Hola Sebastian. Antes que nada te agradezco mucho por la ayuda.

Te cuento....lo que ocurre es que al tener el smtp de entrada y salida todo en uno, no puedo hacer esto que me decis porque dejaría de aceptar a los clientes de mi dominio que quieran enviar un mail desde cualquier lado. Es decir, si un usuario de mi dominio está en su casa y quiere mandar un mail, la conección que él realiza con mi smtp es entrante, pero el mail podríamos decir que es saliente porque va de mi dominio al exterior....a eso me refiero con saliente.

Me explico ?

Un saludo
Gustavo


Sebastian muniz wrote:
Gustavo Marcello escribió:
mi problema es que al tener el smtp de entrada y salida en un solo server, si hago eso dejo de atender envios de los usuarios de mi dominio. Tenes idea si hay alguna otra forma de hacer esto sin separar el servidor en dos servidores (entrada y salida) ???

Muchas gracias por la ayuda !!!
Saludos
Gustavo
Si no entendí mal, en tu caso
nunca debiera recibir conexiones entrantes directamente en tu smtp.
Aunque seguramente se pueda hacer en capa de aplicación,
creo que es mas adecuado hacerlo en el firewall.
Por lo que podes aceptar únicamente aquellas conexiones entrantes
que vengan desde el/los ips de tu proveedor.
La diferencia es que sean entrantes.
iptables -I INPUT -p tcp --dport 25 -j REJECT --reject-with icmp-host-prohibited
iptables -I INPUT -p tcp --dport 25 -s ip/netmask -j ACCEPT

Esto hace que primero deniegue todas las conexiones por el 25,
y luego acepte las de source ( -s ) el ip o el ip/netmask de tu proveedor. Cuando las insertes en el orden que las puse quedaría la segunda delante de la primera.

Saludos.
Sebastian
PD: en cualquier caso, si queres recibir conexiones de otra red, por ejemplo
tu lan, podrías agregar otra regla de aceptación.



--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a