<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Авторизация SMTP только из определенной подсети Postfix+Dovecot</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95145.html</link>
    <description>Доброго времени суток! &lt;br&gt;&lt;br&gt;Перечитал кипу документации и форумов, но все также не могу решить проблему, надеюсь что кто-нибуть укажет куда копать.&lt;br&gt;&lt;br&gt;Дано:&lt;br&gt;Ubuntu 10.04.4 LTS&lt;br&gt;Почтовая система IredMail (Postfix+Dovecot+OpenLDAP)&lt;br&gt;&lt;br&gt;На данный момент из Интернета можно подключится к SMTP серверу - авторизироваться и отправлять письма.&lt;br&gt;&lt;br&gt;Нужно:&lt;br&gt;Ограничить возможность SMTP авторизации только из определенных диапазонов локальной сети а именно 192.168.1.0/24 10.10.10.0/24&lt;br&gt;&lt;br&gt;На данный момент конфиг Postfix&apos;а main.cf имеет следующий вид:&lt;br&gt;&lt;br&gt;smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)&lt;br&gt;biff = no&lt;br&gt;append_dot_mydomain = no&lt;br&gt;readme_directory = no&lt;br&gt;# TLS parameters&lt;br&gt;smtpd_tls_cert_file = /etc/ssl/certs/iRedMail_CA.pem&lt;br&gt;smtpd_tls_key_file = /etc/ssl/private/iRedMail.key&lt;br&gt;smtpd_use_tls=yes&lt;br&gt;smtpd_tls_session_cache_database = btree:$&#123;data_directory&#125;/smtpd_scache&lt;br&gt;smtp_tls_session_cache_database = btree:$&#123;data_directory&#125;/smtp_scache&lt;br&gt;&lt;br&gt;myhostname = mail.example.com&lt;br&gt;alias_maps = hash:/etc/postfix/aliases&lt;br&gt;alias_d</description>

<item>
    <title>Авторизация SMTP только из определенной подсети Postfix+Dovecot (ALex_hha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95145.html#12</link>
    <pubDate>Sun, 03 Nov 2013 10:54:06 GMT</pubDate>
    <description>Копать в сторону smtpd_restriction_classes&lt;br&gt;&lt;br&gt;http://www.postfix.org/postconf.5.html#smtpd_restriction_classes &lt;br&gt;http://www.postfix.org/RESTRICTION_CLASS_README.html&lt;br&gt;&lt;br&gt;&amp;gt; Попробовал(в разных вариациях), но к сожалению этот вариант не работает.&#092;&lt;br&gt;&lt;br&gt;что именно пробовал и что именно не работает?&lt;br&gt;&lt;br&gt;smtpd_sasl_exceptions_networks = !192.168.1.0/24 !10.10.10.0/24&lt;br&gt;&lt;br&gt;всем клиентам, кроме этих двух подсетей AUTH не будет анонсироваться&lt;br&gt;&lt;br&gt;Правда тут нюанс, если вы используете STARTTLS, то оно все равно будет работать&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация SMTP только из определенной подсети Postfix+Dovecot (Danger)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95145.html#11</link>
    <pubDate>Fri, 01 Nov 2013 16:02:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Там можно определять отдельно со снаком отрицания = &quot;!&quot;, то что я &lt;br&gt;&amp;gt;&amp;gt;  написал, это просто из мана выдернуто было &lt;br&gt;&amp;gt; Попробовал(в разных вариациях), но к сожалению этот вариант не работает.&lt;br&gt;&lt;br&gt;Ковыряй postfix + dovecot на тему allow_nets&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация SMTP только из определенной подсети Postfix+Dovecot (Вячеслав)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95145.html#10</link>
    <pubDate>Thu, 31 Oct 2013 23:09:22 GMT</pubDate>
    <description>&amp;gt; Там можно определять отдельно со снаком отрицания = &quot;!&quot;, то что я &lt;br&gt;&amp;gt;  написал, это просто из мана выдернуто было &lt;br&gt;&lt;br&gt;Попробовал(в разных вариациях), но к сожалению этот вариант не работает.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация SMTP только из определенной подсети Postfix+Dovecot (Veon)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95145.html#9</link>
    <pubDate>Thu, 31 Oct 2013 10:38:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; smtpd_sasl_exceptions_networks (default: empty) &lt;br&gt;&amp;gt; What remote SMTP clients the Postfix SMTP server will not offer AUTH &lt;br&gt;&amp;gt; support to.&lt;br&gt;&amp;gt; Some clients (Netscape 4 at least) have a bug that causes them &lt;br&gt;&amp;gt; to require a login and password whenever AUTH is offered, whether &lt;br&gt;&amp;gt; it&apos;s necessary or not. To work around this, specify, for example, &lt;br&gt;&amp;gt; $mynetworks to prevent Postfix from offering AUTH to local clients.&lt;br&gt;&amp;gt; Как я понимаю если использовать $mynetworks, Postfix не будет предлагать AUTH для &lt;br&gt;&amp;gt; всех подсетей&#092;хостов которые перечислены в mynetworks, и это немножко не то &lt;br&gt;&amp;gt; что я ищу. Или возможно я что-то не так понял?&lt;br&gt;&lt;br&gt;Там можно определять отдельно со снаком отрицания = &quot;!&quot;, то что я  написал, это просто из мана выдернуто было&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация SMTP только из определенной подсети Postfix+Dovecot (Вячеслав)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95145.html#8</link>
