<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Создание ограничений входящей и исходящей почты в Postfix для определенных пользователей</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/44261.html</link>
    <description>Ситуация:есть Postfix выставленный в Интернет,который допустим выступает шлюзом для Exchange в LAN.&lt;br&gt;Задача: разрешить отправку почты в Интернет и обратно только определенным пользователям. &lt;br&gt;Выход: используем классы разрешений, Postfix restriction classes.&lt;br&gt;&lt;br&gt;&lt;br&gt;Создаем два класса users_out для исходящих писем,users_in соответственно для входящих.&lt;br&gt;&lt;br&gt;   smtpd_restriction_classes = users_out, users_in&lt;br&gt;&lt;br&gt;В классах будут проверятся пользователи которым разрешено отправлять и получать почту,&lt;br&gt;именно этим и занимаются правила check_*_access&lt;br&gt;&lt;br&gt;   users_in = check_recipient_access hash:/etc/postfix/users, reject&lt;br&gt;   users_out = check_sender_access hash:/etc/postfix/users, reject&lt;br&gt;&lt;br&gt;В smtpd_*_restrictions указываем проверку на наш почтовый домен domain.ru &lt;br&gt;к которому будет  применяться созданные классы.&lt;br&gt;&lt;br&gt;   smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/senders&lt;br&gt;   smtpd_recipient_restrictions = permit_mynetworks,&lt;br&gt;                              check_recipient_access hash:/etc/postfix/destinat</description>

<item>
    <title>Создание ограничений входящей и исходящей почты в Postfix дл (Резников Алексей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/44261.html#10</link>
    <pubDate>Tue, 21 Oct 2008 19:32:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Не чего смешного.Эксчендж у конторы,постфикс у другой.Не факт,что админы этих контор между &lt;br&gt;&amp;gt;&amp;gt;собой дружат. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В контексте статьи оба сервера пренадлежат одной организации, если я ее правильно &lt;br&gt;&amp;gt;прочитал. &lt;br&gt;&amp;gt;В данном контексте использовать ручное редактирование файлов на мылошлюзе - мартышкин труд. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Правильно сделать LDAP query_filter вида (&amp;(objectCategory=Person)(memberOf=DN=GroupName, OU=Org, DC=domain, DC=com)), и пользователи без &lt;br&gt;&amp;gt;членства в GroupName идут лесом. &lt;br&gt;&lt;br&gt;1) Где вы этот контекст увидели?&lt;br&gt;2) Почему бы Вам тогда не расказать про описанный вами метод.&lt;br&gt;</description>
</item>

<item>
    <title>Создание ограничений входящей и исходящей почты в Postfix дл (mr_gfd)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/44261.html#9</link>
    <pubDate>Tue, 21 Oct 2008 07:25:50 GMT</pubDate>
    <description>&amp;gt;Не чего смешного.Эксчендж у конторы,постфикс у другой.Не факт,что админы этих контор между &lt;br&gt;&amp;gt;собой дружат. &lt;br&gt;&lt;br&gt;В контексте статьи оба сервера пренадлежат одной организации, если я ее правильно прочитал.&lt;br&gt;В данном контексте использовать ручное редактирование файлов на мылошлюзе - мартышкин труд. &lt;br&gt;Правильно сделать LDAP query_filter вида (&amp;(objectCategory=Person)(memberOf=DN=GroupName, OU=Org, DC=domain, DC=com)), и пользователи без членства в GroupName идут лесом.&lt;br&gt;</description>
</item>

<item>
    <title>Создание ограничений входящей и исходящей почты в Postfix дл (Karp Rybin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/44261.html#8</link>
    <pubDate>Mon, 20 Oct 2008 19:41:00 GMT</pubDate>
    <description>Не чего смешного.Эксчендж у конторы,постфикс у другой.Не факт,что админы этих контор между собой дружат.&lt;br&gt;</description>
</item>

<item>
    <title>Создание ограничений входящей и исходящей почты в Postfix дл (mr_gfd)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/44261.html#7</link>
    <pubDate>Tue, 14 Oct 2008 02:15:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а почему не прикрутить кривой AD LDAP, и не проверять наличие пользователя в группе безопасности?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А кто сказал, что оно есть в наличии? &lt;br&gt;&lt;br&gt;Типично армейский юмор. Эксчендж без АД?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Создание ограничений входящей и исходящей почты в Postfix дл... (prapor)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/44261.html#6</link>
    <pubDate>Sun, 12 Oct 2008 12:55:42 GMT</pubDate>
    <description>&amp;gt;а почему не прикрутить кривой AD LDAP, и не проверять наличие пользователя в группе безопасности?&lt;br&gt;&lt;br&gt;А кто сказал, что оно есть в наличии?&lt;br&gt;</description>
</item>

<item>
    <title>Создание ограничений входящей и исходящей почты в Postfix дл... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/44261.html#5</link>
    <pubDate>Wed, 08 Oct 2008 05:46:21 GMT</pubDate>
    <description>Вы что читать не умеете,это не защита а ограничение...Ну и что сменит адрес,почту то он все равно не отправит и не получит.&lt;br&gt;</description>
</item>

<item>
    <title>Создание ограничений входящей и исходящей почты в Postfix дл... (mr_gfd)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/44261.html#4</link>
    <pubDate>Tue, 07 Oct 2008 20:11:33 GMT</pubDate>
    <description>а почему не прикрутить кривой AD LDAP, и не проверять наличие пользователя в группе безопасности?&lt;br&gt;</description>
</item>

<item>
    <title>Создание ограничений входящей и исходящей почты в Postfix дл... (Mark Silinio)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/44261.html#3</link>
    <pubDate>Tue, 07 Oct 2008 03:50:44 GMT</pubDate>
    <description>смотри reject_authenticated_sender_login_mismatch и smtpd_sender_login_maps&lt;br&gt;</description>
</item>

<item>
    <title>Создание ограничений входящей и исходящей почты в Postfix для определенных пользователей (Alexander Yakimenko)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/44261.html#2</link>
    <pubDate>Mon, 06 Oct 2008 20:05:17 GMT</pubDate>
    <description>В случае изменения пользователем адреса электронной почты имеется возможность пересылки.&lt;br&gt;Смысл такой защиты? Разве что от дурака.&lt;br&gt;</description>
</item>

</channel>
</rss>
