<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ldap_routing в Sendmail</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87643.html</link>
    <description>В почтовой системе настроен ldap_routing, используется для проверки подлинности получателей в службе каталогов АД.  Если пользователь (или группа) существую в АД, то сообщение доставляется получателю, если нет, то сообщение отбрасывается.&lt;br&gt;&lt;br&gt;В конифгурационном файле почтовой системы следующие строки&lt;br&gt;LDAPROUTE_DOMAIN_FILE(&#096;/etc/mail/ldap_route_domains&apos;)dnl&lt;br&gt;FEATURE(&#096;ldap_routing&apos;, &#096;null&apos;, &#096;ldap -1 -T&amp;lt;TMPF&amp;gt; -v mail -k (&amp;(&amp;#124;(objectclass=user)(objectclass=group))(proxyAddresses=smtp:&#037;0))&apos;,&#096;bounce&apos;)dnl&lt;br&gt;&lt;br&gt;Данноый механизм работает - условия в фильтре срабатывают и письма адресованные несуществующим пользователям отбрасываются.&lt;br&gt;&lt;br&gt;Необходимо немного усложнить фильтр и добавить туда ещё одно условие, а именно проверить наличие пользователя в определёной группе. То есть есть группа, вкоторой находятся пользователи которым разрешено получать почтовые сообщения:&lt;br&gt;CN=Mailusers,CN=Users,DC=domain,DC=zone&lt;br&gt;&lt;br&gt;Дописывают в фильтре условие, но почему то не работает:&lt;br&gt;FEATURE(&#096;ldap_routing&apos;, &#096;null&apos;, &#096;ldap -1 -T&amp;lt;TMPF&amp;gt; -v </description>

<item>
    <title>ldap_routing в Sendmail (SchTiRlic)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87643.html#2</link>
    <pubDate>Mon, 21 Dec 2009 14:01:37 GMT</pubDate>
    <description>Вообще смог заставить работать с группами с полным CN вида CN=Mail,CN=Users,DC=domain,DC=zone, но Sendmail никак не хочет работать с пробелами и русскими буквами. Может есть какая-нибудь надркутка для Sendmail&apos;a решающая это? Или просто может есть у кого то какие то мысли?&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Необходимо немного усложнить фильтр и добавить туда ещё одно условие, а именно &lt;br&gt;&amp;gt;&amp;gt;проверить наличие пользователя в определёной группе. То есть есть группа, вкоторой &lt;br&gt;&amp;gt;&amp;gt;находятся пользователи которым разрешено получать почтовые сообщения: &lt;br&gt;&amp;gt;&amp;gt;CN=Mailusers,CN=Users,DC=domain,DC=zone &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Дописывают в фильтре условие, но почему то не работает: &lt;br&gt;&amp;gt;&amp;gt;FEATURE(&#096;ldap_routing&apos;, &#096;null&apos;, &#096;ldap -1 -T&amp;lt;TMPF&amp;gt; -v mail -k (&amp;(&amp;#124;(objectclass=user)(objectclass=group))(memberOf=CN=Mailusers,CN=Users,DC=domain,DC=zone)(proxyAddresses=smtp:&#037;0))&apos;,&#096;bounce&apos;)dnl&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Это вообще реализуемо? Как такое сделать? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ldap_routing в Sendmail (SchTiRlic)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87643.html#1</link>
    <pubDate>Fri, 18 Dec 2009 07:23:44 GMT</pubDate>
    <description>Похоже понял в чём была проблема. В названии группы был пробел, например как тут Mail users&lt;br&gt;&lt;br&gt;Соотвественно установка ldap_routing выглядит так&lt;br&gt;FEATURE(&#096;ldap_routing&apos;, &#096;null&apos;, &#096;ldap -1 -T&amp;lt;TMPF&amp;gt; -v mail -k (&amp;(&amp;#124;(objectclass=user)(objectclass=group))(memberOf=CN=Mail users,CN=Users,DC=domain,DC=zone)(proxyAddresses=smtp:&#037;0))&apos;,&#096;bounce&apos;)dnl&lt;br&gt;&lt;br&gt;Когда пробел убрал, всё корректно отбработало. Теперь дургой вопрос, как экранировать пробелы в подобных случаях?&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Необходимо немного усложнить фильтр и добавить туда ещё одно условие, а именно &lt;br&gt;&amp;gt;проверить наличие пользователя в определёной группе. То есть есть группа, вкоторой &lt;br&gt;&amp;gt;находятся пользователи которым разрешено получать почтовые сообщения: &lt;br&gt;&amp;gt;CN=Mailusers,CN=Users,DC=domain,DC=zone &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Дописывают в фильтре условие, но почему то не работает: &lt;br&gt;&amp;gt;FEATURE(&#096;ldap_routing&apos;, &#096;null&apos;, &#096;ldap -1 -T&amp;lt;TMPF&amp;gt; -v mail -k (&amp;(&amp;#124;(objectclass=user)(objectclass=group))(memberOf=CN=Mailusers,CN=Users,DC=domain,DC=zone)(proxyAddresses=smtp:&#037;0))&apos;,&#096;b</description>
</item>

</channel>
</rss>