    <pubDate>Thu, 31 Oct 2013 10:04:01 GMT</pubDate>
    <description>&amp;gt; Да, действительно не правильно. Но кажется нашёл, попробуйте.&lt;br&gt;&amp;gt; smtpd_sasl_exceptions_networks = $mynetworks &lt;br&gt;&lt;br&gt;Сейчас попробовать нет возможности, но попробую вечером.&lt;br&gt;&lt;br&gt;Правда есть некоторые сомнения&lt;br&gt;Из документации http://www.postfix.org/postconf.5.html#smtpd_sasl_exceptions_networks&lt;br&gt;&lt;br&gt;smtpd_sasl_exceptions_networks (default: empty)&lt;br&gt;What remote SMTP clients the Postfix SMTP server will not offer AUTH support to.&lt;br&gt;&lt;br&gt;Some clients (Netscape 4 at least) have a bug that causes them to require a login and password whenever AUTH is offered, whether it&apos;s necessary or not. To work around this, specify, for example, $mynetworks to prevent Postfix from offering AUTH to local clients.&lt;br&gt;&lt;br&gt;Как я понимаю если использовать $mynetworks, Postfix не будет предлагать AUTH для всех подсетей&#092;хостов которые перечислены в mynetworks, и это немножко не то что я ищу. Или возможно я что-то не так понял?&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация SMTP только из определенной подсети Postfix+Dovecot (Veon)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95145.html#7</link>
    <pubDate>Thu, 31 Oct 2013 09:23:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Если не принципиально, то закройтесь файрволлом на 25 порт и всё.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Так почту получать то нужно &lt;br&gt;&amp;gt;&amp;gt; Так получайте, в чём проблема, это 110-ый порт будет для POP3 например.&lt;br&gt;&amp;gt; Возможно Вы меня неправильно поняли (или я Вас), если я закрою в &lt;br&gt;&amp;gt; файрволе 25 порт как я буду получать почту от других серверов? &lt;br&gt;&amp;gt; Мне нужно всего лишь запретить авторизацию для отправки почты отовсюду кроме &lt;br&gt;&amp;gt; двух подсетей и самого сервера.&lt;br&gt;&lt;br&gt;Да, действительно не правильно. Но кажется нашёл, попробуйте. &lt;br&gt;&lt;br&gt;smtpd_sasl_exceptions_networks = $mynetworks&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация SMTP только из определенной подсети Postfix+Dovecot (Вячеслав)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95145.html#6</link>
    <pubDate>Thu, 31 Oct 2013 09:19:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Если не принципиально, то закройтесь файрволлом на 25 порт и всё.&lt;br&gt;&amp;gt;&amp;gt; Так почту получать то нужно &lt;br&gt;&amp;gt; Так получайте, в чём проблема, это 110-ый порт будет для POP3 например. &lt;br&gt;&lt;br&gt;Возможно Вы меня неправильно поняли (или я Вас), если я закрою в файрволе 25 порт как я буду получать почту от других серверов? Мне нужно всего лишь запретить авторизацию для отправки почты отовсюду кроме двух подсетей и самого сервера.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация SMTP только из определенной подсети Postfix+Dovecot (Вячеслав)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95145.html#5</link>
    <pubDate>Thu, 31 Oct 2013 09:15:42 GMT</pubDate>
    <description>&amp;gt; Не совсем понятно что подразумевает фраза: &lt;br&gt;&amp;gt; &quot;Ограничить возможность SMTP авторизации только из определенных диапазонов локальной &lt;br&gt;&amp;gt; сети а именно 192.168.1.0/24 10.10.10.0/24&quot; &lt;br&gt;&amp;gt; И как она коррелирует со строчкой: &lt;br&gt;&amp;gt; mynetworks = 127.0.0.1/32, 192.168.1.0/24, 10.10.10.0/24 &lt;br&gt;&lt;br&gt;В mynetworks перечислены две рабочие подсети (локальная и VPN) и локалхост самого сервера.&lt;br&gt;&lt;br&gt;Мне нужно чтоб только из этих двух подсетей была возможность авторизироватся и отправлять почту. Сейчас же можно подключится из любой точки вне сети и зная логин и пароль использовать сервер для отправки почты.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация SMTP только из определенной подсети Postfix+Dovecot (Veon)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95145.html#4</link>
    <pubDate>Thu, 31 Oct 2013 09:06:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если не принципиально, то закройтесь файрволлом на 25 порт и всё.&lt;br&gt;&amp;gt; Так почту получать то нужно &lt;br&gt;&lt;br&gt;Так получайте, в чём проблема, это 110-ый порт будет для POP3 например.&lt;br&gt;</description>
</item>

</channel>
</rss>
