[Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-10 Thread Yordanis Mantilla Iglesias
Saludos colega nuevamente yo con zentyal

Miren me dieron esta solución:

Primero que nada, debo especificar que uso Zentyal como servidor de correo y
directorio LDAP. En Zentyal cree el grupo CorreoInt al cual pertenecen todos
los usuarios que tienen acceso a la mensajería internacional. Ahora, lo que
necesitamos para que funcione el filtro es lo siguiente:

Code: [Select]
# Main.cf

# Grupos de Usuarios
internacional_server_host = 127.0.0.1
internacional_server_port = 389
internacional_bind = no
internacional_timeout = 5
internacional_search_base = ou=Groups,dc=exia,dc=ipichcb,dc=rimed,dc=cu
internacional_query_filter = (&(|(cn=CorreoInt))(memberUid=%u))
internacional_result_attribute = cn

## Reglas

# Verifico enviador
smtpd_sender_login_maps = ldap:ldapvirtualmap

# Dominio de Reenvio
relay_domains = ipichcb.rimed.cu

# Clases de Restricciones
smtpd_restriction_classes = CorreoInt, Internacional, InternacionalSalida

# Clases
CorreoInt = permit

Internacional =
check_recipient_access ldap:internacional,
check_sender_access regexp:/etc/postfix/internacional.cf

InternacionalSalida =
check_sender_access ldap:internacional,
check_recipient_access regexp:/etc/postfix/internacional.cf

# Reglas
smtpd_helo_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_invalid_helo_hostname

smtpd_sender_restrictions =
reject_non_fqdn_sender,
permit_mynetworks,
permit_sasl_authenticated,
check_relay_domains


smtpd_recipient_restrictions =
reject_non_fqdn_recipient,
check_sender_access regexp:/etc/postfix/acceso.cf,
permit_sasl_authenticated,
reject_unauth_destination,
reject_unlisted_recipient,
permit

smtpd_data_restrictions =
reject_multi_recipient_bounce,
reject_unauth_pipelining

Ahora, el fichero Internacional.cf

Code: [Select]
# Internacional.cf

/\@*\.cu/permit
/\@*/REJECT 554 Este usuario no tiene acceso a la mensajeria
internacional.

Ahora, el fichero Acceso.cf

Code: [Select]
# Acceso.cf

/.*\@notice.org/REJECT 554 Spam no permitido
/mercadolibrecu.*\@googlegroups.com/ REJECT 554 Servicios no permitidos en
la Red
/faithb...@hotmail.com/  REJECT 554 Spam no permitido
/\@.*\.mailengine1.com/  REJECT 554 Servicios no permitidos en la Red
/icess...@yahoo.com/REJECT 554 Servicios no permitidos en la Red
/rom...@hotmail.com/REJECT 554 Servicios no permitidos en la Red
/\@Camagueycuba.es/REJECT 554 Servicios no permitidos en la Red
/camagueyc...@camagueycuba.es/REJECT 554 Servicios no permitidos en la
Red
/\@habanadeleste.es/REJECT 554 Servicios no permitidos en la Red
/\@mail.vresp.com/REJECT 554 Servicios no permitidos en la Red
/\lionra...@yahoo.com/  REJECT 554 Spam no permitido
/\@ipichcb.rimed.cu/InternacionalSalida
/\@*\.cu/ permit
/\@*/ Internacional


Des pues de pasarla para main.cf.ma me quedaría así:

# Generated by Zentyal
# See /usr/share/postfix/main.cf.dist for a commented, more complete version
<%args>
$hostname
$mailname
$bindDN
$bindPW

$vdomainDN

$relay
$relayAuth

$allowed
$maxmsgsize
$aliasDN
$vmaildir
$usersDN
$uidvmail
$gidvmail

$ldap
$filter
$ipfilter
$portfilter

$zarafa

$bccMaps

$greylist
$greylistAddr
$greylistPort

<%init>
use EBox::Gettext;

my $smtpRecipientRestrictions;
$smtpRecipientRestrictions .= 'permit_sasl_authenticated, ';
$smtpRecipientRestrictions .=  'permit_mynetworks, ';
#at his point all mail for whom the server isn't the final point or the
#forwarder has been rejected so the next restrictions only applies in this
two cases
$smtpRecipientRestrictions .= 'reject_unauth_destination, ';

$smtpRecipientRestrictions .= 'reject_non_fqdn_sender, ';
$smtpRecipientRestrictions .= 'reject_unknown_sender_domain, ';

$smtpRecipientRestrictions .= 'reject_invalid_helo_hostname, ';
$smtpRecipientRestrictions .= 'reject_non_fqdn_helo_hostname, ';
$smtpRecipientRestrictions .= 'check_helo_access
pcre:/etc/postfix/helo_checks.pcre';
if ($greylist) {
my $greylistRecipientRestriction = "check_policy_service inet:" .
$greylistAddr . ':' .
$greylistPort ;
$smtpRecipientRestrictions .= ", $greylistRecipientRestriction";
}

# submission is only for local domain users and objects with relay
# no need to greylist or to do more checks
my $submissionRecipientRestrictions = 'reject_non_fqdn_sender,
reject_non_fqdn_recipient, ';
$submissionRecipientRestrictions .= 'permit_sasl_authenticated,
permit_mynetworks, reject';

my $certFile = '/etc/postfix/sasl/postfix.pem';
my $keyFile  = '/etc/postfix/sasl/postfix.pem';

my $ldapServer = 'localhost:' . $ldap->{port};


# require helo
smtpd_delay_reject  = yes
smtpd_helo_required = yes

strict_rfc821_envelopes = yes
disable_vrfy_c

Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-04 Thread Mariano Ochoa
Bueno, gente, es muy sencillo, les explicaré como es que yo lo tengo en mi
servidor.
Buscas la plantilla /usr/share/zentyal/stubs/mail/main.cf en caso de que
tengan zentyal 2 está en /usr/share/ebox/stubs/mail/main.cf

En la última línea de ese fichero agregan:

# Restriciones de envio
smtpd_sender_restrictions =
check_recipient_access hash:$config_directory/users/usuarios-in
#   reject_sender_login_mismatch

# Restriciones de recibo
smtpd_recipient_restrictions =
check_sender_access hash:$config_directory/users/usuarios-out,
permit_sasl_authenticated,
permit_auth_destination,
permit_mynetworks,
reject

smtpd_restriction_classes = full, inter-out, inter-in, nac-out, nac-in

full = permit
inter-out =
check_recipient_access regexp:$config_directory/filters/inter,
reject
inter-in =
check_sender_access regexp:$config_directory/filters/inter,
reject
nac-out =
check_recipient_access regexp:$config_directory/filters/nac,
reject
nac-in =
check_sender_access regexp:$config_directory/filters/nac,
reject



Luego crean los ficheros
touch  /etc/postfix/filters/inter
touch  /etc/postfix/filters/nac

en el fichero inter poner:

/\@*/ RELAY
/^\@/ REJECT 550 Formato de direccion no valido.
/[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.

en el fichero nac poner
/\@*\.cu/ RELAY
/\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo
internacional.
/^\@/ REJECT 550 Formato de direccion no valido.
/[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.

luego hacer las bases de datos db
cd /etc/postfix/filters
postmap nac
postmap inter

Ahora van a crear los ficheros de los usuarios
touch /etc/postfix/users/usuarios-in
touch /etc/postfix/users/usuarios-out

En usuarios-in van los permisos de lo que van a recibir ya sea nacional o
internacional y en usuario out lo que van a poder enviar.
El fichero usuarios-in:

# INTERNACIONAL
# -- --
ad...@midominio.com inter-in

# NACIONAL
# -- --
usua...@midominio.com   nac-in

Estos permisos son para recibir.

Ahora en en fichero usuarios-out sería:

# INTERNACIONAL
# -- --
ad...@midominio.com inter-out

# NACIONAL
# -- --
usua...@midominio.com   nac-out

Ahora, cada vez que se agrega un usuario a esa lista tienen que hacer lo
siguiente:
postmap /etc/postfix/users/usuarios-in
postmap /etc/postfix/users/usuarios-out

sin esto no funciona.
Luego reinicias el modulo mail desde el panel de admin zentyal.



-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-05 Thread Juan Carlos

On 04/07/13 22:50, Mariano Ochoa wrote:

Bueno, gente, es muy sencillo, les explicaré como es que yo lo tengo en mi
servidor.
Buscas la plantilla /usr/share/zentyal/stubs/mail/main.cf en caso de que
tengan zentyal 2 está en /usr/share/ebox/stubs/mail/main.cf

En la última línea de ese fichero agregan:

# Restriciones de envio
smtpd_sender_restrictions =
check_recipient_access hash:$config_directory/users/usuarios-in
#   reject_sender_login_mismatch

# Restriciones de recibo
smtpd_recipient_restrictions =
check_sender_access hash:$config_directory/users/usuarios-out,
permit_sasl_authenticated,
permit_auth_destination,
permit_mynetworks,
reject

smtpd_restriction_classes = full, inter-out, inter-in, nac-out, nac-in

full = permit
inter-out =
check_recipient_access regexp:$config_directory/filters/inter,
reject
inter-in =
check_sender_access regexp:$config_directory/filters/inter,
reject
nac-out =
check_recipient_access regexp:$config_directory/filters/nac,
reject
nac-in =
check_sender_access regexp:$config_directory/filters/nac,
reject



Luego crean los ficheros
touch  /etc/postfix/filters/inter
touch  /etc/postfix/filters/nac

en el fichero inter poner:

/\@*/ RELAY
/^\@/ REJECT 550 Formato de direccion no valido.
/[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.

en el fichero nac poner
/\@*\.cu/ RELAY
/\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo
internacional.
/^\@/ REJECT 550 Formato de direccion no valido.
/[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.

luego hacer las bases de datos db
cd /etc/postfix/filters
postmap nac
postmap inter

Ahora van a crear los ficheros de los usuarios
touch /etc/postfix/users/usuarios-in
touch /etc/postfix/users/usuarios-out

En usuarios-in van los permisos de lo que van a recibir ya sea nacional o
internacional y en usuario out lo que van a poder enviar.
El fichero usuarios-in:

# INTERNACIONAL
# -- --
ad...@midominio.com inter-in

# NACIONAL
# -- --
usua...@midominio.com   nac-in

Estos permisos son para recibir.

Ahora en en fichero usuarios-out sería:

# INTERNACIONAL
# -- --
ad...@midominio.com inter-out

# NACIONAL
# -- --
usua...@midominio.com   nac-out

Ahora, cada vez que se agrega un usuario a esa lista tienen que hacer lo
siguiente:
postmap /etc/postfix/users/usuarios-in
postmap /etc/postfix/users/usuarios-out

sin esto no funciona.
Luego reinicias el modulo mail desde el panel de admin zentyal.




jejej que bonito y que trabajoso probecitos!!

