Какие плюсы минусы у этих вариантов?
Нужно что-то выбрать.
задача:
Нужно организовать обмен почтой для "роуминговых" диалапных клиентов.
Предполагается что клиенты будут подключаться к инет через определенного провайдера *.dialup.xxx.ru
>Какие плюсы минусы у этих вариантов?
>Нужно что-то выбрать.SMTP AUTH однозначно.
POP3-before-SMTP - это костыль из тех страшных времён, когда нормальной аутентификации в SMTP ещё не было.
Минусы варианта SMTP AUTHЕсли использовать pwcheck_method: saslauthd
получается 2 базы пользователей
для SMTP AUTH sasldb.db
для POP master.passwd
Ставить cyrus-imapd?Пользователи для обмена почтой подключаются только с определенных адресов. (IP динамические, но все в домене *.dialup.xxx.ru)
В варианте "pop3-before-smtp" я могу ограничить доступ:
/etc/hosts.allow
# POP3
qpopper : 192.168.1. : allow
qpopper : .dialup.xxx.ru : allowКак сделать что-то подобное для SMTP AUTH?
т.е. "SMTP авторизация возможна только с адресов *.dialup.xxx.ru"
>Как сделать что-то подобное для SMTP AUTH?
>т.е. "SMTP авторизация возможна только с адресов *.dialup.xxx.ru"
А в чем смысл ограничения авторизации только с определенных адресов?
Хочу сделать такое ограничение - чтобы для отправки почты клиенты подключались только через местного провайдера.Чем фильтровать?
Скорее всего нужно настроить сендмайл. Но как?В случае pop3-before-smtp сначала проверка идет для pop3.
Там можно фильтровать файрволом. так,например:
ipfw add allow tcp from *.dialup.xxx.ru to me 110 setup
....
ipfw add 65100 deny log ip from any to any
С остальных IP запрещаем.Если не смог получить почту - то и не сможешь отправишь.
Для варианта SMTP AUTH так нельзя.