>Что-то типа... варианты
Это не совсем то, что я имел в виду.
Задачка посложнее.
На почтовике нужно сделать так чтобы, например “User: admin” мог читать почту отовсюду, а “User: admin” – нет.Например: уезжает boss в командировку и неизвестно с каких IP он будет читать почту, приходится в hosts.allow открывать доступ на POP3 отовсюду. Соответственно и любой другой сотрудник сможет читать, например, из дома – или по диалап, - а это запрещёно внутренним распорядком.
Как я и писал выше в ssh например есть такой механизм - можно в hosts.allow и на файволе разрешить доступ всем и отовсюду , а в sshd_config указать
allowusers admin den@some.ip.here.
Идея с iptebles имеет смысл, хотя похоже будет работать только с pop3.
При этом, скорее всего, нужно использовать что-то типа “–m string “USER admin” –j ACCEPT” – хотя именно это у меня и не работает.
С POP3s – сложнее там username достать будет непросто.
Логичнее предположить, что должны существовать демоны, позволяющие реализовывать подобные вещи. Тем более что практически во всех линуховых демонах связка USER_c_определённого_IP работает(mysql,proftpd,sendmail).