On 10/30/07, Gustavo Marcello <[EMAIL PROTECTED]> wrote: > Claro, pero la autenticación es para evitar que envien mails desde un > dominio hacia afuera sin tener autorización, pero en el caso de que el > mail venga de afuera, hacia el dominio no lo frena porque es correcto > (para que los usuarios locales puedar recibir desde otros > dominios)....Justamente eso es lo que quiero restringir....Quiero > recibir SOLO desde determinada IP y poder enviar a cualquier lado..... > Mi idea es recibir SOLO desde mi MX > > Saben si existe alguna forma de poner el en acces algo como lo suiguiente ? > > ip relay > ip2 relay > from:xxx relay > from:xxx2 relay > > TODO EL RESTO REJECT > > o sea, existe algún caracter comodin para especificar "TODO EL RESTO" ?? > > > > > > > Sebastian muniz wrote: > > Gustavo Marcello escribió: > >> Hola Sebastian. Antes que nada te agradezco mucho por la ayuda. > > De nada, para esto estamos.. :) > >> > >> Te cuento....lo que ocurre es que al tener el smtp de entrada y > >> salida todo en uno, no puedo hacer esto que me decis porque dejaría > >> de aceptar a los clientes de mi dominio que quieran enviar un mail > >> desde cualquier lado. > > Si no puedes confiar en el ip de origen del correo, _debes_ autenticar > > los enviadores. > >> Es decir, si un usuario de mi dominio está en su casa y quiere mandar > >> un mail, la conección que él realiza con mi smtp es entrante, pero el > >> mail podríamos decir que es saliente porque va de mi dominio al > >> exterior....a eso me refiero con saliente. > > En ese caso, de nuevo, el smtp debe ser autenticado. > > Alguna vez lo hice con Exim4 y fue áspero. Basicamente debes tener un > > backend > > (sql, radius+LDAP, archivo de texto, algo), que permita autenticar a los > > enviadores. > > Aqui encontre doc para sendmail + SASL > > Seguramente para postfix, qmail o exim sea mas facil, > > o quiza sea mi terror al .cf :P > > > > http://www.sendmail.org/~ca/email/auth.html > > > > Saludos! > > Sebastián > > > > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] >
Me parece que en tu caso te conviene correr dos instancias de sendmail, una corriendo en el puerto 25 aceptando conexiones solo de tu mx, y la otra corriendo en cualquier otro puerto (1025?) autenticando para que lo usen tus clientes; de esta forma lo único que tenés que hacer es decirles a tus clientes que configuren su programa de correo para que use el puerto no standard y listo. -- Sebastián Abate -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
