campo mynetworks de postfix

2005-07-05 Por tema Jorge Ponce T.
Hola,
mejor configura saslauth, entonces te dara los mismo desde que red se 
conecten.

Salu2.
Jpt.



Luis Eduardo Vivero Peña wrote:

Holas,


En un lugar deje funcionando postfix con imap, estaba todo bien, pero de
pronto cambiaron los switches y algunas ip's y quedo la escoba, de tal
forma que el servidor solo recibe correos desde todas partes pero solo
envia localmente, y al enviar hacia afuera da el error:

NOQUEUE: reject: RCPT from unknown[x.y.w.z]: 554 [EMAIL PROTECTED]: Relay
access denied; from=[EMAIL PROTECTED] to=[EMAIL PROTECTED] proto=ESMTP
helo=maquina.remota.cl

Eso me suena a que cambiaron las redes o las ip's desde las cuales se
accesa al servidor de correo, por lo cual alguna IP o red no esta
considerada en el campo mynetworks de /etc/postfix/main.cf .

Quiero probar que es eso, pero no se como espeficicarle que deje pasar
todas las redes, algo asi como 0/0. Especifique ese valor pero me dice
que no es valido. Como puedo especificar que admita los correos de todas
la ip's y redes? (solo sera momentaneo).

Salu2.



Luis Eduardo Vivero Peña.

  



campo mynetworks de postfix

2005-07-05 Por tema Luis Eduardo Vivero Peña
El mar, 05-07-2005 a las 11:08 -0400, Jorge Ponce T. escribió:
 Hola,
 mejor configura saslauth, entonces te dara los mismo desde que red se 
 conecten.

Ah, al final solo fue panico escenico, es que tenian la media escoba en
la red, conectaron los chicotes de red como las carabinas, pero lo
resolvimos :)

[...]


Salu2


campo mynetworks de postfix

2005-07-04 Por tema Luis Eduardo Vivero Peña
Holas,


En un lugar deje funcionando postfix con imap, estaba todo bien, pero de
pronto cambiaron los switches y algunas ip's y quedo la escoba, de tal
forma que el servidor solo recibe correos desde todas partes pero solo
envia localmente, y al enviar hacia afuera da el error:

NOQUEUE: reject: RCPT from unknown[x.y.w.z]: 554 [EMAIL PROTECTED]: Relay
access denied; from=[EMAIL PROTECTED] to=[EMAIL PROTECTED] proto=ESMTP
helo=maquina.remota.cl

Eso me suena a que cambiaron las redes o las ip's desde las cuales se
accesa al servidor de correo, por lo cual alguna IP o red no esta
considerada en el campo mynetworks de /etc/postfix/main.cf .

Quiero probar que es eso, pero no se como espeficicarle que deje pasar
todas las redes, algo asi como 0/0. Especifique ese valor pero me dice
que no es valido. Como puedo especificar que admita los correos de todas
la ip's y redes? (solo sera momentaneo).

Salu2.



Luis Eduardo Vivero Peña.



campo mynetworks de postfix

2005-07-04 Por tema Juan Carlos Inostroza
On Mon, 2005-07-04 at 16:44 -0400, Luis Eduardo Vivero Peña wrote:
 NOQUEUE: reject: RCPT from unknown[x.y.w.z]: 554 [EMAIL PROTECTED]: Relay
 access denied; from=[EMAIL PROTECTED] to=[EMAIL PROTECTED] proto=ESMTP
 helo=maquina.remota.cl
 
 Eso me suena a que cambiaron las redes o las ip's desde las cuales se
 accesa al servidor de correo, por lo cual alguna IP o red no esta
 considerada en el campo mynetworks de /etc/postfix/main.cf .

Yeps. Lo mas probable.

 Quiero probar que es eso, pero no se como espeficicarle que deje pasar
 todas las redes, algo asi como 0/0. Especifique ese valor pero me dice
 que no es valido. Como puedo especificar que admita los correos de todas
 la ip's y redes? (solo sera momentaneo).

Intenta meter una maquina en debug_peer_list (un ip) y mientras mandas
un mail, revisa el log de postfix. Te podria decir que quizas que las
maquinas que deberia aceptar para hacer relevo no estan en
mynetworks ;-)

(nota : siempre acepta mail de 0/0. Lo que no aceptaria seria hacer
relevo hacia 0/0 desde 0/0. Mala idea!)

