<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: помогите разобраться с exim ACL</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86039.html</link>
    <description>Здравствуйте!&lt;br&gt;Проблема такая:&lt;br&gt;Веб сервер, сайты могут слать почту, надо чтоб некоторые (в основном шлющие через sendmail) могли слать только по внутреннему домену, а аутентифицированные по smtp могли слать куда угодно.&lt;br&gt;&lt;br&gt;сделал в acl ограничение, что неаутентифицированные не могут слать никуда кроме local_domains и relay_to_domains, Но если слать через sendmail - прекрасно все уходит, т.к. нет SMTP сессии и ACL не используются... &lt;br&gt;&lt;br&gt;Помогите советом пожалуйста!&lt;br&gt;</description>

<item>
    <title>помогите разобраться с exim ACL (ALex_hha)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86039.html#12</link>
    <pubDate>Fri, 24 Jul 2009 19:17:03 GMT</pubDate>
    <description>&amp;gt;Может Вы знаете как проверить адрес назначения ? может можно как-то через &lt;br&gt;&amp;gt;condition. &lt;br&gt;&amp;gt;Заранее спасибо! &lt;br&gt;&lt;br&gt;можно, смотри в сторону $recipients. Единственное, проблемы могут быть, если получателей много, с одним думаю проблем не будет&lt;br&gt;</description>
</item>

<item>
    <title>помогите разобраться с exim ACL (ZM_Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86039.html#11</link>
    <pubDate>Fri, 24 Jul 2009 19:17:00 GMT</pubDate>
    <description>Кажется наконецто получилось :)&lt;br&gt;выглядит так:&lt;br&gt;&lt;br&gt;acl_check_not_smtp_start:&lt;br&gt;  warn&lt;br&gt;        !condition = $&#123;if match&#123;$recipients&#125;&#123;mydomain.ru&#125;&#125;&lt;br&gt;        set acl_m0 = bad&lt;br&gt;        log_message = TO BAD - $recipients&lt;br&gt;  accept&lt;br&gt;&lt;br&gt;acl_check_not_smtp:&lt;br&gt;  deny&lt;br&gt;        condition     = $&#123;if def:acl_m0 &#123;1&#125;&#123;0&#125;&#125;&lt;br&gt;        log_message = deny send to non mydomain.ru domains&lt;br&gt;&lt;br&gt;  accept&lt;br&gt;&lt;br&gt;&lt;br&gt;ALex_hha и shadow_alone ОГРОМНОЕ спасибо за помощь!!!!&lt;br&gt;</description>
</item>

<item>
    <title>помогите разобраться с exim ACL (ZM_Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86039.html#10</link>
    <pubDate>Fri, 24 Jul 2009 18:56:29 GMT</pubDate>
    <description>Извините ALex_hha, я вот сейчас посмотрел на свой пост и понял что надо раньше мне ложится спать... конечно ненадо проверять никакие не authenticated в non_smtp, они проверяются в smtp, а локальные всегда уже аутентифицированы. &lt;br&gt;Проверять надо адрес назначения - входит ли он в список разрешенных получателей или нет.&lt;br&gt;Но, как мне кажется, это тоже невозможно т.к. domains работает только в smtp после команды RCPT.&lt;br&gt;&lt;br&gt;using ACL &quot;acl_check_not_smtp_start&quot;&lt;br&gt;processing &quot;warn&quot;&lt;br&gt;check !domains = +local_domains : +relay_to_domains&lt;br&gt;warn: condition test error&lt;br&gt;&lt;br&gt;using ACL &quot;acl_check_not_smtp&quot;&lt;br&gt;processing &quot;warn&quot;&lt;br&gt;check !domains = +local_domains : +relay_to_domains&lt;br&gt;warn: condition test error&lt;br&gt;&lt;br&gt;Может Вы знаете как проверить адрес назначения ? может можно как-то через condition.&lt;br&gt;Заранее спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>помогите разобраться с exim ACL (ALex_hha)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86039.html#9</link>
    <pubDate>Fri, 24 Jul 2009 12:22:12 GMT</pubDate>
    <description>Вашу задачу решить нельзя. Так как authenticated не имеет смысла в acl_not_smtp.&lt;br&gt;&lt;br&gt;Только что проверил&lt;br&gt;&lt;br&gt;acl_check_not_smtp_start:&lt;br&gt;    warn&lt;br&gt;        message = Authenticated - $authenticated_sender&lt;br&gt;accept&lt;br&gt;&lt;br&gt;Вот что в логах&lt;br&gt;&lt;br&gt;17:26:17 10286 using ACL &quot;acl_check_not_smtp_start&quot;&lt;br&gt;17:26:17 10286 processing &quot;warn&quot;&lt;br&gt;17:26:17 10286 expanding: Authenticated - $authenticated_sender&lt;br&gt;17:26:17 10286    result: Authenticated - root&#064;centos5.w3.lan&lt;br&gt;</description>
</item>

