El 14/11/18 a las 7:50, Informatico escribió: >> mi preguntas es, hay alguna manera de poner solo los internacionales, >> o sea que mi postfix por defecto solo envie a .CU y solo aquellos que >> ponga en la lista envien al más allá, eh leido y recontraelido los >> mensajes en la lista, pero no me pinchan las soluciones, espero >> alguna sugerencia >> >> >> gracias de antemano > DE: Adalberto Fajardo Barzaga > Esp. "B" Ciencias Informáticas, Administrador de RED > Empresa Acueducto y Alcantarillado Cienfuegos > Calle 37 #5003 e/50 y 52, Cienfuegos, Cuba. CP 55100 > Email: adalbe...@eaacf.hidro.cu > Teléfono: 43516474 Móvil: 52805794 >> >> > Claro mano que hay una forma, mira lo hago asi: > > > Tengo en postfix un directorio /etc/postfix/filtros y dentro de este > directorio tres archivos : > > filtro_nac tiene el sigiuente contenido: > > /^([fF]rom:(\s*|=))?<>$/ RELAY > /\@*\.cu$/ RELAY > /^\@/ REJECT 550 El formato de la direccion electronica no es valido > /[!%\@].*\@/ REJECT 550 Formato de direccion electronica incorrecto. > /\@*/ REJECT 550 Su cuenta de correo no esta Autorizada a Enviar ni > Recibir de Dominios Internacionales. > > > usuarios_in con el sigiuente contenido > > #Con Salida Internacional > ybritozam...@rubia.alinet.cu internaciona ----este es por las > clases de resticciones > > > #Con salida a nivel nacional > > rubia.alinet.cu nacional_in----por las clases de > restricciones que tengo > > > usuarios_out con el sigiuente contenido > > #Con Entrada Internacional > ybritozam...@rubia.alinet.cu internaciona ----este es por las > clases de resticciones > > > #Con entrada a nivel nacional > > rubia.alinet.cu nacional_in----por las clases de > restricciones que tengo > > > Ahora en el main tengo las sigiuentes: > > ###################################################### > # Restricciones de envio[n/i]/recepcion/suplantacion # > ###################################################### > > smtpd_relay_restrictions = permit_mynetworks, > permit_sasl_authenticated, defer_unauth_destination > > smtpd_client_restrictions = permit_mynetworks, > permit_sasl_authenticated, reject > > -en este caso solo se permite enviar correo desde lo que esta > permitido en la red, usuarios autenticados y rechazar los que no estan > en estos dos supuestos y en el tercero igual > > ############################################ > # clases de Restriciones de usuarios # > ############################################ > smtpd_restriction_classes = nacional_out > nacional_in > internacional > > nacional_out = check_recipient_access > regexp:/etc/postfix/filtros/filtro_nac, reject > nacional_in = check_sender_access > regexp:/etc/postfix/filtros/filtro_nac, reject > internacional = permit > > # Contra quien se loguean > smtpd_sender_login_maps = pcre:/etc/postfix/login-maps > > > > y para las las restricciones > > #Sender restrictions > smtpd_sender_restrictions = > reject_sender_login_mismatch --rechazar usuarios que no estan > listados > check_recipient_access hash:/etc/postfix/filtros/usuarios_in > chequear los remitentes de esta lista > reject_unknown_sender_domain-----rechazar dominios desconocidos > reject_non_fqdn_sender------ rechazar los dominios que no sean fqdn > reject_unlisted_sender------- rechazar los no listados en el sender > permit_mynetworks > permit_sasl_authenticated > check_sender_access pcre:/etc/postfix/sender_access.pcre > > # Recipient restrictions > smtpd_recipient_restrictions = > check_sender_access hash:/etc/postfix/filtros/usuarios_out > reject_non_fqdn_recipient > reject_unlisted_recipient > permit_mynetworks > permit_sasl_authenticated > reject_unauth_destination > > > Asi lo tengo, se hace mas facil pues solo es modificar la parte de > usuarios_in usuarios_out que al final internacional son pocos, los > mios son tres y trabaja de maravillas. > > > Espero que te pueda servir lo que te expongo > > > > > _______________________________________________ > Gutl-l mailing list -- gutl-l@listas.jovenclub.cu > To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
pero la vía más cómoda y administrada vía web es implementar cbpolicyd, como mismo se usa en zimbra, ya que al final este un policyd, que llama postfix con check_policy_service inet:127.0.0.1:10031 para hacer las comprobaciones. -- Arian Molina Aguilera Administrador de Redes y Servicios Telemáticos Linux Usuario Registrado #392892 Telfs: +53(7)696-7510 ext 236 jabber: linuxc...@teknik.io Brascuba Cigarrillos S.A. La Habana. Cuba. “Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber. Albert Einstein”
signature.asc
Description: OpenPGP digital signature
_______________________________________________ Gutl-l mailing list -- gutl-l@listas.jovenclub.cu To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu