The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"relay через exim c удалённого хоста с DHCP IP"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Почта / Linux)
Изначальное сообщение [ Отслеживать ]

"relay через exim c удалённого хоста с DHCP IP"  +/
Сообщение от ustas83 email(ok) on 21-Ноя-11, 10:55 
Привет всем, только начал разбираться c GNU, не пинайте сильно. Делал почтовик по инструкции http://188.64.170.124/viewtopic.php?id=3316 на Debian. Всё вроде неплохо работает так как чего то особенного не требуется. Возникла проблема с рилэем с удалённого хоста, так как почту держу локально а клиенты работают далеко и у них Йота с динамическим IP, он у них каждый день меняется. Получают они почту нормально а вот с отправкой возникает пробелма с ошибкой 550 relay not permited.
Почта работает вот так, на автоконфигурации update-exim4.conf.conf, со сплит конфигами я так понимаю:

dc_eximconfig_configtype='internet'
dc_other_hostnames='somedomain:*.somedomain.ru'
dc_local_interfaces=''
dc_readhost=''
dc_relay_domains=''
dc_minimaldns='false'
dc_relay_nets='178.XXX.XXX.XX:127.0.0.1:192.168.0.0/24:172.16.0.0/16'
dc_smarthost=''
CFILEMODE='644'
dc_use_split_config='true'
dc_hide_mailname=''
dc_mailname_in_oh='true'
dc_localdelivery='maildir_home'

Так вот когда забиваешь в dc_relay_nets= ихний IP который в очередной раз поменялся то всё начинает работать нормально, но проходит и день и снова relay not permited. И Приходиться опять лезть в конфиг и править IP. В conf.d/acl/30_exim4-config_check_rcpt уже излазил и моих мозгов нехватает что там можно поправить, если нужен конф могу прислать, но там всё по дефолту... Как можно малой кровью отделаться и сделать скажем чтобы пропускал через SMTP аутентификаию ото всюду ? А кстати в 30_exim4-config_check_rcpt всё таки внёс одно маленькое изменение поставил
accept authenticated = * на самый верх. У йоты диапозон адресов широкий, думал поможет как и с внтуренней сетью поставить диапозон в dc_relay_nets= но нефига не проглатывает это он, только если IP конкретный ставишь.


Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "relay через exim c удалённого хоста с DHCP IP"  +/
Сообщение от КуКу on 21-Ноя-11, 11:13 
ИМХО, проще всего поднять свой VPN-сервер где будет выдаваться какой-то пул адресов на который уже есть разрешеный рилей(к примеру 172,16,50,0/24).
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "relay через exim c удалённого хоста с DHCP IP"  +/
Сообщение от ustas83 email(ok) on 21-Ноя-11, 11:35 
> ИМХО, проще всего поднять свой VPN-сервер где будет выдаваться какой-то пул адресов
> на который уже есть разрешеный рилей(к примеру 172,16,50,0/24).

Да думал уже, если других вариантов не будет подниму наверное опен впн.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "relay через exim c удалённого хоста с DHCP IP"  +/
Сообщение от Дядя_Федор on 21-Ноя-11, 13:56 
А диапазон измения IP насколько большой? А то может в качестве разрешенных прописать, скажем, сеть_йоты/24? Хотя это не есть гуд с точки зрения безопасности. Обычный способ разрешить релэй откуда угодно - сделать авторизацию на отправку почты. Почитайте, как это в Exim реализуется. Уж всяко-разно это будет легче в ВАШЕМ случае, чем поднимать VPN-сервер. ;)


Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "relay через exim c удалённого хоста с DHCP IP"  +/
Сообщение от ustas83 email(ok) on 21-Ноя-11, 19:03 
> А диапазон измения IP насколько большой? А то может в качестве разрешенных
> прописать, скажем, сеть_йоты/24? Хотя это не есть гуд с точки зрения
> безопасности. Обычный способ разрешить релэй откуда угодно - сделать авторизацию на
> отправку почты. Почитайте, как это в Exim реализуется. Уж всяко-разно это
> будет легче в ВАШЕМ случае, чем поднимать VPN-сервер. ;)

Так вопрос то в этом то и есть, как разрешить рилэй откуда угодно с помощью SMTP авторизации? accept authinticated = * с самого верху не помогает...

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

3. "relay через exim c удалённого хоста с DHCP IP"  +/
Сообщение от shadow_alone (ok) on 21-Ноя-11, 12:15 
http://goo.gl/FMZgD
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "relay через exim c удалённого хоста с DHCP IP"  +/
Сообщение от ustas83 email(ok) on 21-Ноя-11, 19:22 
>[оверквотинг удален]
> поменялся то всё начинает работать нормально, но проходит и день и
> снова relay not permited. И Приходиться опять лезть в конфиг и
> править IP. В conf.d/acl/30_exim4-config_check_rcpt уже излазил и моих мозгов нехватает
> что там можно поправить, если нужен конф могу прислать, но там
> всё по дефолту... Как можно малой кровью отделаться и сделать скажем
> чтобы пропускал через SMTP аутентификаию ото всюду ? А кстати в
> 30_exim4-config_check_rcpt всё таки внёс одно маленькое изменение поставил
> accept authenticated = * на самый верх. У йоты диапозон адресов широкий,
> думал поможет как и с внтуренней сетью поставить диапозон в dc_relay_nets=
> но нефига не проглатывает это он, только если IP конкретный ставишь.

Вот я лапоть ). Всё ок нужно было только поставить в пункте require  verify  параметр sender а не реципиент

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру