Postfix – Authentikációs probléma

Kezdőlap Fórumok Debiannal kapcsolatos kérdések Postfix – Authentikációs probléma

10 bejegyzés megtekintése - 1-10 / 15
  • Szerző
    Bejegyzés
  • #2093736
    admin
    Adminisztrátor

      „A cél tulajdonképpen az, hogy minden hálózatról fogadja a levelet, de küldeni csak auth-olva lehessen.”

      cyrus-sasl csomagot tedd fel!
      Itt a leírás hozzá:
      http://webszerverek.blogter.hu/?post_id=51900

      ” Olyan mintha authentikálni akarná a küldőt.”

      Ha nem akarsz spam listára kerülni jobb is ha authol! ;D

      „relayhost = 192.168.1.1”

      Ez mi?

      #2093737
      admin
      Adminisztrátor

        „A cél tulajdonképpen az, hogy minden hálózatról fogadja a levelet, de küldeni csak auth-olva lehessen.”

        cyrus-sasl csomagot tedd fel!
        Itt a leírás hozzá:
        http://webszerverek.blogter.hu/?post_id=51900

        ” Olyan mintha authentikálni akarná a küldőt.”

        Ha nem akarsz spam listára kerülni jobb is ha authol! ;D

        „relayhost = 192.168.1.1”

        Ez mi?

        #2093738
        chris19
        Felhasználó

          sany: bocsánat… tényleg nem fogalmaztam érthetően… az auth megy… legalábbis eddig ment,
          eddig nem csinált semmi ilyet… legalábbis a belső/saját hálózatáról ment az auth, csak a külsőnél nem. Authdaemond-dal van megcsinálva… itt valami a main.cf-el lesz, csak már belebonyolodtam a sok restrictions-be…

          Tulajdonképpen az volna nagy segítség ha valaki a következő beállításoknál segítene, hogy jó-e?:
          smtpd_recipient_restrictions
          smtpd_client_restrictions (ha kell egyáltalán ilyen beállítás)
          smtpd_sender_restrictions (ilyen nincs main.cf-mbe, de ha bele kell tenni esetleg)

          régen próbáltam cyrus-sal, de elakadtam a fordításnál… amúgy köszi… nagyon jó leírás

          A 192.168.1.1 a Zorp tűzfal belső lába.

          Azt hogy authentikálni akarja a küldőt azt úgy értettem, mintha jelszót akarna kérni a tűzfaltól mikor levelet vesz át tőle…

          #2093739
          chris19
          Felhasználó

            sany: bocsánat… tényleg nem fogalmaztam érthetően… az auth megy… legalábbis eddig ment,
            eddig nem csinált semmi ilyet… legalábbis a belső/saját hálózatáról ment az auth, csak a külsőnél nem. Authdaemond-dal van megcsinálva… itt valami a main.cf-el lesz, csak már belebonyolodtam a sok restrictions-be…

            Tulajdonképpen az volna nagy segítség ha valaki a következő beállításoknál segítene, hogy jó-e?:
            smtpd_recipient_restrictions
            smtpd_client_restrictions (ha kell egyáltalán ilyen beállítás)
            smtpd_sender_restrictions (ilyen nincs main.cf-mbe, de ha bele kell tenni esetleg)

            régen próbáltam cyrus-sal, de elakadtam a fordításnál… amúgy köszi… nagyon jó leírás

            A 192.168.1.1 a Zorp tűzfal belső lába.

            Azt hogy authentikálni akarja a küldőt azt úgy értettem, mintha jelszót akarna kérni a tűzfaltól mikor levelet vesz át tőle…

            #2093740
            admin
            Adminisztrátor
              Code:
              smtpd_recipient_restrictions = permit_sasl_authenticated, reject_unauth_destination, reject_invalid_hostname

              http://gentoo-wiki.com/HOWTO_Linux_Virtual_Hosting_Server#Adding_SSL_and_SASL_support_to_Postfix

              „régen próbáltam cyrus-sal, de elakadtam a fordításnál.”

