Mailinglist Archive: opensuse-es (2081 mails)

< Previous Next >
Re: [opensuse-es] postfix: es normal este comportamiento?
  • From: "Carlos E. R." <robin.listas@xxxxxxxxxxxxxx>
  • Date: Tue, 14 Nov 2006 21:27:50 +0100 (CET)
  • Message-id: <Pine.LNX.4.64.0611142036130.8197@xxxxxxxxxxxxxxxx>
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


El 2006-11-14 a las 16:39 +0100, Emiliano Sutil escribió:

> Vale, vamos a ver. Yo no se como lo tiene camaleón.
> Yo se como está el mi ahora y está como dices tu. Todo entra. La cuestión es
> que igual que hay un servidor en gmail y los del otro post que te comentaba
> de hace meses si que autentifica para usarlo como smtp envie donde envie,
> que es lo que yo quiero (o no porque luego vendrá el otro problema.)

El primer paso entonces es quitarlo del DNS. Y lo digo en serio: no puedes
listarlo como servidor de correo.


> > Vale, que lo restrinja. Luego tendrá que pedir ayuda de nuevo porque sus
> > clientes protestarán porque no pueden recibir ni un sólo correo externo.
>
>
> Esto es otra cosa, pero la verdad es que el servidor del post ese de hace
> meses el unico que no era capaz de enviar correos era yo. Con el resto de
> correo exteno si que recibía el correo.

No se eso, no lo entiendo bien.


> Vale vamos a poner las cartas encima de la mesa y nos olvidamos de gmail. El
> dominio es iranon.com
> # host -t MX iranon.com
> iranon.com mail is handled by 10 mail.iranon.com.
>
> bien, mas:
>
> #host mail.iranon.com
> mail.iranon.com is an alias for mail2.iranon.net.
> mail2.iranon.net has address 82.223.146.251
> mail.iranon.com is an alias for mail2.iranon.net.
> mail.iranon.com is an alias for mail2.iranon.net.
>
> Ese servidor pide autenficación para enviar a cualquier dominio que no este
> en su lista de dominios. (que son unos cuantos)
> y no pide nada de nada para los que están en su lista de dominios. Es decir
> funciona como dice Carlos.

Que es lo normal y correcto. No soy sólo yo, ahí tienes a Mario también ;-)


> La cuestión es hacer lo que decimos camaleón y yo, que pida autentificación
> siempre que alguien lo use como SMTP, y que conste
> que hay servidores que lo hacen, sea correcto o no.

Vale, pues entonces empieza por quitarlo del DNS: no puede estar listado
en el DNS como un servidor de correo, porque deja de serlo. Lo conviertes
exclusivamente en un servidor de clientes. No podrás recibir en ese
postfix correo externo de nadie.

Prueba por:

smtpd_recipient_restrictions = check_sender_access,reject_unauth_destination

que no me funciona, por cierto (Server configuration error). O
"permit_sasl_authenticated", que yo no puedo probarlo porque no tengo
activado sasl.

No se como se hace ahora mismo, empieza a probar. En el FAQ no viene. Ten
en cuenta que se trata de hacerlo funcionar contra natura, no me se como
se consigue.


Puede ser esto:

smtpd_client_restrictions = permit_sasl_authenticated,reject

De momento, me rechaza:

cer@nimrodel:~> telnet nimrodel.valinor 25
Trying 192.168.1.12...
Connected to nimrodel.valinor.
Escape character is '^]'.
220 nimrodel.valinor ESMTP Postfix
EHLO pepito
250-nimrodel.valinor
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-AUTH PLAIN LOGIN
250 8BITMIME
MAIL FROM: cer@localhost
250 Ok
RCPT TO: cer@xxxxxxxxxxxxxxxx
554 <nimrodel.valinor[192.168.1.12]>: Client host rejected: Access denied



Date cuenta de que no me permite ni enviar correo local.


- --
Saludos
Carlos E. R.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)
Comment: Made with pgp4pine 1.76

iD8DBQFFWibStTMYHG2NR9URAtMtAJ4oLztWn1LZYyOsnkJu/R2pdgevvgCfdIFG
7hKWYlUjQ7ZJ5GLHI2H+zN0=
=intv
-----END PGP SIGNATURE-----
< Previous Next >