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-05 Thread Carlos R Laguna
El 04/07/13 22:50, Mariano Ochoa escribió:
> Bueno, gente, es muy sencillo, les explicaré como es que yo lo tengo en mi
> servidor.
> Buscas la plantilla /usr/share/zentyal/stubs/mail/main.cf en caso de que
> tengan zentyal 2 está en /usr/share/ebox/stubs/mail/main.cf
>
> En la última línea de ese fichero agregan:
>
> # Restriciones de envio
> smtpd_sender_restrictions =
>   check_recipient_access hash:$config_directory/users/usuarios-in
> # reject_sender_login_mismatch
>
> # Restriciones de recibo
> smtpd_recipient_restrictions =
>   check_sender_access hash:$config_directory/users/usuarios-out,
>   permit_sasl_authenticated,
>   permit_auth_destination,
>   permit_mynetworks,
>   reject
>
> smtpd_restriction_classes = full, inter-out, inter-in, nac-out, nac-in
>
> full = permit
> inter-out =
>   check_recipient_access regexp:$config_directory/filters/inter,
>   reject
> inter-in =
>   check_sender_access regexp:$config_directory/filters/inter,
>   reject
> nac-out =
>   check_recipient_access regexp:$config_directory/filters/nac,
>   reject
> nac-in =
>   check_sender_access regexp:$config_directory/filters/nac,
>   reject
>
>
>
> Luego crean los ficheros
> touch  /etc/postfix/filters/inter
> touch  /etc/postfix/filters/nac
>
> en el fichero inter poner:
>
> /\@*/ RELAY
> /^\@/ REJECT 550 Formato de direccion no valido.
> /[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.
>
> en el fichero nac poner
> /\@*\.cu/ RELAY
> /\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo
> internacional.
> /^\@/ REJECT 550 Formato de direccion no valido.
> /[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.
>
> luego hacer las bases de datos db
> cd /etc/postfix/filters
> postmap nac
> postmap inter
>
> Ahora van a crear los ficheros de los usuarios
> touch /etc/postfix/users/usuarios-in
> touch /etc/postfix/users/usuarios-out
>
> En usuarios-in van los permisos de lo que van a recibir ya sea nacional o
> internacional y en usuario out lo que van a poder enviar.
> El fichero usuarios-in:
>
> # INTERNACIONAL
> # -- --
> ad...@midominio.com   inter-in
>
> # NACIONAL
> # -- --
> usua...@midominio.com   nac-in
>
> Estos permisos son para recibir.
>
> Ahora en en fichero usuarios-out sería:
>
> # INTERNACIONAL
> # -- --
> ad...@midominio.com   inter-out
>
> # NACIONAL
> # -- --
> usua...@midominio.com   nac-out
>
> Ahora, cada vez que se agrega un usuario a esa lista tienen que hacer lo
> siguiente:
> postmap /etc/postfix/users/usuarios-in
> postmap /etc/postfix/users/usuarios-out
>
> sin esto no funciona.
> Luego reinicias el modulo mail desde el panel de admin zentyal.
>
>
>
Hombre no es por nada pero la solución que di parece más practica a
tener que estar metiendo los usuario en un ficherito. cada vez que
llegue uno nuevo. De todas formas el que inicio el hilo no ha brindado
mas datos así que ... Saludos


Carlos R Laguna

NDC REDTINO



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-05 Thread Damián Tomey Soto
colega, revisando ahora tu configuración me surge la duda si en la 
segunda línea del archivo nac, donde dice:



/\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo 
internacional.


te faltó la palabra REJECT delante del 554

Damián Tomey Soto
Administrador Red EQRO
Tel: (32) 413011 Ext. 1488

El 04/07/2013 10:50 p.m., Mariano Ochoa cogió un teclado y escribió:

Bueno, gente, es muy sencillo, les explicaré como es que yo lo tengo en mi
servidor.
Buscas la plantilla /usr/share/zentyal/stubs/mail/main.cf en caso de que
tengan zentyal 2 está en /usr/share/ebox/stubs/mail/main.cf

En la última línea de ese fichero agregan:

# Restriciones de envio
smtpd_sender_restrictions =
check_recipient_access hash:$config_directory/users/usuarios-in
#   reject_sender_login_mismatch

# Restriciones de recibo
smtpd_recipient_restrictions =
check_sender_access hash:$config_directory/users/usuarios-out,
permit_sasl_authenticated,
permit_auth_destination,
permit_mynetworks,
reject

smtpd_restriction_classes = full, inter-out, inter-in, nac-out, nac-in

full = permit
inter-out =
check_recipient_access regexp:$config_directory/filters/inter,
reject
inter-in =
check_sender_access regexp:$config_directory/filters/inter,
reject
nac-out =
check_recipient_access regexp:$config_directory/filters/nac,
reject
nac-in =
check_sender_access regexp:$config_directory/filters/nac,
reject



Luego crean los ficheros
touch  /etc/postfix/filters/inter
touch  /etc/postfix/filters/nac

en el fichero inter poner:

/\@*/ RELAY
/^\@/ REJECT 550 Formato de direccion no valido.
/[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.

en el fichero nac poner
/\@*\.cu/ RELAY
/\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo
internacional.
/^\@/ REJECT 550 Formato de direccion no valido.
/[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.

luego hacer las bases de datos db
cd /etc/postfix/filters
postmap nac
postmap inter

Ahora van a crear los ficheros de los usuarios
touch /etc/postfix/users/usuarios-in
touch /etc/postfix/users/usuarios-out

En usuarios-in van los permisos de lo que van a recibir ya sea nacional o
internacional y en usuario out lo que van a poder enviar.
El fichero usuarios-in:

# INTERNACIONAL
# -- --
ad...@midominio.com inter-in

# NACIONAL
# -- --
usua...@midominio.com   nac-in

Estos permisos son para recibir.

Ahora en en fichero usuarios-out sería:

# INTERNACIONAL
# -- --
ad...@midominio.com inter-out

# NACIONAL
# -- --
usua...@midominio.com   nac-out

Ahora, cada vez que se agrega un usuario a esa lista tienen que hacer lo
siguiente:
postmap /etc/postfix/users/usuarios-in
postmap /etc/postfix/users/usuarios-out

sin esto no funciona.
Luego reinicias el modulo mail desde el panel de admin zentyal.






__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.



Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-05 Thread Yordanis Mantilla Iglesias
Me han llegado varias configuraciones y ninguna me ha funcionado, por eso no
he escrito más pero la primera que me funcione se queda de todos modos
muchas gracias por la cooperación

Lic. Yordanis Mantilla Iglesias
 
Esp. "B" en Ciencias Informáticas
UEB DIVEP CIEGO DE ÁVILA
 
ymanti...@divepcav.co.cu
Jabber: ymanti...@divepcav.co.cu
http://www.divepcav.co.cu
(33) 214472 ó 213049

-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
nombre de Carlos R Laguna
Enviado el: viernes, 05 de julio de 2013 2:31 PM
Para: gutl-l@jovenclub.cu
Asunto: Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS
SOLUCION

El 04/07/13 22:50, Mariano Ochoa escribió:
> Bueno, gente, es muy sencillo, les explicaré como es que yo lo tengo 
> en mi servidor.
> Buscas la plantilla /usr/share/zentyal/stubs/mail/main.cf en caso de 
> que tengan zentyal 2 está en /usr/share/ebox/stubs/mail/main.cf
>
> En la última línea de ese fichero agregan:
>
> # Restriciones de envio
> smtpd_sender_restrictions =
>   check_recipient_access hash:$config_directory/users/usuarios-in
> # reject_sender_login_mismatch
>
> # Restriciones de recibo
> smtpd_recipient_restrictions =
>   check_sender_access hash:$config_directory/users/usuarios-out,
>   permit_sasl_authenticated,
>   permit_auth_destination,
>   permit_mynetworks,
>   reject
>
> smtpd_restriction_classes = full, inter-out, inter-in, nac-out, nac-in
>
> full = permit
> inter-out =
>   check_recipient_access regexp:$config_directory/filters/inter,
>   reject
> inter-in =
>   check_sender_access regexp:$config_directory/filters/inter,
>   reject
> nac-out =
>   check_recipient_access regexp:$config_directory/filters/nac,
>   reject
> nac-in =
>   check_sender_access regexp:$config_directory/filters/nac,
>   reject
>
>
>
> Luego crean los ficheros
> touch  /etc/postfix/filters/inter
> touch  /etc/postfix/filters/nac
>
> en el fichero inter poner:
>
> /\@*/ RELAY
> /^\@/ REJECT 550 Formato de direccion no valido.
> /[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.
>
> en el fichero nac poner
> /\@*\.cu/ RELAY
> /\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo 
> internacional.
> /^\@/ REJECT 550 Formato de direccion no valido.
> /[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.
>
> luego hacer las bases de datos db
> cd /etc/postfix/filters
> postmap nac
> postmap inter
>
> Ahora van a crear los ficheros de los usuarios touch 
> /etc/postfix/users/usuarios-in touch /etc/postfix/users/usuarios-out
>
> En usuarios-in van los permisos de lo que van a recibir ya sea 
> nacional o internacional y en usuario out lo que van a poder enviar.
> El fichero usuarios-in:
>
> # INTERNACIONAL
> # -- --
> ad...@midominio.com   inter-in
>
> # NACIONAL
> # -- --
> usua...@midominio.com   nac-in
>
> Estos permisos son para recibir.
>
> Ahora en en fichero usuarios-out sería:
>
> # INTERNACIONAL
> # -- --
> ad...@midominio.com   inter-out
>
> # NACIONAL
> # -- --
> usua...@midominio.com   nac-out
>
> Ahora, cada vez que se agrega un usuario a esa lista tienen que hacer 
> lo
> siguiente:
> postmap /etc/postfix/users/usuarios-in postmap 
> /etc/postfix/users/usuarios-out
>
> sin esto no funciona.
> Luego reinicias el modulo mail desde el panel de admin zentyal.
>
>
>
Hombre no es por nada pero la solución que di parece más practica a tener
que estar metiendo los usuario en un ficherito. cada vez que llegue uno
nuevo. De todas formas el que inicio el hilo no ha brindado mas datos así
que ... Saludos


Carlos R Laguna

NDC REDTINO



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

--
Este mensaje ha sido analizado por MailScanner en busca de virus y otros
contenidos peligrosos, y se considera que está limpio.


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.



Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-06 Thread Carlos R Laguna
El 05/07/13 08:16, Damián Tomey Soto escribió:
> colega, revisando ahora tu configuración me surge la duda si en la
> segunda línea del archivo nac, donde dice:
>
>> /\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo
>> internacional.
>
> te faltó la palabra REJECT delante del 554
>
> Damián Tomey Soto
> Administrador Red EQRO
> Tel: (32) 413011 Ext. 1488
>
> El 04/07/2013 10:50 p.m., Mariano Ochoa cogió un teclado y escribió:
>> Bueno, gente, es muy sencillo, les explicaré como es que yo lo tengo
>> en mi
>> servidor.
>> Buscas la plantilla /usr/share/zentyal/stubs/mail/main.cf en caso de que
>> tengan zentyal 2 está en /usr/share/ebox/stubs/mail/main.cf
>>
>> En la última línea de ese fichero agregan:
>>
>> # Restriciones de envio
>> smtpd_sender_restrictions =
>> check_recipient_access hash:$config_directory/users/usuarios-in
>> #reject_sender_login_mismatch
>>
>> # Restriciones de recibo
>> smtpd_recipient_restrictions =
>> check_sender_access hash:$config_directory/users/usuarios-out,
>> permit_sasl_authenticated,
>> permit_auth_destination,
>> permit_mynetworks,
>> reject
>>
>> smtpd_restriction_classes = full, inter-out, inter-in, nac-out, nac-in
>>
>> full = permit
>> inter-out =
>> check_recipient_access regexp:$config_directory/filters/inter,
>> reject
>> inter-in =
>> check_sender_access regexp:$config_directory/filters/inter,
>> reject
>> nac-out =
>> check_recipient_access regexp:$config_directory/filters/nac,
>> reject
>> nac-in =
>> check_sender_access regexp:$config_directory/filters/nac,
>> reject
>>
>>
>>
>> Luego crean los ficheros
>> touch  /etc/postfix/filters/inter
>> touch  /etc/postfix/filters/nac
>>
>> en el fichero inter poner:
>>
>> /\@*/ RELAY
>> /^\@/ REJECT 550 Formato de direccion no valido.
>> /[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.
>>
>> en el fichero nac poner
>> /\@*\.cu/ RELAY
>> /\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo
>> internacional.
>> /^\@/ REJECT 550 Formato de direccion no valido.
>> /[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.
>>
>> luego hacer las bases de datos db
>> cd /etc/postfix/filters
>> postmap nac
>> postmap inter
>>
>> Ahora van a crear los ficheros de los usuarios
>> touch /etc/postfix/users/usuarios-in
>> touch /etc/postfix/users/usuarios-out
>>
>> En usuarios-in van los permisos de lo que van a recibir ya sea
>> nacional o
>> internacional y en usuario out lo que van a poder enviar.
>> El fichero usuarios-in:
>>
>> # INTERNACIONAL
>> # -- --
>> ad...@midominio.com   inter-in
>>
>> # NACIONAL
>> # -- --
>> usua...@midominio.com   nac-in
>>
>> Estos permisos son para recibir.
>>
>> Ahora en en fichero usuarios-out sería:
>>
>> # INTERNACIONAL
>> # -- --
>> ad...@midominio.com   inter-out
>>
>> # NACIONAL
>> # -- --
>> usua...@midominio.com   nac-out
>>
>> Ahora, cada vez que se agrega un usuario a esa lista tienen que hacer lo
>> siguiente:
>> postmap /etc/postfix/users/usuarios-in
>> postmap /etc/postfix/users/usuarios-out
>>
>> sin esto no funciona.
>> Luego reinicias el modulo mail desde el panel de admin zentyal.
>>
>>
>>
>
>
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
>
Tiene ud toda la razón

la linea seria

!/\@*\.cu/  REJECT 554 Usted no tiene acceso a la mensajería
internacional.

tal vez por eso no le  funcionaba a yordanis, gracias por señalarlo.

Saludos


Carlos R Laguna

NDC REDTINO

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.



Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-06 Thread Juan Carlos

On 05/07/13 18:32, Yordanis Mantilla Iglesias wrote:

Me han llegado varias configuraciones y ninguna me ha funcionado, por eso no
he escrito más pero la primera que me funcione se queda de todos modos
muchas gracias por la cooperación

Lic. Yordanis Mantilla Iglesias
  
Esp. "B" en Ciencias Informáticas

UEB DIVEP CIEGO DE ÁVILA
  
ymanti...@divepcav.co.cu

Jabber: ymanti...@divepcav.co.cu
http://www.divepcav.co.cu
(33) 214472 ó 213049

-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
nombre de Carlos R Laguna
Enviado el: viernes, 05 de julio de 2013 2:31 PM
Para: gutl-l@jovenclub.cu
Asunto: Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS
SOLUCION

El 04/07/13 22:50, Mariano Ochoa escribió:

Bueno, gente, es muy sencillo, les explicaré como es que yo lo tengo
en mi servidor.
Buscas la plantilla /usr/share/zentyal/stubs/mail/main.cf en caso de
que tengan zentyal 2 está en /usr/share/ebox/stubs/mail/main.cf

En la última línea de ese fichero agregan:

# Restriciones de envio
smtpd_sender_restrictions =
check_recipient_access hash:$config_directory/users/usuarios-in
#   reject_sender_login_mismatch

# Restriciones de recibo
smtpd_recipient_restrictions =
check_sender_access hash:$config_directory/users/usuarios-out,
permit_sasl_authenticated,
permit_auth_destination,
permit_mynetworks,
reject

smtpd_restriction_classes = full, inter-out, inter-in, nac-out, nac-in

full = permit
inter-out =
check_recipient_access regexp:$config_directory/filters/inter,
reject
inter-in =
check_sender_access regexp:$config_directory/filters/inter,
reject
nac-out =
check_recipient_access regexp:$config_directory/filters/nac,
reject
nac-in =
check_sender_access regexp:$config_directory/filters/nac,
reject



Luego crean los ficheros
touch  /etc/postfix/filters/inter
touch  /etc/postfix/filters/nac

en el fichero inter poner:

/\@*/ RELAY
/^\@/ REJECT 550 Formato de direccion no valido.
/[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.

en el fichero nac poner
/\@*\.cu/ RELAY
/\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo
internacional.
/^\@/ REJECT 550 Formato de direccion no valido.
/[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.

luego hacer las bases de datos db
cd /etc/postfix/filters
postmap nac
postmap inter

Ahora van a crear los ficheros de los usuarios touch
/etc/postfix/users/usuarios-in touch /etc/postfix/users/usuarios-out

En usuarios-in van los permisos de lo que van a recibir ya sea
nacional o internacional y en usuario out lo que van a poder enviar.
El fichero usuarios-in:

# INTERNACIONAL
# -- --
ad...@midominio.com inter-in

# NACIONAL
# -- --
usua...@midominio.com   nac-in

Estos permisos son para recibir.

Ahora en en fichero usuarios-out sería:

# INTERNACIONAL
# -- --
ad...@midominio.com inter-out

# NACIONAL
# -- --
usua...@midominio.com   nac-out

Ahora, cada vez que se agrega un usuario a esa lista tienen que hacer
lo
siguiente:
postmap /etc/postfix/users/usuarios-in postmap
/etc/postfix/users/usuarios-out

sin esto no funciona.
Luego reinicias el modulo mail desde el panel de admin zentyal.




Hombre no es por nada pero la solución que di parece más practica a tener
que estar metiendo los usuario en un ficherito. cada vez que llegue uno
nuevo. De todas formas el que inicio el hilo no ha brindado mas datos así
que ... Saludos


Carlos R Laguna

NDC REDTINO



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

--
Este mensaje ha sido analizado por MailScanner en busca de virus y otros
contenidos peligrosos, y se considera que está limpio.


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

socio mira un consejo instalase un debian 6 o 7 y monte un iredmail, te 
acordaras de mi..


