<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема smtp авторизации (Exim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90910.html</link>
    <description>Как мне сделать авторизацию такого типа?&lt;br&gt;&lt;br&gt;Но мне надо чтоб выполнялось такое условие:&lt;br&gt;&lt;br&gt;Для внутренней сетки чтоб работала smtp авторизация , для внешней нет!&lt;br&gt;&lt;br&gt;Вот я так сделал в конфиге  Exim (работает !!!! но мне надо чтоб работало условие что я написал выше)&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;в начале конфига Exim&lt;br&gt;hostlist   relay_from_hosts = localhost : 10.0.0.0/8 : 91.202.128.0/22 : 193.41.88.0/24 : 195.39.242.0/23 : 193.254.221.0/24&lt;br&gt;&lt;br&gt;В ACL&lt;br&gt;.&lt;br&gt;.&lt;br&gt;accept  authenticated = *&lt;br&gt;.&lt;br&gt;.&lt;br&gt;В конце конфига Exim&lt;br&gt;&lt;br&gt;auth_plain:&lt;br&gt;    driver = plaintext&lt;br&gt;    public_name = PLAIN&lt;br&gt;    server_condition = &quot;$&#123;if crypteq&#123;$2&#125;&#123;$&#123;extract&#123;1&#125;&#123;:&#125;&#123;$&#123;lookup mysql&#123;SELECT &#092;&lt;br&gt;    password FROM users WHERE username = &apos;$&#123;quote_mysql:$2&#125;&apos;&#125;&#125;&#125;&#125;&#125;&#123;1&#125;&#123;0&#125;&#125;&quot;&lt;br&gt;    server_set_id = $2&lt;br&gt;&lt;br&gt;auth_login:&lt;br&gt;    driver = plaintext&lt;br&gt;    public_name = LOGIN&lt;br&gt;    server_condition = &quot;$&#123;if crypteq&#123;$2&#125;&#123;$&#123;extract&#123;1&#125;&#123;:&#125;&#123;$&#123;lookup mysql&#123;SELECT &#092;&lt;br&gt;    password FROM users WHERE username = &apos;$&#123;quote_mysql:$1&#125;&apos;&#125;&#125;&#125;&#125;&#125;&#123;1&#125;&#123;0&#125;&#125;&quot;&lt;br&gt;    server_prompts = &quot;Username:: : Password::&quot;&lt;br&gt;    server_se</description>

<item>
    <title>Проблема smtp авторизации (Exim) (kerilka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90910.html#36</link>
    <pubDate>Mon, 21 Feb 2011 20:44:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ваш сервер будет слать что угодно и куда угодно. либо добавлять &lt;br&gt;&amp;gt;&amp;gt; все возможные варианты в relay_from_hosts, но это не есть правильно. правильно &lt;br&gt;&amp;gt;&amp;gt; настраивать авторизацию для отправки как раз извне, а доверенные сети можно &lt;br&gt;&amp;gt;&amp;gt; уже и через relay_from_hosts без автризации пускать.&lt;br&gt;&amp;gt; это не openRelay, просто человек хочет авторизовать клиентов внутренней сети &lt;br&gt;&amp;gt; при этом остальной штатный функционал не отменяется. Для ексима в правилах штатно &lt;br&gt;&amp;gt; прописывается - принимать почту на мои локальные домены и всё. уже &lt;br&gt;&amp;gt; открытого релэя нет &lt;br&gt;&amp;gt; другой вопрос, что многие вирусы прекрасно берут настройки почтового соединения, прописанные &lt;br&gt;&amp;gt; в оутглюке, в т.ч. пароли и имена, и шлют себе спам &lt;br&gt;&lt;br&gt;&quot;Т.е. чтоб внутри сетки была авторизация ( у меня их три), а другие внешние сети не было авторизации, т.е. если я из дома зайду(там другая сеть) то настраивать например The bat не надо будет под smtp авторизацию........&quot;&lt;br&gt;чел явно указал, что хочет и из дома без авторизации слать почту... а </description>
</item>