<item>
    <title>помогите разобраться с exim ACL (ALex_hha)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86039.html#8</link>
    <pubDate>Fri, 24 Jul 2009 07:32:49 GMT</pubDate>
    <description>&amp;gt;тока понял, что я не указал сам acl_not_smtp, хотя сделал check для &lt;br&gt;&amp;gt;него :) &lt;br&gt;&lt;br&gt;ну ты даешь&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;        !authenticated = * &lt;br&gt;&amp;gt;        set acl_m0 = bad &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  accept &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;acl_check_not_smtp: &lt;br&gt;&amp;gt;  deny &lt;br&gt;&amp;gt;        condition    &lt;br&gt;&amp;gt; = $&#123;if def:acl_m0 &#123;1&#125;&#123;0&#125;&#125; &lt;br&gt;&amp;gt;  accept &lt;br&gt;&lt;br&gt;exim -bh ... &lt;br&gt;&lt;br&gt;и смотри что он там выдает&lt;br&gt;</description>
</item>

<item>
    <title>помогите разобраться с exim ACL (ZM_Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86039.html#7</link>
    <pubDate>Thu, 23 Jul 2009 20:21:08 GMT</pubDate>
    <description>тока понял, что я не указал сам acl_not_smtp, хотя сделал check для него :) &lt;br&gt;переделал и оказалось, что нельзя проверять имена доменов в acl_not_smtp, но вроде можно в acl_not_smtp_start, пытаюсь проверив там, передать параметр в acl_not_smtp следующей конструкцией, но всеравно не работает (&lt;br&gt;&lt;br&gt;acl_check_not_smtp_start:&lt;br&gt;  warn&lt;br&gt;        domains = !+local_domains : !+relay_to_domains&lt;br&gt;        !authenticated = *&lt;br&gt;        set acl_m0 = bad&lt;br&gt;  accept&lt;br&gt;&lt;br&gt;acl_check_not_smtp:&lt;br&gt;  deny&lt;br&gt;        condition     = $&#123;if def:acl_m0 &#123;1&#125;&#123;0&#125;&#125;&lt;br&gt;  accept&lt;br&gt;</description>
</item>

<item>
    <title>помогите разобраться с exim ACL (ZM_Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86039.html#6</link>
    <pubDate>Thu, 23 Jul 2009 19:14:17 GMT</pubDate>
    <description>попробовал и просто командой mail  - эффект тотже... все разрешено для не SMTP&lt;br&gt;&lt;br&gt;уже начинаю терять надежду :(&lt;br&gt;</description>
</item>

<item>
    <title>помогите разобраться с exim ACL (ZM_Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86039.html#5</link>
    <pubDate>Thu, 23 Jul 2009 17:48:29 GMT</pubDate>
    <description>&amp;gt;что то я не понял, какой sendmail? &lt;br&gt;&lt;br&gt;ну его эмулирует exim, команда /usr/sbin/sendmail. как я понял это просто алиас на exim.&lt;br&gt;</description>
</item>

<item>
    <title>помогите разобраться с exim ACL (ALex_hha)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/86039.html#4</link>
    <pubDate>Thu, 23 Jul 2009 14:31:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;спасибо за ссылку (прочитал вдумчиво, понял, сколько смог)! я попробовал для начала &lt;br&gt;&amp;gt;просто прописать &lt;br&gt;&amp;gt;acl_not_smtp: &lt;br&gt;&amp;gt;  deny &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но sendmail (я проверяю им с консоли) как отправлял куда угодно, так &lt;br&gt;&amp;gt;и отправляет... &lt;br&gt;&amp;gt;возможно эта проверка некорректна... подскажите пожалуйста, как правильно проверять non-SMTP соединения. &lt;br&gt;&amp;gt;В мануале написано, что deny должно прерывать доставку сообщения по определению, но &lt;br&gt;&amp;gt;этого почему-то не происходит .... &lt;br&gt;&lt;br&gt;что то я не понял, какой sendmail?&lt;br&gt;</description>
</item>

</channel>
</rss>
