Pekny den vam prajem..moj problem
mam postfix ako MTA a som povedzme v domene ancjas.com
mam hromadny alias "vsetci"
v ktorom su jan,ondrej,peter.ivan
a chcem aby na alias vsetci mohol posielat postu len ivan
ako na to?
resp ako dostat do smtpd_recipient_restrictions take nejake pravidlo?
dakujem
Postfix a filter odosielatelov
jc (neregistrovaný)
1. 8. 2006 16:18
Nový
cfg
celé vlákno
main.cf
=======
...
vsetci-in = check_client_access hash:/etc/postfix/vsetci-in, reject
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
reject_unauth_pipelining,
reject_non_fqdn_recipient,
check_recipient_access hash:/etc/postfix/recipient-access,
reject_unknown_recipient_domain,
permit
recipient-access
================
...
vsetci@neco.tld vsetci-in
vsetci-in
=========
ivan@neco.tld OK
=======
...
vsetci-in = check_client_access hash:/etc/postfix/vsetci-in, reject
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
reject_unauth_pipelining,
reject_non_fqdn_recipient,
check_recipient_access hash:/etc/postfix/recipient-access,
reject_unknown_recipient_domain,
permit
recipient-access
================
...
vsetci@neco.tld vsetci-in
vsetci-in
=========
ivan@neco.tld OK
uživatel si přál zůstat v anonymitě
2. 8. 2006 8:28
Nový
Re: cfg
celé vlákno
Toto nebude fungovat, pokud odesilatele budou v $mynetworks, bude se na ne aplikovat v prvni rade permit_mynetworks, takze dalsi restrikce se nebudou brat v uvahu.
jc (neregistrovaný)
2. 8. 2006 10:00
Nový
Re: cfg
celé vlákno
Ano. Pokud budu, tak staci dat check_recipient_access hash:/etc/postfix/recipient-access jako prvni podminku...
Dusan Bobak (neregistrovaný)
2. 8. 2006 10:15
Nový
Re: cfg
celé vlákno
ano..a do recipient-access
vsetci ivan ACCEPT?
vsetci ivan ACCEPT?
jc (neregistrovaný)
2. 8. 2006 10:21
Nový
Re: cfg
celé vlákno
Ne, musi tam bejt 2 tabulky (access soubory).
http://www.postfix.org/access.5.html
TABLE FORMAT
The input format for the postmap(1) command is as follows:
pattern action
When pattern matches a mail address, domain or host address, perform the corresponding action.
V prvni (recipient-access) je akce typu vsetci-in (definovana v main.cf) a ta se odkazuje na druhou access tabulku vsetci-in, kde je pouze seznam povolenych odesilatelu pro tohoto prijemce (ostatni jsou rejected, viz pravidlo v main.cf).
http://www.postfix.org/access.5.html
TABLE FORMAT
The input format for the postmap(1) command is as follows:
pattern action
When pattern matches a mail address, domain or host address, perform the corresponding action.
V prvni (recipient-access) je akce typu vsetci-in (definovana v main.cf) a ta se odkazuje na druhou access tabulku vsetci-in, kde je pouze seznam povolenych odesilatelu pro tohoto prijemce (ostatni jsou rejected, viz pravidlo v main.cf).
Dusan Bobak (neregistrovaný)
2. 8. 2006 12:39
Nový
Re: cfg
celé vlákno
noo mam to takto
>>>> main.cf>>
access_zam = check_client_acces hash:/etc/postfix/access_zam:reject
smtpd_recipient_restrictions =
check_recipient_access hash:/etc/postfix/recipient-access,
permit_mynetworks,
reject_unauth_destination,
reject_unknown_recipient_domain,
permit
>>>>>potom acces_zam
minarikova@domena.sk OK
minarikova@* OK
>>>a recipient-access
zamestnanci@domena.sk access_zam
podla tohto by na zamestnanci@domena.sk
mala dokazat posielat len uzivatel minarikova ne?
>>>> main.cf>>
access_zam = check_client_acces hash:/etc/postfix/access_zam:reject
smtpd_recipient_restrictions =
check_recipient_access hash:/etc/postfix/recipient-access,
permit_mynetworks,
reject_unauth_destination,
reject_unknown_recipient_domain,
permit
>>>>>potom acces_zam
minarikova@domena.sk OK
minarikova@* OK
>>>a recipient-access
zamestnanci@domena.sk access_zam
podla tohto by na zamestnanci@domena.sk
mala dokazat posielat len uzivatel minarikova ne?
Dusan Bobak (neregistrovaný)
2. 8. 2006 12:41
Nový
Re: cfg
celé vlákno
access_zam = check_client_acces hash:/etc/postfix/access_zam:reject
samozrejme neni dvojbodka pred reject ale ciarka teda
access_zam = check_client_acces hash:/etc/postfix/access_zam,reject
samozrejme neni dvojbodka pred reject ale ciarka teda
access_zam = check_client_acces hash:/etc/postfix/access_zam,reject
jc (neregistrovaný)
2. 8. 2006 13:10
Nový
Re: cfg
celé vlákno
Jeste rozsirit smtpd_recipient_restrictions, pokud tohle neni jen zkracenej vypis. Minimalne reject_unauth_destination by tam asi melo bejt.