<item>
    <title>Проблема smtp авторизации (Exim) (zerot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90910.html#35</link>
    <pubDate>Mon, 21 Feb 2011 13:42:49 GMT</pubDate>
    <description>&amp;gt; это и называется опен релей, т.к. любой пользователь в этом случае через &lt;br&gt;&amp;gt; ваш сервер будет слать что угодно и куда угодно. либо добавлять &lt;br&gt;&amp;gt; все возможные варианты в relay_from_hosts, но это не есть правильно. правильно &lt;br&gt;&amp;gt; настраивать авторизацию для отправки как раз извне, а доверенные сети можно &lt;br&gt;&amp;gt; уже и через relay_from_hosts без автризации пускать.&lt;br&gt;&lt;br&gt;это не openRelay, просто человек хочет авторизовать клиентов внутренней сети&lt;br&gt;при этом остальной штатный функционал не отменяется. Для ексима в правилах штатно прописывается - принимать почту на мои локальные домены и всё. уже открытого релэя нет&lt;br&gt;&lt;br&gt;другой вопрос, что многие вирусы прекрасно берут настройки почтового соединения, прописанные в оутглюке, в т.ч. пароли и имена, и шлют себе спам&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема smtp авторизации (Exim) (kerilka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90910.html#34</link>
    <pubDate>Wed, 16 Feb 2011 13:35:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Но для других внешних сеток авторизация не должна работать, как с &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; этим быть?&lt;br&gt;&amp;gt;&amp;gt; убрать всё из relay_from_hosts, кроме localhost, а в auth_advertize_hosts оставить 3 ваших &lt;br&gt;&amp;gt;&amp;gt; диапазона &lt;br&gt;&amp;gt; Если я так сделаю то не будет такой ошибки когда я буду &lt;br&gt;&amp;gt; конектится из внешней сети то ошибки такой не будет relay not &lt;br&gt;&amp;gt; perrmited ?  Мне надо чтоб внутри сети была авторизация а &lt;br&gt;&amp;gt; для внешних сетей авторизации небыло т.е. чтоб пользователи не настраевали свои &lt;br&gt;&amp;gt; почтовые клиенты на smtp авторизацию, а работало и без неё для &lt;br&gt;&amp;gt; внешних сетей &lt;br&gt;&lt;br&gt;это и называется open relay, вы сразу же попадёте в черные списки, т.к. любой в таком случае сможет рассылать почту через ваш сервер, чем спамеры не применут воспользоваться!&lt;br&gt;</description>
</item>

<item>
    <title>Проблема smtp авторизации (Exim) (bobot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90910.html#33</link>
    <pubDate>Wed, 16 Feb 2011 11:41:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Ну ёшкин кот, у тебя 10.0.0.0 в relay_from_hosts, убери оттуда.&lt;br&gt;&amp;gt;&amp;gt; Да работает! но это должно быть для трёх моих сеток я согласен........&lt;br&gt;&amp;gt;&amp;gt; Но для других внешних сеток авторизация не должна работать, как с &lt;br&gt;&amp;gt;&amp;gt; этим быть?&lt;br&gt;&amp;gt; убрать всё из relay_from_hosts, кроме localhost, а в auth_advertize_hosts оставить 3 ваших &lt;br&gt;&amp;gt; диапазона &lt;br&gt;&lt;br&gt;Если я так сделаю то не будет такой ошибки когда я буду конектится из внешней сети то ошибки такой не будет relay not perrmited ?  Мне надо чтоб внутри сети была авторизация а для внешних сетей авторизации небыло т.е. чтоб пользователи не настраевали свои почтовые клиенты на smtp авторизацию, а работало и без неё для внешних сетей&lt;br&gt;</description>
</item>

