LINUX.ORG.RU
решено ФорумAdmin

[exim]разная авторизация на разных портах

 


0

1

Добрый день! Может глупость спрошу, но интересно знать, можно ли повесить, например на 25 порт обязательную smtp авторизацию, а на 465 сделать без авторизации?

можете смело тыкать в man есличо... :)

★★★

По моему нет, но могу ошибаться. Вопрос более другой - а нафига? Обычно по подсетям разделяют на опасных и не оченна.

Nefer
()
Ответ на: комментарий от Nefer

типа 465 пользоваться в локалке с ssl, а 25 с паролем выставить наружу, чтобы не было открытого релея.
или наоборот....

fbiagent ★★★
() автор топика
Ответ на: комментарий от fbiagent

man iptables либо биндить на внутренний ИП. Если бы все через 25 гнать - в постфиксе есть $mynetworks и соответствующий restriction. В эксиме тоже обязательно такое есть.

Nefer
()

auth_advertise_hosts как-то меня спасет? что-то не вкурил пока как это должно работать...

fbiagent ★★★
() автор топика
Ответ на: комментарий от fbiagent

relay_from_hosts - здесь прописываются сети, от которых почта принимается без авторизации. auth_advertise_hosts для другого. Этим сетям эксим не будет говорить что он умеет auth. acl_smtp_mailauth задает условие требования авторизации. Я по эксиму не спец, данные побыстрому сейчас накопал в доках :)

Nefer
()

Можно. Сразу после acl_check_rcpt: втыкаешь:

accept condition = ${if eq{$received_port}{465}{1}}
       hosts=192.168.0./24

Строку с сетью можешь убрать, тогда будет разрешено всем хостам.

Bers666 ★★★★★
()
Ответ на: комментарий от alikhantara

как это через iptables настраивается, чтобы на 465 порту не спрашивало авторизацию, а на 25 - спрашивало?
не читайте между строк ;)

fbiagent ★★★
() автор топика

>а на 465 сделать без авторизации

Если ничего не путаю, могут быть проблемы с доставкой писем от клиентов без авторизации.

anonymous
()
Ответ на: комментарий от fbiagent

> типа 465 пользоваться в локалке с ssl, а 25 с паролем выставить наружу, чтобы не было открытого релея.

А каков великий смысл такого? Я по обоим портам без авторизации принимаю почту для своего домена. Зарелеить на внешние можно только после авторизации. При желании можно добавить accept для локальных хостов, чтоби для них релеить без авторизации. Смысл разделять порты?

Davyd ★★
()
Ответ на: комментарий от fbiagent

> не для приема, а для отправки

Имеется ввиду отправка через этот сервак? Я вообще-то именно это и имел ввиду под словом «релеить».

Davyd ★★
()
Ответ на: комментарий от Davyd

Наверное так и будет правильно! Я просто из интереса хотел узнать, возможно ли...

fbiagent ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.