The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Отправка без авторизации для заданного IP"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Почта / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Отправка без авторизации для заданного IP"  +/
Сообщение от dovzz (ok) on 11-Окт-11, 13:29 
Всем привет. Мужики нужна помосч. Есть биллинг, который должен отправлять почту абонентам. Есть почтовый сервер на postfix. Вообщем у биллинга в параметрах нет данных об авторизации. Их тех. поддержка говорит, что у них без авторизации. Мне надо разрешить пересылать почту на smtp сервере для ip-адреса биллинга без авторизации. Естественно только для него и все. Есть конкретный ip - 46.174.199.10, у него так же есть доменное имя
auth.radius-net.ru. На данной машине есть клиент, который зная только ip моего почтового сервера и заданный почтовый ящик, например info@radius-net.ru, должен отправлять исходящие сообщения с почтового сервера от имени этого ящика. Пароль и логин в клиенте не используются.

mail# postconf -n
address_verify_sender = <>
alias_database = hash:/etc/mail/aliases
alias_maps = hash:/etc/mail/aliases
broken_sasl_auth_clients = yes
command_directory = /usr/local/sbin
config_directory = /usr/local/etc/postfix
daemon_directory = /usr/local/libexec/postfix
debug_peer_list = 127.0.0.1, mail.radius-net.ru
default_privs = nobody
disable_vrfy_command = yes
header_checks = regexp:/usr/local/etc/postfix/header_checks
html_directory = no
inet_interfaces = all
mail_owner = postfix
mailq_path = /usr/local/bin/mailq
manpage_directory = /usr/local/man
message_size_limit = 41943040
mydestination = $myhostname, localhost.$mydomain, localhost
mydomain = radius-net.ru
myhostname = mail.radius-net.ru
mynetworks = 127.0.0.0/8, 10.10.5.0/24, ns2.radius-net.ru, 46.174.199.0/24
myorigin = $mydomain
newaliases_path = /usr/local/bin/newaliases
queue_directory = /var/spool/postfix
readme_directory = no
sample_directory = /usr/local/etc/postfix
sendmail_path = /usr/local/sbin/sendmail
setgid_group = maildrop
show_user_unknown_table_name = no
smtp_always_send_ehlo = yes
smtp_helo_timeout = 60s
smtp_mail_timeout = 60s
smtp_rcpt_timeout = 90s
smtpd_banner = $myhostname ESMTP
smtpd_client_restrictions = permit_mynetworks,                             permit_sasl_authenticated,                        reject_unauth_destination,                             check_client_access hash:$base/client_access,
smtpd_data_restrictions = permit_mynetworks,                                reject_unauth_pipelining,                                reject_multi_recipient_bounce
smtpd_etrn_restrictions = reject
smtpd_hard_error_limit = 8
smtpd_helo_required = yes
smtpd_helo_restrictions = permit_mynetworks,
smtpd_recipient_restrictions = permit_mynetworks,                                permit_sasl_authenticated,                                reject_unauth_destination,                                reject_unlisted_recipient,                                reject_unknown_recipient_domain,                                reject_non_fqdn_recipient,                                reject_unverified_recipient
smtpd_reject_unlisted_sender = yes
smtpd_sasl_auth_enable = yes
smtpd_sasl_path = private/dovecot-smtp-auth
smtpd_sasl_security_options = noanonymous
smtpd_sasl_type = dovecot
smtpd_sender_login_maps = mysql:$base/mysqlLookupMaps/sender.conf
smtpd_sender_restrictions = permit_mynetworks,                                reject_authenticated_sender_login_mismatch,                                reject_unlisted_sender,
smtpd_timeout = 120s
strict_rfc821_envelopes = yes
transport_maps = mysql:$base/mysqlLookupMaps/transport.conf
unverified_sender_reject_code = 550
virtual_alias_maps = mysql:$base/mysqlLookupMaps/alias.conf
virtual_gid_maps = static:1981
virtual_mailbox_base = /var/spool/mail
virtual_mailbox_domains = mysql:$base/mysqlLookupMaps/domain.conf
virtual_mailbox_limit_maps = mysql:$base/mysqlLookupMaps/quota.conf
virtual_mailbox_limit_override = yes
virtual_mailbox_maps = mysql:$base/mysqlLookupMaps/mailbox.conf
virtual_maildir_extended = yes
virtual_maildir_limit_message = "Sorry, the user's maildir has overdrawn his diskspace quota, please try again later"
virtual_minimum_uid = 1000
virtual_overquota_bounce = yes
virtual_uid_maps = static:1981

В логах: Sender address rejected: User unknown;......

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Отправка без авторизации для заданного IP"  +/
Сообщение от PavelR (ok) on 11-Окт-11, 13:39 

> В логах: Sender address rejected: User unknown;......

На данный момент ваш заданный IP может отправлять почту через этот постфикс, судя по приведенному конфигу.

Когда научитесь логи читать и писать полностью, приходите ещё.


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Отправка без авторизации для заданного IP"  +/
Сообщение от dovzz (ok) on 11-Окт-11, 13:47 
>> В логах: Sender address rejected: User unknown;......
> На данный момент ваш заданный IP может отправлять почту через этот постфикс,
> судя по приведенному конфигу.
> Когда научитесь логи читать и писать полностью, приходите ещё.

Oct 11 15:48:19 mail postfix/smtpd[82738]: connect from auth.radius-net.ru[46.174.199.10]
Oct 11 15:48:19 mail postfix/smtpd[82738]: NOQUEUE: reject: RCPT from auth.radius-net.ru[46.174.199.10]: 550 5.1.0 <admin>: Sender address rejected: User unknown; from=<admin> to=<dovzz@mail.ru> proto=SMTP helo=<radius-net.ru>
Oct 11 15:48:19 mail postfix/smtpd[82738]: lost connection after RCPT from auth.radius-net.ru[46.174.199.10]
Oct 11 15:48:19 mail postfix/smtpd[82738]: disconnect from auth.radius-net.ru[46.174.199.10]

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Отправка без авторизации для заданного IP"  +/
Сообщение от PavelR (ok) on 11-Окт-11, 14:42 
>>> В логах: Sender address rejected: User unknown;......
>> На данный момент ваш заданный IP может отправлять почту через этот постфикс,
>> судя по приведенному конфигу.
>> Когда научитесь логи читать и писать полностью, приходите ещё.
> Oct 11 15:48:19 mail postfix/smtpd[82738]: connect from auth.radius-net.ru[46.174.199.10]
> Oct 11 15:48:19 mail postfix/smtpd[82738]: NOQUEUE: reject: RCPT from auth.radius-net.ru[46.174.199.10]:
> 550 5.1.0 <admin>: Sender address rejected: User unknown; from=<admin> to=<dovzz@mail.ru>
> proto=SMTP helo=<radius-net.ru>
> Oct 11 15:48:19 mail postfix/smtpd[82738]: lost connection after RCPT from auth.radius-net.ru[46.174.199.10]
> Oct 11 15:48:19 mail postfix/smtpd[82738]: disconnect from auth.radius-net.ru[46.174.199.10]

поднастройте программу, которая отправляет почту, чтобы она отправляла почту с полным адресом отправителя, а не с адресом "admin".


Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Отправка без авторизации для заданного IP"  +/
Сообщение от dovzz (ok) on 11-Окт-11, 14:48 
>[оверквотинг удален]
>>> судя по приведенному конфигу.
>>> Когда научитесь логи читать и писать полностью, приходите ещё.
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: connect from auth.radius-net.ru[46.174.199.10]
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: NOQUEUE: reject: RCPT from auth.radius-net.ru[46.174.199.10]:
>> 550 5.1.0 <admin>: Sender address rejected: User unknown; from=<admin> to=<dovzz@mail.ru>
>> proto=SMTP helo=<radius-net.ru>
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: lost connection after RCPT from auth.radius-net.ru[46.174.199.10]
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: disconnect from auth.radius-net.ru[46.174.199.10]
> поднастройте программу, которая отправляет почту, чтобы она отправляла почту с полным адресом
> отправителя, а не с адресом "admin".

Все нашел. Спасибо.


Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Отправка без авторизации для заданного IP"  +/
Сообщение от PavelR (ok) on 11-Окт-11, 14:48 
>[оверквотинг удален]
>>> судя по приведенному конфигу.
>>> Когда научитесь логи читать и писать полностью, приходите ещё.
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: connect from auth.radius-net.ru[46.174.199.10]
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: NOQUEUE: reject: RCPT from auth.radius-net.ru[46.174.199.10]:
>> 550 5.1.0 <admin>: Sender address rejected: User unknown; from=<admin> to=<dovzz@mail.ru>
>> proto=SMTP helo=<radius-net.ru>
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: lost connection after RCPT from auth.radius-net.ru[46.174.199.10]
>> Oct 11 15:48:19 mail postfix/smtpd[82738]: disconnect from auth.radius-net.ru[46.174.199.10]
> поднастройте программу, которая отправляет почту, чтобы она отправляла почту с полным адресом
> отправителя, а не с адресом "admin".

Всё остальное:

1) имеется

mynetworks = 127.0.0.0/8, 10.10.5.0/24, ns2.radius-net.ru, 46.174.199.0/24

в котором указана подсеть 46.174.199.0/24

2) во всех рестрикшенах используется permit_mynetworks в самом начале, так что проблем вообще-то быть не должно... AFAIU тут что-то не соответствует приведенному выводу postconf -n и логам. Для начала надо переделать адрес отправителя, перезагрузить постфикс, чтобы точно работал с приведенным конфигом.


Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру