El 14/11/18 a las 7:50, Informatico escribió:
>> mi preguntas es, hay alguna manera de poner solo los internacionales,
>> o sea que mi postfix por defecto solo envie a .CU y solo aquellos que
>> ponga en la lista envien al más allá, eh leido y recontraelido los
>> mensajes en la lista, pero no me pinchan las soluciones, espero
>> alguna sugerencia
>>
>>
>> gracias de antemano
> DE: Adalberto Fajardo Barzaga
>  Esp. "B" Ciencias Informáticas, Administrador de RED
>  Empresa Acueducto y Alcantarillado Cienfuegos
> Calle 37 #5003 e/50 y 52, Cienfuegos, Cuba. CP 55100
> Email: adalbe...@eaacf.hidro.cu
> Teléfono: 43516474             Móvil: 52805794
>>
>>
> Claro mano que hay una forma, mira lo hago asi:
>
>
> Tengo en postfix un directorio /etc/postfix/filtros y dentro de este
> directorio tres archivos :
>
> filtro_nac tiene el sigiuente contenido:
>
> /^([fF]rom:(\s*|=))?<>$/    RELAY
> /\@*\.cu$/    RELAY
> /^\@/    REJECT 550 El formato de la direccion electronica no es valido
> /[!%\@].*\@/    REJECT 550 Formato de direccion electronica incorrecto.
> /\@*/    REJECT 550 Su cuenta de correo no esta Autorizada a Enviar ni
> Recibir de Dominios Internacionales.
>
>
> usuarios_in con el sigiuente contenido
>
> #Con Salida Internacional
> ybritozam...@rubia.alinet.cu         internaciona ----este es por las
> clases de resticciones
>
>
> #Con salida a nivel nacional
>
> rubia.alinet.cu                   nacional_in----por las clases de
> restricciones que tengo
>
>
> usuarios_out  con el sigiuente contenido
>
> #Con Entrada Internacional
> ybritozam...@rubia.alinet.cu         internaciona ----este es por las
> clases de resticciones
>
>
> #Con entrada a nivel nacional
>
> rubia.alinet.cu                   nacional_in----por las clases de
> restricciones que tengo
>
>
> Ahora en el main tengo las sigiuentes:
>
> ######################################################
> # Restricciones de envio[n/i]/recepcion/suplantacion #
> ######################################################
>
> smtpd_relay_restrictions = permit_mynetworks,
> permit_sasl_authenticated, defer_unauth_destination
>
> smtpd_client_restrictions = permit_mynetworks,
> permit_sasl_authenticated, reject
>
> -en este caso solo se permite enviar correo desde lo que esta
> permitido en la red, usuarios autenticados y rechazar los que no estan
> en estos dos supuestos y en el tercero igual
>
> ############################################
> #  clases de Restriciones de usuarios      #
> ############################################
> smtpd_restriction_classes = nacional_out
>                                                     nacional_in
>                                                    internacional
>
> nacional_out = check_recipient_access
> regexp:/etc/postfix/filtros/filtro_nac, reject
> nacional_in = check_sender_access
> regexp:/etc/postfix/filtros/filtro_nac, reject
> internacional =    permit
>
> # Contra quien se loguean
> smtpd_sender_login_maps =  pcre:/etc/postfix/login-maps
>
>
>
> y para las las restricciones
>
> #Sender restrictions
> smtpd_sender_restrictions =
>      reject_sender_login_mismatch  --rechazar usuarios que no estan
> listados
>      check_recipient_access hash:/etc/postfix/filtros/usuarios_in
> chequear los remitentes de esta lista
>      reject_unknown_sender_domain-----rechazar dominios desconocidos
>      reject_non_fqdn_sender------ rechazar los dominios que no sean fqdn
>      reject_unlisted_sender------- rechazar los no listados en el sender
>      permit_mynetworks
>      permit_sasl_authenticated
>      check_sender_access pcre:/etc/postfix/sender_access.pcre
>
> # Recipient restrictions
> smtpd_recipient_restrictions =
>      check_sender_access hash:/etc/postfix/filtros/usuarios_out
>      reject_non_fqdn_recipient
>      reject_unlisted_recipient
>      permit_mynetworks
>      permit_sasl_authenticated
>      reject_unauth_destination
>
>
> Asi lo tengo, se hace mas facil pues solo es modificar la parte de
> usuarios_in usuarios_out que al final internacional son pocos, los
> mios son tres y trabaja de maravillas.
>
>
> Espero que te pueda servir lo que te expongo
>
>
>
>
> _______________________________________________
> Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
> To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu

pero la vía más cómoda y administrada vía web es implementar cbpolicyd,
como mismo se usa en zimbra, ya que al final este un policyd, que llama
postfix con check_policy_service inet:127.0.0.1:10031

para hacer las comprobaciones.

-- 
Arian Molina Aguilera 
Administrador de Redes y Servicios Telemáticos 
Linux Usuario Registrado #392892 
Telfs: +53(7)696-7510 ext 236
jabber: linuxc...@teknik.io 
Brascuba Cigarrillos S.A. La Habana. Cuba.
“Nunca consideres el estudio como una obligación, 
sino como una oportunidad para penetrar en el bello 
y maravilloso mundo del saber. Albert Einstein”


Attachment: signature.asc
Description: OpenPGP digital signature

_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu

Responder a