--jci


campo mynetworks de postfix

2005-07-04 Por tema Luis Eduardo Vivero Peña
On Mon, 2005-07-04 at 18:14 -0400, Alejandro Valdes J. wrote:
 como el nombre lo dice: mynetworks
 
 en el debes especificar las redes permitidas para enviar correos através
 de tu servidor postfix.
 
 el formato es:
   red/mascara
 
 mynetworks = 127.0.0.0/8, 192.168.20.0/24
 
 habilita localmente con 127.0.0.0/8

si, lo tengo.

 habilita la subred 192.168.20.1-254   (host válidos)

Eh...hay varias redes que acceden al servidor; el asunto es que
agregaron algunas ip's/redes que deben accesarlo, pero no las se todas.

Entonces, como lo hago para poner una expresion que sinbolice todas las
redes posibles??? es decir, sin limitantes.
Se que de esa forma podrian usar el servidor para spam, pero lo quiero
hacer en forma de prueba...una vez que sepa el host o red que falta lo
cambiare.

[...]


Salu2


campo mynetworks de postfix

2005-07-04 Por tema Juan Carlos Inostroza
On Mon, 2005-07-04 at 18:48 -0400, Luis Eduardo Vivero Peña wrote:
 Eh...hay varias redes que acceden al servidor; el asunto es que
 agregaron algunas ip's/redes que deben accesarlo, pero no las se todas.

No, quizas tu problema va _por otra parte_.
Agregar todas las redes para hacer relaying es distinto que recibir
correo. 

En Postfix, quizas lo que necesites es ver algunas de las reglas que
estan asociadas a smtpd_sender_restrictions (o a
smtpd_recipient_restrictions tambien!). Ahi le indicas que permitir al
enviar (y al recibir).


 Entonces, como lo hago para poner una expresion que sinbolice todas las
 redes posibles??? es decir, sin limitantes.
 Se que de esa forma podrian usar el servidor para spam, pero lo quiero
 hacer en forma de prueba...una vez que sepa el host o red que falta lo
 cambiare.

Aprovecha y da la IP para agregarte en mis blacklisting ;)
(consejo : no es una buena idea)

--jci


campo mynetworks de postfix

2005-07-04 Por tema Juan Martínez
El lun, 04-07-2005 a las 18:48 -0400, Luis Eduardo Vivero Peña escribió:
 On Mon, 2005-07-04 at 18:14 -0400, Alejandro Valdes J. wrote:

[...]

  habilita localmente con 127.0.0.0/8
 
 si, lo tengo.
 
  habilita la subred 192.168.20.1-254   (host válidos)
 
 Eh...hay varias redes que acceden al servidor; el asunto es que
 agregaron algunas ip's/redes que deben accesarlo, pero no las se todas.
 
 Entonces, como lo hago para poner una expresion que sinbolice todas 
 las redes posibles??? es decir, sin limitantes.

Todas esas redes de casualidad son invalidas?, empiezan con 192.168.x.x?
o 172.16.x.x? o 10.1.x.x?

bueno, entonces le dices a postfix

mynetworks = 172.16.0.0/16, 192.168.0.0/16, 10.1.0.0/16, 127.0.0.0/8

Estos son conocimientos básicos de tcp/ip. Te recomiendo que uses una
calculadora de redes, yo uso Gip.

 Se que de esa forma podrian usar el servidor para spam, pero lo quiero
 hacer en forma de prueba...una vez que sepa el host o red que falta lo
 cambiare.

Es importante saber que redes acceden tu MTA. No hay que dar ningún
espacio al spam.

Saludos
-- 
Juan Martínez [EMAIL PROTECTED]
Jefe del DIC
Universidad Miguel de Cervantes


campo mynetworks de postfix

2005-07-04 Por tema Luis Eduardo Vivero Peña
El lun, 04-07-2005 a las 19:48 -0400, Juan Martínez escribió:

[...]

 Todas esas redes de casualidad son invalidas?, empiezan con 192.168.x.x?
 o 172.16.x.x? o 10.1.x.x?

Sip.

 bueno, entonces le dices a postfix
 
 mynetworks = 172.16.0.0/16, 192.168.0.0/16, 10.1.0.0/16, 127.0.0.0/8

Ehh...eso hice.

 Estos son conocimientos básicos de tcp/ip. Te recomiendo que uses una
 calculadora de redes, yo uso Gip.

Ta bien...cambiaron algo (ip's) y no se que es (cuales son las que
cambiaron).

[...]

 Es importante saber que redes acceden tu MTA. No hay que dar ningún
 espacio al spam.
 
 Saludos