Salu2

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-06 Thread Mariano Ochoa
No chama, a eso no le falta nada, está más que completo te  lo aseguro. No
hay que poner nada de eso así es como funciona
On Sat, 06 Jul 2013 10:05:53 -0400, Carlos R Laguna 
wrote:
> El 05/07/13 08:16, Damián Tomey Soto escribió:
>> colega, revisando ahora tu configuración me surge la duda si en la
>> segunda línea del archivo nac, donde dice:
>>
>>> /\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo
>>> internacional.
>>
>> te faltó la palabra REJECT delante del 554
>>
>> Damián Tomey Soto
>> Administrador Red EQRO
>> Tel: (32) 413011 Ext. 1488
>>
>> El 04/07/2013 10:50 p.m., Mariano Ochoa cogió un teclado y escribió:
>>> Bueno, gente, es muy sencillo, les explicaré como es que yo lo tengo
>>> en mi
>>> servidor.
>>> Buscas la plantilla /usr/share/zentyal/stubs/mail/main.cf en caso de
que
>>> tengan zentyal 2 está en /usr/share/ebox/stubs/mail/main.cf
>>>
>>> En la última línea de ese fichero agregan:
>>>
>>> # Restriciones de envio
>>> smtpd_sender_restrictions =
>>> check_recipient_access hash:$config_directory/users/usuarios-in
>>> #reject_sender_login_mismatch
>>>
>>> # Restriciones de recibo
>>> smtpd_recipient_restrictions =
>>> check_sender_access hash:$config_directory/users/usuarios-out,
>>> permit_sasl_authenticated,
>>> permit_auth_destination,
>>> permit_mynetworks,
>>> reject
>>>
>>> smtpd_restriction_classes = full, inter-out, inter-in, nac-out, nac-in
>>>
>>> full = permit
>>> inter-out =
>>> check_recipient_access regexp:$config_directory/filters/inter,
>>> reject
>>> inter-in =
>>> check_sender_access regexp:$config_directory/filters/inter,
>>> reject
>>> nac-out =
>>> check_recipient_access regexp:$config_directory/filters/nac,
>>> reject
>>> nac-in =
>>> check_sender_access regexp:$config_directory/filters/nac,
>>> reject
>>>
>>>
>>>
>>> Luego crean los ficheros
>>> touch  /etc/postfix/filters/inter
>>> touch  /etc/postfix/filters/nac
>>>
>>> en el fichero inter poner:
>>>
>>> /\@*/ RELAY
>>> /^\@/ REJECT 550 Formato de direccion no valido.
>>> /[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.
>>>
>>> en el fichero nac poner
>>> /\@*\.cu/ RELAY
>>> /\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo
>>> internacional.
>>> /^\@/ REJECT 550 Formato de direccion no valido.
>>> /[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.
>>>
>>> luego hacer las bases de datos db
>>> cd /etc/postfix/filters
>>> postmap nac
>>> postmap inter
>>>
>>> Ahora van a crear los ficheros de los usuarios
>>> touch /etc/postfix/users/usuarios-in
>>> touch /etc/postfix/users/usuarios-out
>>>
>>> En usuarios-in van los permisos de lo que van a recibir ya sea
>>> nacional o
>>> internacional y en usuario out lo que van a poder enviar.
>>> El fichero usuarios-in:
>>>
>>> # INTERNACIONAL
>>> # -- --
>>> ad...@midominio.com   inter-in
>>>
>>> # NACIONAL
>>> # -- --
>>> usua...@midominio.com   nac-in
>>>
>>> Estos permisos son para recibir.
>>>
>>> Ahora en en fichero usuarios-out sería:
>>>
>>> # INTERNACIONAL
>>> # -- --
>>> ad...@midominio.com   inter-out
>>>
>>> # NACIONAL
>>> # -- --
>>> usua...@midominio.com   nac-out
>>>
>>> Ahora, cada vez que se agrega un usuario a esa lista tienen que hacer
lo
>>> siguiente:
>>> postmap /etc/postfix/users/usuarios-in
>>> postmap /etc/postfix/users/usuarios-out
>>>
>>> sin esto no funciona.
>>> Luego reinicias el modulo mail desde el panel de admin zentyal.
>>>
>>>
>>>
>>
>>
>> __
>> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
>> Gutl-l@jovenclub.cu
>> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
>>
> Tiene ud toda la razón
> 
> la linea seria
> 
> !/\@*\.cu/  REJECT 554 Usted no tiene acceso a la mensajería
> internacional.
> 
> tal vez por eso no le  funcionaba a yordanis, gracias por señalarlo.
> 
> Saludos
> 
> 
> Carlos R Laguna
> 
> NDC REDTINO
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-06 Thread Mariano Ochoa
Chama si lo q tu pusiste no servía, es mejor algo que valga la pena
On Fri, 05 Jul 2013 15:30:42 -0400, Carlos R Laguna 
wrote:
> El 04/07/13 22:50, Mariano Ochoa escribió:
>> Bueno, gente, es muy sencillo, les explicaré como es que yo lo tengo en
>> mi
>> servidor.
>> Buscas la plantilla /usr/share/zentyal/stubs/mail/main.cf en caso de
que
>> tengan zentyal 2 está en /usr/share/ebox/stubs/mail/main.cf
>>
>> En la última línea de ese fichero agregan:
>>
>> # Restriciones de envio
>> smtpd_sender_restrictions =
>>  check_recipient_access hash:$config_directory/users/usuarios-in
>> #reject_sender_login_mismatch
>>
>> # Restriciones de recibo
>> smtpd_recipient_restrictions =
>>  check_sender_access hash:$config_directory/users/usuarios-out,
>>  permit_sasl_authenticated,
>>  permit_auth_destination,
>>  permit_mynetworks,
>>  reject
>>
>> smtpd_restriction_classes = full, inter-out, inter-in, nac-out, nac-in
>>
>> full = permit
>> inter-out =
>>  check_recipient_access regexp:$config_directory/filters/inter,
>>  reject
>> inter-in =
>>  check_sender_access regexp:$config_directory/filters/inter,
>>  reject
>> nac-out =
>>  check_recipient_access regexp:$config_directory/filters/nac,
>>  reject
>> nac-in =
>>  check_sender_access regexp:$config_directory/filters/nac,
>>  reject
>>
>>
>>
>> Luego crean los ficheros
>> touch  /etc/postfix/filters/inter
>> touch  /etc/postfix/filters/nac
>>
>> en el fichero inter poner:
>>
>> /\@*/ RELAY
>> /^\@/ REJECT 550 Formato de direccion no valido.
>> /[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.
>>
>> en el fichero nac poner
>> /\@*\.cu/ RELAY
>> /\@*/ 554 Este usuario no esta autorizado a enviar o recibir correo
>> internacional.
>> /^\@/ REJECT 550 Formato de direccion no valido.
>> /[!%\@].*\@/ REJECT 550 Este servidor no permite sintaxis raras.
>>
>> luego hacer las bases de datos db
>> cd /etc/postfix/filters
>> postmap nac
>> postmap inter
>>
>> Ahora van a crear los ficheros de los usuarios
>> touch /etc/postfix/users/usuarios-in
>> touch /etc/postfix/users/usuarios-out
>>
>> En usuarios-in van los permisos de lo que van a recibir ya sea nacional
o
>> internacional y en usuario out lo que van a poder enviar.
>> El fichero usuarios-in:
>>
>> # INTERNACIONAL
>> # -- --
>> ad...@midominio.com  inter-in
>>
>> # NACIONAL
>> # -- --
>> usua...@midominio.com   nac-in
>>
>> Estos permisos son para recibir.
>>
>> Ahora en en fichero usuarios-out sería:
>>
>> # INTERNACIONAL
>> # -- --
>> ad...@midominio.com  inter-out
>>
>> # NACIONAL
>> # -- --
>> usua...@midominio.com   nac-out
>>
>> Ahora, cada vez que se agrega un usuario a esa lista tienen que hacer
lo
>> siguiente:
>> postmap /etc/postfix/users/usuarios-in
>> postmap /etc/postfix/users/usuarios-out
>>
>> sin esto no funciona.
>> Luego reinicias el modulo mail desde el panel de admin zentyal.
>>
>>
>>
> Hombre no es por nada pero la solución que di parece más practica a
> tener que estar metiendo los usuario en un ficherito. cada vez que
> llegue uno nuevo. De todas formas el que inicio el hilo no ha brindado
> mas datos así que ... Saludos
> 
> 
> Carlos R Laguna
> 
> NDC REDTINO
> 
> 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-11 Thread Barceló