<item>
    <title>Проблема smtp авторизации (Exim) (kerilka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90910.html#32</link>
    <pubDate>Mon, 14 Feb 2011 11:49:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну ёшкин кот, у тебя 10.0.0.0 в relay_from_hosts, убери оттуда.&lt;br&gt;&amp;gt; Да работает! но это должно быть для трёх моих сеток я согласен........ &lt;br&gt;&amp;gt; Но для других внешних сеток авторизация не должна работать, как с &lt;br&gt;&amp;gt; этим быть?&lt;br&gt;&lt;br&gt;убрать всё из relay_from_hosts, кроме localhost, а в auth_advertize_hosts оставить 3 ваших диапазона&lt;br&gt;</description>
</item>

<item>
    <title>Проблема smtp авторизации (Exim) (bobot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90910.html#31</link>
    <pubDate>Mon, 14 Feb 2011 11:43:37 GMT</pubDate>
    <description>&amp;gt; Ну ёшкин кот, у тебя 10.0.0.0 в relay_from_hosts, убери оттуда.&lt;br&gt;&lt;br&gt;Да работает! но это должно быть для трёх моих сеток я согласен........ Но для других внешних сеток авторизация не должна работать, как с этим быть?  &lt;br&gt;</description>
</item>

<item>
    <title>Проблема smtp авторизации (Exim) (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90910.html#30</link>
    <pubDate>Mon, 14 Feb 2011 11:06:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В acl_check_rcpt &lt;br&gt;&amp;gt;&amp;gt;   accept  authenticated = * &lt;br&gt;&amp;gt;&amp;gt;           control &lt;br&gt;&amp;gt;&amp;gt;      = submission &lt;br&gt;&amp;gt;&amp;gt; замени просто на &lt;br&gt;&amp;gt;&amp;gt;   accept  authenticated = * &lt;br&gt;&amp;gt;&amp;gt; и вконце этой acl перед acl_check_data &lt;br&gt;&amp;gt;&amp;gt; deny message = Need authorization.&lt;br&gt;&amp;gt; Сделал так всё ,  но всё равно авторизации не требует для &lt;br&gt;&amp;gt; моей сети  (((( &lt;br&gt;&lt;br&gt;Ну ёшкин кот, у тебя 10.0.0.0 в relay_from_hosts, убери оттуда.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема smtp авторизации (Exim) (bobot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90910.html#29</link>
    <pubDate>Mon, 14 Feb 2011 10:23:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;         authenticated = * &lt;br&gt;&amp;gt;&amp;gt;     deny &lt;br&gt;&amp;gt;&amp;gt;         condition = $&#123;if match_domain&#123;$sender_address_domain&#125;&#123;+local_domains&#125;&#125; &lt;br&gt;&amp;gt;&amp;gt;         !hosts = +relay_from_hosts &lt;br&gt;&amp;gt;&amp;gt;         !authenticated = * &lt;br&gt;&amp;gt;&amp;gt;         message = DENY: Authentication &lt;br&gt;&amp;gt;&amp;gt; required.&lt;br&gt;&amp;gt;&amp;gt; ********** &lt;br&gt;&amp;gt;  Если И для локальных пользователей требовать авторизацию - то убрать &lt;br&gt;&amp;gt; !hosts = +relay_from_hosts &lt;br&gt;&lt;br&gt;Не получается! не требует авторизации для моей сети &lt;br&gt;</description>
</item>

<item>
    <title>Проблема smtp авторизации (Exim) (bobot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90910.html#28</link>
    <pubDate>Mon, 14 Feb 2011 10:21:58 GMT</pubDate>
    <description>&amp;gt; В acl_check_rcpt &lt;br&gt;&amp;gt;   accept  authenticated = * &lt;br&gt;&amp;gt;           control  &lt;br&gt;&amp;gt;      = submission &lt;br&gt;&amp;gt; замени просто на &lt;br&gt;&amp;gt;   accept  authenticated = * &lt;br&gt;&amp;gt; и вконце этой acl перед acl_check_data &lt;br&gt;&amp;gt; deny message = Need authorization.&lt;br&gt;&lt;br&gt;Сделал так всё ,  но всё равно авторизации не требует для моей сети  ((((&lt;br&gt;</description>
</item>

</channel>
</rss>
