (Je n'ai pas accès à cette machine)
>  - un mail relay avec postfix (avec l'ip e.f.g.h ) : c'est lui que je dois
> configurer
>  - une série de serveurs internes (imaginons qu'ils s'appelent S1 S2 et S3)
> 
> Les serveurs internes utilisent le postfix comme mail relay, le postfix fait
> quelques manipulations puis transfère les mails vers le mail relay primaire.
> 
> 
> Il faut que postfix:
> 
>  1) n'accepte de mails que de la part de S1, S2 et S3 
> (smtpd_client_restrictions
> ?)
>  2) rejette les mails qui ne seraient pas destinés au reéseau TESTRES (
> smtpd_client_restrictions ?)
> 
> J'ai mis les règles postfix qui me semblent correspondre aux besoins, mais à
> franchement parler, je ne suis pas très sûr. Quelqu'un peut-il me dépanner ?
> 
> Merci
> 
> _______________________________________________________
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: chat.unixtech.be:6667 - #unixtech
> NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech
_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://lists.unixtech.be/cgi-bin/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech

Répondre à