On 10/30/07, Gustavo Marcello <[EMAIL PROTECTED]> wrote:
> Claro, pero la autenticación es para evitar que envien mails desde un
> dominio hacia afuera sin tener autorización, pero en el caso de que el
> mail venga de afuera, hacia el dominio no lo frena porque es correcto
> (para que los usuarios locales puedar recibir desde otros
> dominios)....Justamente eso es lo que quiero restringir....Quiero
> recibir SOLO desde determinada IP y poder enviar a cualquier lado.....
> Mi idea es recibir SOLO desde mi MX
>
> Saben si existe alguna forma de poner el en acces algo como lo suiguiente ?
>
> ip                                 relay
> ip2                               relay
> from:xxx                      relay
> from:xxx2                    relay
>
> TODO EL RESTO      REJECT
>
> o sea, existe algún caracter comodin para especificar "TODO EL RESTO" ??
>
>
>
>
>
>
> Sebastian muniz wrote:
> > Gustavo Marcello escribió:
> >> Hola Sebastian. Antes que nada te agradezco mucho por la ayuda.
> > De nada, para esto estamos.. :)
> >>
> >> Te cuento....lo que ocurre es que al tener el smtp de entrada y
> >> salida todo en uno, no puedo hacer esto que me decis porque dejaría
> >> de aceptar a los clientes de mi dominio que quieran enviar un mail
> >> desde cualquier lado.
> > Si no puedes confiar en el ip de origen del correo, _debes_ autenticar
> > los enviadores.
> >> Es decir, si un usuario de mi dominio está en su casa y quiere mandar
> >> un mail, la conección que él realiza con mi smtp es entrante, pero el
> >> mail podríamos decir que es saliente porque va de mi dominio al
> >> exterior....a eso me refiero con saliente.
> > En ese caso, de nuevo, el smtp debe ser autenticado.
> > Alguna vez lo hice con Exim4 y fue áspero. Basicamente debes tener un
> > backend
> > (sql, radius+LDAP, archivo de texto, algo), que permita autenticar a los
> > enviadores.
> > Aqui encontre doc para sendmail + SASL
> > Seguramente para postfix, qmail o exim sea mas facil,
> > o quiza sea mi terror al .cf :P
> >
> > http://www.sendmail.org/~ca/email/auth.html
> >
> > Saludos!
> > Sebastián
> >
>
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>

Me parece que en tu caso te conviene correr dos instancias de
sendmail, una corriendo en el puerto 25 aceptando conexiones solo de
tu mx, y la otra corriendo en cualquier otro puerto (1025?)
autenticando para que lo usen tus clientes; de esta forma lo único que
tenés que hacer es decirles a tus clientes que configuren su programa
de correo para que use el puerto no standard y listo.

-- 
Sebastián Abate
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a