URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 42742
[ Назад ]

Исходное сообщение
"локальная почта отдельно от глобальной"

Отправлено Gennadiy Zolotaryov , 09-Апр-04 16:32 
Имеем:

- linuxbox, одним интерфейсом в Инет, вторым в локал, достаточно
резвая железка с достаточно хорошей дисковой подсистемой

- postfix на этом самом linuxbox, обслуживает мой domain.com

- пару сотен ящиков (все - из локала)

Нужно:

сделать так, чтобы _для_определенных_пользователей_ отсутствовала
возможность отсылать почту наружу, на  не родной домен, тобишь

чтобы

From: vasya@mydomain.com
To: petya@mydomain.com

проходил, а

From: vasya@mydomain.com
To: petya@other.domain.com

не проходил.


Вопросы:

- как это сделать с наименьшими затратами?
- как это сделать наиболее правильно (возможно, лучше просто
поставить еще один тазик под локальную почту?)


Содержание

Сообщения в этом обсуждении
"локальная почта отдельно от глобальной"
Отправлено flusher , 09-Апр-04 16:58 
Не знаю как под постфиксом, а под сендмылом это решается с помощью SASL авторизации

"локальная почта отдельно от глобальной"
Отправлено Gennadiy Zolotaryov , 09-Апр-04 17:31 
>Не знаю как под постфиксом, а под сендмылом это решается с помощью
>SASL авторизации

Можно подробнее: каким образом SASL авторизация определяет дальнейшую маршрутизацию
почты? Есть ли линк на доку - возможно есть способ сделать в постфиксе по аналогии?


"локальная почта отдельно от глобальной"
Отправлено flusher , 09-Апр-04 18:03 
>>Не знаю как под постфиксом, а под сендмылом это решается с помощью
>>SASL авторизации
>
>Можно подробнее: каким образом SASL авторизация определяет дальнейшую маршрутизацию
>почты? Есть ли линк на доку - возможно есть способ сделать в
>постфиксе по аналогии?


Короче говоря. Прикручиваешь SASL авторизацию к постфиксу. Людям, которым разрешена отправка внаружу раздаёшь логин и пароль, а остальные без логина и пароля. Без логина и пароля в этом случае сервер принимает только локальную почту...
Доки - поиск по opennet.ru... или гугл