tambien podes hacer lo de la regla de iptables para el server de tu MX
y poner un webmail, para los usuarios que quieren enviar mails desde
su casa...

Saludos
Dario

El 31/10/07, Sebastian Abate <[EMAIL PROTECTED]> escribió:
> On 10/30/07, Gustavo Marcello <[EMAIL PROTECTED]> wrote:
> > Claro, pero la autenticación es para evitar que envien mails desde un
> > dominio hacia afuera sin tener autorización, pero en el caso de que el
> > mail venga de afuera, hacia el dominio no lo frena porque es correcto
> > (para que los usuarios locales puedar recibir desde otros
> > dominios)....Justamente eso es lo que quiero restringir....Quiero
> > recibir SOLO desde determinada IP y poder enviar a cualquier lado.....
> > Mi idea es recibir SOLO desde mi MX
> >
> > Saben si existe alguna forma de poner el en acces algo como lo suiguiente ?
> >
> > ip                                 relay
> > ip2                               relay
> > from:xxx                      relay
> > from:xxx2                    relay
> >
> > TODO EL RESTO      REJECT
> >
> > o sea, existe algún caracter comodin para especificar "TODO EL RESTO" ??
> >
> >
> >
> >
> >
> >
> > Sebastian muniz wrote:
> > > Gustavo Marcello escribió:
> > >> Hola Sebastian. Antes que nada te agradezco mucho por la ayuda.
> > > De nada, para esto estamos.. :)
> > >>
> > >> Te cuento....lo que ocurre es que al tener el smtp de entrada y
> > >> salida todo en uno, no puedo hacer esto que me decis porque dejaría
> > >> de aceptar a los clientes de mi dominio que quieran enviar un mail
> > >> desde cualquier lado.
> > > Si no puedes confiar en el ip de origen del correo, _debes_ autenticar
> > > los enviadores.
> > >> Es decir, si un usuario de mi dominio está en su casa y quiere mandar
> > >> un mail, la conección que él realiza con mi smtp es entrante, pero el
> > >> mail podríamos decir que es saliente porque va de mi dominio al
> > >> exterior....a eso me refiero con saliente.
> > > En ese caso, de nuevo, el smtp debe ser autenticado.
> > > Alguna vez lo hice con Exim4 y fue áspero. Basicamente debes tener un
> > > backend
> > > (sql, radius+LDAP, archivo de texto, algo), que permita autenticar a los
> > > enviadores.
> > > Aqui encontre doc para sendmail + SASL
> > > Seguramente para postfix, qmail o exim sea mas facil,
> > > o quiza sea mi terror al .cf :P
> > >
> > > http://www.sendmail.org/~ca/email/auth.html
> > >
> > > Saludos!
> > > Sebastián
> > >
> >
> > --
> > Para desuscribirte tenés que visitar la página
> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> >
> > /* Publica y encontra trabajo relacionado con softlibre en 
> > http://www.usla.org.ar/modules/jobs/ */
> >
> > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
> >
>
> Me parece que en tu caso te conviene correr dos instancias de
> sendmail, una corriendo en el puerto 25 aceptando conexiones solo de
> tu mx, y la otra corriendo en cualquier otro puerto (1025?)
> autenticando para que lo usen tus clientes; de esta forma lo único que
> tenés que hacer es decirles a tus clientes que configuren su programa
> de correo para que use el puerto no standard y listo.
>
> --
> Sebastián Abate
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a