Dusan Bobak (neregistrovaný)
2. 8. 2006 13:13
Nový
Re: cfg
celé vlákno
problem je ten ale...
ze stale moze posielat ktokolvek mail na alias zamestnanci takze neco neni ok
any ideas?
je standartne ze v recipeint-access je pravidlo odkaz na dalsi subor? teda access_zam?
ze stale moze posielat ktokolvek mail na alias zamestnanci takze neco neni ok
any ideas?
je standartne ze v recipeint-access je pravidlo odkaz na dalsi subor? teda access_zam?
jc (neregistrovaný)
2. 8. 2006 13:24
Nový
Re: cfg
celé vlákno
poustels postmap na oba tabulkovy soubory? je neco v logu?
Dusan Bobak (neregistrovaný)
2. 8. 2006 14:02
Nový
Re: cfg
celé vlákno
jj postmapol som to
v logoch errorrs nic nie je..
v logoch errorrs nic nie je..
Dusan Bobak (neregistrovaný)
2. 8. 2006 14:50
Nový
Re: cfg
celé vlákno
ja mam dojem ze bud bude problem v syntaxu, alebo v recipient-access tam moze byt odkaz na dalsi subor teda acces_zam??
jc (neregistrovaný)
2. 8. 2006 15:47
Nový
Re: cfg
celé vlákno
Ano muze. Psal jsem to na zaklade funkcniho reseni, ktere jsem delal nejspis podle dokumentace. Takze hledej smudlo :)
Btw moje verze postfixu je 2.1.5-9 (sarge).
Btw moje verze postfixu je 2.1.5-9 (sarge).
Dusan Bobak (neregistrovaný)
3. 8. 2006 12:56
Nový
Re: cfg
celé vlákno
toz ja 2.2.9 trustix
a nefacha to:(
podla mna posledny problem je ako mu povedat ze v recipient-access to access_zam nie je akcia ale dalsia mapa
a nefacha to:(
podla mna posledny problem je ako mu povedat ze v recipient-access to access_zam nie je akcia ale dalsia mapa
jc (neregistrovaný)
3. 8. 2006 15:23
Nový
Re: cfg
celé vlákno
Ale ona to je akce, definovana v main.cf...
jc (neregistrovaný)
3. 8. 2006 15:28
Nový
Re: cfg
celé vlákno
zkus jeste do main.cf dopsat:
smtpd_restriction_classes = access_zam
smtpd_restriction_classes = access_zam
Biba (neregistrovaný)
28. 11. 2006 20:15
Nový
Re: cfg
celé vlákno
Ahoj, mam podobny problem a trochu jsem se do toho zamotal. Mam ten postfix jako antispamovou gateway a ciste maily se mi preposilaji na vnitrni mailserver (exchange). Chtel bych na tom Postfixu nastavit pravidlo aby koukal do souboru /etc/postfix/clients.access ve kterem je "jmeno@domena.cz OK" ... a ostatni by zahazoval.
Zamotal jsem se do check_recipient_access a vsech tech overeni ze ted nevim co dal.
Diky za odpoved biba@biba.cz
Zamotal jsem se do check_recipient_access a vsech tech overeni ze ted nevim co dal.
Diky za odpoved biba@biba.cz
jc (neregistrovaný)
28. 11. 2006 20:22
Nový
Re: cfg
celé vlákno
Melo by stacit dat na konec pravidla pro prijemce reject:
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
reject_unauth_pipelining,
reject_non_fqdn_recipient,
reject_unknown_recipient_domain,
check_recipient_access hash:/etc/postfix/recipient-access,
reject
...co nebude v recipient-access se odmitne.
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
reject_unauth_pipelining,
reject_non_fqdn_recipient,
reject_unknown_recipient_domain,
check_recipient_access hash:/etc/postfix/recipient-access,
reject
...co nebude v recipient-access se odmitne.
Biba (neregistrovaný)
28. 11. 2006 20:49
Nový
Re: cfg
celé vlákno
Ja ale potrebuju aby jen to co je v tom recipient-access souboru se acceptovalo jako prijemce, ostatni reject. Takze to asi prijde na prvni misto, ale nejak mi nevere ten obsah mail@domena.cz OK .... Diky B.
jc (neregistrovaný)
28. 11. 2006 20:55
Nový
Re: cfg
celé vlákno
No vsak jo... :) si tu konfiguraci vyzkousej. A nezapomen pustit postmap na ten txt file s adresama.
Biba (neregistrovaný)
28. 11. 2006 21:16
Nový
Re: cfg
celé vlákno
Mel jsi pravdu, funguje to :o) Mel jsem spatne asi poradi. Diky Pane
Biba (neregistrovaný)
28. 11. 2006 21:35
Nový
Re: cfg
celé vlákno
Jeste jedna vec ohledne toho.
Kdyz z venku poslu mail na dva existujici a jeden neexistujici RCPT, tak ten mail nedoruci nikomu.
Kdyz z venku poslu mail na dva existujici a jeden neexistujici RCPT, tak ten mail nedoruci nikomu.
jc (neregistrovaný)
28. 11. 2006 21:45
Nový
Re: cfg
celé vlákno
A bez tech access listu ti to chodilo? Pokud ne tak zacni s jednodussi konfiguraci. Navodu na mail gateway je na netu milion.
Biba (neregistrovaný)
29. 11. 2006 8:14
Nový
Re: cfg
celé vlákno
Uz to chodi, zkousel jsem to primo z clienta posilat pres ten server. Ale ten client zrejme neni dokonaly a vyhodil to hned po spojeni. jeste jednou diky B.
Školení: Linux – Firemní server
Na třídenním školení se naučíte nainstalovat a spravovat kompletní linuxový server do Vaší firmy se všemi základními službami, které potřebujete pro provoz Vaší sítě, firemních emailů a webových stránek.
Podrobnější informace a přihláška