              Akkor kérdésem van! 😉

              fent van a sasl-auth csomag?

              telnet localhost 25
              kimenete, ha megy a küldés?

              #2093741
              admin
              Adminisztrátor
                Code:
                smtpd_recipient_restrictions = permit_sasl_authenticated, reject_unauth_destination, reject_invalid_hostname

                http://gentoo-wiki.com/HOWTO_Linux_Virtual_Hosting_Server#Adding_SSL_and_SASL_support_to_Postfix

                „régen próbáltam cyrus-sal, de elakadtam a fordításnál.”

                Akkor kérdésem van! 😉

                fent van a sasl-auth csomag?

                telnet localhost 25
                kimenete, ha megy a küldés?

                #2093742
                chris19
                Felhasználó

                  sany: a sasl csomagokból a következők vannak fenn: libsasl2, libsasl2-dev, libsasl2-modules, libsasl2-modules-sql

                  Tehát ha benn van a main.cf-ben az smtpd_client_restrictions sor akkor csak belülről fogad… amúgy meg a következőképpen hajt el:

                  Direkt nem a telnetes cuccot raktam be… szerintem ez többmindent elárul…

                  Code:
                  Mar  5 09:29:25 mailserver postfix/smtpd[12976]: NOQUEUE: reject: RCPT from tuzfal.abc.hu[192.168.1.1]: 554
                  : Client host rejected: Access denied; from= to= proto=ESMTP helo=

                  Ha pedig kiszedem a smtpd_client_restrictions sort akkor szépen fogadja kintről is a leveleket, de mikor bentről akarok kifelé küldeni egyszerűen nem történik authentikáció.

                  És nekem épp az a lényeg, hogy ha a feladó (MAIL FROM:) lokális cím akkor kelljen autholni, ha a címzett lokál akkor meg ne kelljen… mert ugye az első esetben én küldök levelet, a másodikban meg nekem küldenek.

                  #2093743
                  chris19
                  Felhasználó

                    sany: a sasl csomagokból a következők vannak fenn: libsasl2, libsasl2-dev, libsasl2-modules, libsasl2-modules-sql

                    Tehát ha benn van a main.cf-ben az smtpd_client_restrictions sor akkor csak belülről fogad… amúgy meg a következőképpen hajt el:

                    Direkt nem a telnetes cuccot raktam be… szerintem ez többmindent elárul…

                    Code:
                    Mar  5 09:29:25 mailserver postfix/smtpd[12976]: NOQUEUE: reject: RCPT from tuzfal.abc.hu[192.168.1.1]: 554
                    : Client host rejected: Access denied; from= to= proto=ESMTP helo=

                    Ha pedig kiszedem a smtpd_client_restrictions sort akkor szépen fogadja kintről is a leveleket, de mikor bentről akarok kifelé küldeni egyszerűen nem történik authentikáció.

                    És nekem épp az a lényeg, hogy ha a feladó (MAIL FROM:) lokális cím akkor kelljen autholni, ha a címzett lokál akkor meg ne kelljen… mert ugye az első esetben én küldök levelet, a másodikban meg nekem küldenek.

                    #2093744
                    admin
                    Adminisztrátor

                      ” lokális cím akkor kelljen autholni, ha a címzett lokál akkor meg ne kelljen.”

                      Nem értem.
                      Azt akarod, ha akármi kukac akárki dot akármi címről kapsz egy mailt local címre, akkor autholjon?!
                      Akkor mindekit felvehetsz usernek( a világ végét is), hogy bejöjjön egy mail!

                      #2093745
                      admin
                      Adminisztrátor

                        ” lokális cím akkor kelljen autholni, ha a címzett lokál akkor meg ne kelljen.”

                        Nem értem.
                        Azt akarod, ha akármi kukac akárki dot akármi címről kapsz egy mailt local címre, akkor autholjon?!
                        Akkor mindekit felvehetsz usernek( a világ végét is), hogy bejöjjön egy mail!

                      10 bejegyzés megtekintése - 1-10 / 15
                      • Be kell jelentkezni a hozzászóláshoz.