powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Доступ к почте с определенных IP
9 сообщений из 9, страница 1 из 1
Доступ к почте с определенных IP
    #32892906
punks
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Вопрос такой:
есть mail-server
как настроить sendmail (ну или что нибудь) чтобы разрешить доступ к почте (забирать и отсылать) с определенных IP? а с других запретить? т.е. разрешить пользоваться почтой только из внутренней сети, чтобы было не возможно зайти на ящик с другого провайдера.
...
Рейтинг: 0 / 0
Доступ к почте с определенных IP
    #32893472
Фотография Adekamer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Уважаемый - ну и вопросы Вы задаете.... Небось ИТ-директор какой :)
-самый простой способ это ограничить доступ к портам сервера по маске Вашей сети тем же IPTABLES, но это прежде всего получение почты - не знаю как в сендмыле - а в моем любимом кумыле ограничение на отправку почты (в частности таким образом закрывается опен релей) не с моих адресов (сетей) организовано при помощи тспрулез.
...
Рейтинг: 0 / 0
Доступ к почте с определенных IP
    #32893486
miniСЛОН
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
у сендмейла есть access.db если почитать README, то там все довольно ясно написано по поводу разрешения/запрещения, но это только для приема
...
Рейтинг: 0 / 0
Доступ к почте с определенных IP
    #32893505
punks
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
IPTABLS не закроешь - разве что прием - а SMTP?? если его прикрыть то от других мейл-серверов я ничего не получу -)) уже пробовал.
а аccess.db - если я в нем запрещу внешнюю сетку - тогда от опять таже проблема что и выше -(( письма от других серверов не будут пропущены...
хотя может я и ошибаюсь - поправьте плз
...
Рейтинг: 0 / 0
Доступ к почте с определенных IP
    #32893557
Фотография tchingiz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если сетка внутри имеет домен local, а почтовая зона - kontora.com.ru
то
local OK

позволит от машин внутренней сети брать почту

kontora.com.ru RELAY

позволит доставлять почту в твой домен (mx запись, я так понял уже в твой зоне есть)

а запрещать, кажется
bk.ru DISCARD # не принимать почту с адресатом фром bk.ru
111.222.333.444 REJECT
один из них явный отказ, один скрытый (машина примет письмо, как следствие она больше работает)

свой домен надо записать в /etc/mail/relay-domains

----
>чтобы было не возможно зайти на ящик с другого провайдера.
вот это я не понял.
в sendmail нельзя зайти на почтовый ящик вообще.
...
Рейтинг: 0 / 0
Доступ к почте с определенных IP
    #32893560
Фотография tchingiz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://irka.df.ru/sendmail_setup.html
...
Рейтинг: 0 / 0
Доступ к почте с определенных IP
    #32893570
Фотография tchingiz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
со словом local - это я погорячился возможно.

это будет приниматься почта, с адресами вида aaa@local

но добавление строчек
192.168.1.107 reject
bk.ru reject

привело к желаемым результатам.
с моей машины 192.168.1.107 не принимается мыло.
...
Рейтинг: 0 / 0
Доступ к почте с определенных IP
    #32894515
punks
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
как я понял ети изменения вносятся в файл access?

>привело к желаемым результатам.
>с моей машины 192.168.1.107 не принимается мыло
не принимает - то я согласен. а как сделать чтобы не отсылало??? ето же разные сервисы.
Мне главное сделать чтобы было невозможно отослать сообщения, т.е у меня есть допустим сетка 192.168.0, а клиент пытается отослать почту с 192.168.1 сети. как настроить sendmail чтобы у него не получилось отослать или чтобы он вообще не имел доступ к своему почтовому ящику находящемуся в 192.168.0 сети
...
Рейтинг: 0 / 0
Доступ к почте с определенных IP
    #32895879
Фотография tchingiz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну да я про access говорил. из него потом надо access.db построить не забыть.

(не примается мыло == не принимается сендмейлом мыло и как, следствие, не отправляется)
вообщето, если sendmail не примет, то наверно, тот кто отсылает не отошлет?
по моему так.

почтовых ящиков в sendmail-е нет, кстати. поэтому доступ к ним ограничивать не получится.


маски не задавал в access.
на худой конец можно все адреса из нежелательной сите перечислить. хотя конечно изврат жуткий будет.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Доступ к почте с определенных IP
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]