El 10/07/13 18:58, Yordanis Mantilla Iglesias escribió:

Saludos colega nuevamente yo con zentyal

Miren me dieron esta solución:

Primero que nada, debo especificar que uso Zentyal como servidor de correo y
directorio LDAP. En Zentyal cree el grupo CorreoInt al cual pertenecen todos
los usuarios que tienen acceso a la mensajería internacional. Ahora, lo que
necesitamos para que funcione el filtro es lo siguiente:

Code: [Select]
# Main.cf

# Grupos de Usuarios
internacional_server_host = 127.0.0.1
internacional_server_port = 389
internacional_bind = no
internacional_timeout = 5
internacional_search_base = ou=Groups,dc=exia,dc=ipichcb,dc=rimed,dc=cu
internacional_query_filter = (&(|(cn=CorreoInt))(memberUid=%u))
internacional_result_attribute = cn

## Reglas

# Verifico enviador
smtpd_sender_login_maps = ldap:ldapvirtualmap

# Dominio de Reenvio
relay_domains = ipichcb.rimed.cu

# Clases de Restricciones
smtpd_restriction_classes = CorreoInt, Internacional, InternacionalSalida

# Clases
CorreoInt = permit

Internacional =
 check_recipient_access ldap:internacional,
 check_sender_access regexp:/etc/postfix/internacional.cf

InternacionalSalida =
 check_sender_access ldap:internacional,
 check_recipient_access regexp:/etc/postfix/internacional.cf

# Reglas
smtpd_helo_restrictions =
 permit_mynetworks,
 permit_sasl_authenticated,
 reject_invalid_helo_hostname

smtpd_sender_restrictions =
 reject_non_fqdn_sender,
 permit_mynetworks,
 permit_sasl_authenticated,
 check_relay_domains


smtpd_recipient_restrictions =
 reject_non_fqdn_recipient,
 check_sender_access regexp:/etc/postfix/acceso.cf,
 permit_sasl_authenticated,
 reject_unauth_destination,
 reject_unlisted_recipient,
 permit

smtpd_data_restrictions =
 reject_multi_recipient_bounce,
 reject_unauth_pipelining

Ahora, el fichero Internacional.cf

Code: [Select]
# Internacional.cf

/\@*\.cu/permit
/\@*/REJECT 554 Este usuario no tiene acceso a la mensajeria
internacional.

Ahora, el fichero Acceso.cf

Code: [Select]
# Acceso.cf

/.*\@notice.org/REJECT 554 Spam no permitido
/mercadolibrecu.*\@googlegroups.com/ REJECT 554 Servicios no permitidos en
la Red
/faithb...@hotmail.com/  REJECT 554 Spam no permitido
/\@.*\.mailengine1.com/  REJECT 554 Servicios no permitidos en la Red
/icess...@yahoo.com/REJECT 554 Servicios no permitidos en la Red
/rom...@hotmail.com/REJECT 554 Servicios no permitidos en la Red
/\@Camagueycuba.es/REJECT 554 Servicios no permitidos en la Red
/camagueyc...@camagueycuba.es/REJECT 554 Servicios no permitidos en la
Red
/\@habanadeleste.es/REJECT 554 Servicios no permitidos en la Red
/\@mail.vresp.com/REJECT 554 Servicios no permitidos en la Red
/\lionra...@yahoo.com/  REJECT 554 Spam no permitido
/\@ipichcb.rimed.cu/InternacionalSalida
/\@*\.cu/ permit
/\@*/ Internacional


Des pues de pasarla para main.cf.ma me quedaría así:

# Generated by Zentyal
# See /usr/share/postfix/main.cf.dist for a commented, more complete version
<%args>
 $hostname
 $mailname
 $bindDN
 $bindPW

 $vdomainDN

 $relay
 $relayAuth

 $allowed
 $maxmsgsize
 $aliasDN
 $vmaildir
 $usersDN
 $uidvmail
 $gidvmail

 $ldap
 $filter
 $ipfilter
 $portfilter

 $zarafa

 $bccMaps

 $greylist
 $greylistAddr
 $greylistPort

<%init>
use EBox::Gettext;

my $smtpRecipientRestrictions;
$smtpRecipientRestrictions .= 'permit_sasl_authenticated, ';
$smtpRecipientRestrictions .=  'permit_mynetworks, ';
#at his point all mail for whom the server isn't the final point or the
#forwarder has been rejected so the next restrictions only applies in this
two cases
$smtpRecipientRestrictions .= 'reject_unauth_destination, ';

$smtpRecipientRestrictions .= 'reject_non_fqdn_sender, ';
$smtpRecipientRestrictions .= 'reject_unknown_sender_domain, ';

$smtpRecipientRestrictions .= 'reject_invalid_helo_hostname, ';
$smtpRecipientRestrictions .= 'reject_non_fqdn_helo_hostname, ';
$smtpRecipientRestrictions .= 'check_helo_access
pcre:/etc/postfix/helo_checks.pcre';
if ($greylist) {
 my $greylistRecipientRestriction = "check_policy_service inet:" .
 $greylistAddr . ':' .
 $greylistPort ;
 $smtpRecipientRestrictions .= ", $greylistRecipientRestriction";
}

# submission is only for local domain users and objects with relay
# no need to greylist or to do more checks
my $submissionRecipientRestrictions = 'reject_non_fqdn_sender,
reject_non_fqdn_recipient, ';
$submissionRecipientRestrictions .= 'permit_sasl_authenticated,
permit_mynetworks, reject';

my $certFile = '/etc/postfix/sasl/postfix.pem';
my $keyFile  = '/etc/postfix/sasl/postfix.pem';

my $ldapServer = 'localhost:' . $ldap->{port};


# requir

Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-11 Thread Yordanis Mantilla Iglesias
Ok socio así es, como mismo explicas ojala encuentres una solución y nos
puedas ayudar.

