tambien podes hacer lo de la regla de iptables para el server de tu MX y poner un webmail, para los usuarios que quieren enviar mails desde su casa...
Saludos Dario El 31/10/07, Sebastian Abate <[EMAIL PROTECTED]> escribió: > On 10/30/07, Gustavo Marcello <[EMAIL PROTECTED]> wrote: > > Claro, pero la autenticación es para evitar que envien mails desde un > > dominio hacia afuera sin tener autorización, pero en el caso de que el > > mail venga de afuera, hacia el dominio no lo frena porque es correcto > > (para que los usuarios locales puedar recibir desde otros > > dominios)....Justamente eso es lo que quiero restringir....Quiero > > recibir SOLO desde determinada IP y poder enviar a cualquier lado..... > > Mi idea es recibir SOLO desde mi MX > > > > Saben si existe alguna forma de poner el en acces algo como lo suiguiente ? > > > > ip relay > > ip2 relay > > from:xxx relay > > from:xxx2 relay > > > > TODO EL RESTO REJECT > > > > o sea, existe algún caracter comodin para especificar "TODO EL RESTO" ?? > > > > > > > > > > > > > > Sebastian muniz wrote: > > > Gustavo Marcello escribió: > > >> Hola Sebastian. Antes que nada te agradezco mucho por la ayuda. > > > De nada, para esto estamos.. :) > > >> > > >> Te cuento....lo que ocurre es que al tener el smtp de entrada y > > >> salida todo en uno, no puedo hacer esto que me decis porque dejaría > > >> de aceptar a los clientes de mi dominio que quieran enviar un mail > > >> desde cualquier lado. > > > Si no puedes confiar en el ip de origen del correo, _debes_ autenticar > > > los enviadores. > > >> Es decir, si un usuario de mi dominio está en su casa y quiere mandar > > >> un mail, la conección que él realiza con mi smtp es entrante, pero el > > >> mail podríamos decir que es saliente porque va de mi dominio al > > >> exterior....a eso me refiero con saliente. > > > En ese caso, de nuevo, el smtp debe ser autenticado. > > > Alguna vez lo hice con Exim4 y fue áspero. Basicamente debes tener un > > > backend > > > (sql, radius+LDAP, archivo de texto, algo), que permita autenticar a los > > > enviadores. > > > Aqui encontre doc para sendmail + SASL > > > Seguramente para postfix, qmail o exim sea mas facil, > > > o quiza sea mi terror al .cf :P > > > > > > http://www.sendmail.org/~ca/email/auth.html > > > > > > Saludos! > > > Sebastián > > > > > > > -- > > Para desuscribirte tenés que visitar la página > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > /* Publica y encontra trabajo relacionado con softlibre en > > http://www.usla.org.ar/modules/jobs/ */ > > > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > > > > Me parece que en tu caso te conviene correr dos instancias de > sendmail, una corriendo en el puerto 25 aceptando conexiones solo de > tu mx, y la otra corriendo en cualquier otro puerto (1025?) > autenticando para que lo usen tus clientes; de esta forma lo único que > tenés que hacer es decirles a tus clientes que configuren su programa > de correo para que use el puerto no standard y listo. > > -- > Sebastián Abate > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
