URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 41139
[ Назад ]

Исходное сообщение
"вопрос о *s протоколах postfix"

Отправлено MX , 01-Мрт-04 13:26 
есть postfix + courier imap
он установлен на 192.168.1.1
надо чтобы клиенты из сети 192.168.1.* могли пользоваться только протоколом smtps - делаю как описано в доках, дополнительно отключая протокол smtp для smtpd, естественно перестает работать команда mail на 192.168.1.1 - так как она пытается соединится с портом 25 (smtp).
Вопрос: как сделать доступными протоколы
smtp - ТОЛЬКО localhost;
192.168.1.* - ТОЛЬКО smtps;

Содержание

Сообщения в этом обсуждении
"вопрос о *s протоколах postfix"
Отправлено chip , 01-Мрт-04 14:23 
>есть postfix + courier imap
>он установлен на 192.168.1.1
>надо чтобы клиенты из сети 192.168.1.* могли пользоваться только протоколом smtps -
>делаю как описано в доках, дополнительно отключая протокол smtp для smtpd,
>естественно перестает работать команда mail на 192.168.1.1 - так как она
>пытается соединится с портом 25 (smtp).
>Вопрос: как сделать доступными протоколы
>smtp - ТОЛЬКО localhost;
>192.168.1.* - ТОЛЬКО smtps;
>

запускай отдельный smtpd на 25 порту, забинденный на 127.0.0.1


"вопрос о *s протоколах postfix"
Отправлено dev , 01-Мрт-04 22:33 
>Вопрос: как сделать доступными протоколы
>smtp - ТОЛЬКО localhost;
>192.168.1.* - ТОЛЬКО smtps;

Если нужна такая секретность, то наверно и авторизация нужна? Тогда:

mynetworks = 127.0.0.0/8
smtpd_recipient_restrictions = permit_sasl_authenticated,
  permit_mynetworks, permit_auth_destination, reject
smtpd_tls_auth_only = yes

Ну и плюс все остальное, что для auth&tsl нужно