Saludos

Lic. Yordanis Mantilla Iglesias
 
Esp. "B" en Ciencias Informáticas
UEB DIVEP CIEGO DE ÁVILA
 
ymanti...@divepcav.co.cu
Jabber: ymanti...@divepcav.co.cu
http://www.divepcav.co.cu
(33) 214472 ó 213049


-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
nombre de Barceló
Enviado el: jueves, 11 de julio de 2013 11:43 AM
Para: Lista cubana de soporte técnico en Tecnologias Libres
Asunto: Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS
SOLUCION

El 10/07/13 18:58, Yordanis Mantilla Iglesias escribió:
> Saludos colega nuevamente yo con zentyal
>
> Miren me dieron esta solución:
>
> Primero que nada, debo especificar que uso Zentyal como servidor de 
> correo y directorio LDAP. En Zentyal cree el grupo CorreoInt al cual 
> pertenecen todos los usuarios que tienen acceso a la mensajería 
> internacional. Ahora, lo que necesitamos para que funcione el filtro es lo
siguiente:
>
> Code: [Select]
> # Main.cf
>
> # Grupos de Usuarios
> internacional_server_host = 127.0.0.1
> internacional_server_port = 389
> internacional_bind = no
> internacional_timeout = 5
> internacional_search_base = 
> ou=Groups,dc=exia,dc=ipichcb,dc=rimed,dc=cu
> internacional_query_filter = (&(|(cn=CorreoInt))(memberUid=%u))
> internacional_result_attribute = cn
>
> ## Reglas
>
> # Verifico enviador
> smtpd_sender_login_maps = ldap:ldapvirtualmap
>
> # Dominio de Reenvio
> relay_domains = ipichcb.rimed.cu
>
> # Clases de Restricciones
> smtpd_restriction_classes = CorreoInt, Internacional, 
> InternacionalSalida
>
> # Clases
> CorreoInt = permit
>
> Internacional =
>  check_recipient_access ldap:internacional,
>  check_sender_access regexp:/etc/postfix/internacional.cf
>
> InternacionalSalida =
>  check_sender_access ldap:internacional,
>  check_recipient_access regexp:/etc/postfix/internacional.cf
>
> # Reglas
> smtpd_helo_restrictions =
>  permit_mynetworks,
>  permit_sasl_authenticated,
>  reject_invalid_helo_hostname
>
> smtpd_sender_restrictions =
>  reject_non_fqdn_sender,
>  permit_mynetworks,
>  permit_sasl_authenticated,
>  check_relay_domains
>
>
> smtpd_recipient_restrictions =
>  reject_non_fqdn_recipient,
>  check_sender_access regexp:/etc/postfix/acceso.cf,
>  permit_sasl_authenticated,
>  reject_unauth_destination,
>  reject_unlisted_recipient,
>  permit
>
> smtpd_data_restrictions =
>  reject_multi_recipient_bounce,
>  reject_unauth_pipelining
>
> Ahora, el fichero Internacional.cf
>
> Code: [Select]
> # Internacional.cf
>
> /\@*\.cu/permit
> /\@*/REJECT 554 Este usuario no tiene acceso a la mensajeria
> internacional.
>
> Ahora, el fichero Acceso.cf
>
> Code: [Select]
> # Acceso.cf
>
> /.*\@notice.org/REJECT 554 Spam no permitido
> /mercadolibrecu.*\@googlegroups.com/ REJECT 554 Servicios no 
> permitidos en la Red /faithb...@hotmail.com/  REJECT 554 Spam no 
> permitido /\@.*\.mailengine1.com/  REJECT 554 Servicios no permitidos 
> en la Red
> /icess...@yahoo.com/REJECT 554 Servicios no permitidos en la Red
> /rom...@hotmail.com/REJECT 554 Servicios no permitidos en la Red
> /\@Camagueycuba.es/REJECT 554 Servicios no permitidos en la Red
> /camagueyc...@camagueycuba.es/REJECT 554 Servicios no permitidos en la
> Red
> /\@habanadeleste.es/REJECT 554 Servicios no permitidos en la Red
> /\@mail.vresp.com/REJECT 554 Servicios no permitidos en la Red
> /\lionra...@yahoo.com/  REJECT 554 Spam no permitido
> /\@ipichcb.rimed.cu/InternacionalSalida
> /\@*\.cu/ permit
> /\@*/ Internacional
>
>
> Des pues de pasarla para main.cf.ma me quedaría así:
>
> # Generated by Zentyal
> # See /usr/share/postfix/main.cf.dist for a commented, more complete 
> version <%args>
>  $hostname
>  $mailname
>  $bindDN
>  $bindPW
>
>  $vdomainDN
>
>  $relay
>  $relayAuth
>
>  $allowed
>  $maxmsgsize
>  $aliasDN
>  $vmaildir
>  $usersDN
>  $uidvmail
>  $gidvmail
>
>  $ldap
>  $filter
>  $ipfilter
>  $portfilter
>
>  $zarafa
>
>  $bccMaps
>
>  $greylist
>  $greylistAddr
>  $greylistPort
> 
> <%init>
> use EBox::Gettext;
>
> my $smtpRecipientRestrictions;
> $smtpRecipientRestrictions .= 'permit_sasl_a

Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-11 Thread Juan Carlos

On 11/07/13 12:43, Barceló wrote:

El 10/07/13 18:58, Yordanis Mantilla Iglesias escribió:

Saludos colega nuevamente yo con zentyal

Miren me dieron esta solución:

Primero que nada, debo especificar que uso Zentyal como servidor de 
correo y
directorio LDAP. En Zentyal cree el grupo CorreoInt al cual 
pertenecen todos
los usuarios que tienen acceso a la mensajería internacional. Ahora, 
lo que

necesitamos para que funcione el filtro es lo siguiente:

Code: [Select]
# Main.cf

# Grupos de Usuarios
internacional_server_host = 127.0.0.1
internacional_server_port = 389
internacional_bind = no
internacional_timeout = 5
internacional_search_base = ou=Groups,dc=exia,dc=ipichcb,dc=rimed,dc=cu
internacional_query_filter = (&(|(cn=CorreoInt))(memberUid=%u))
internacional_result_attribute = cn

## Reglas

# Verifico enviador
smtpd_sender_login_maps = ldap:ldapvirtualmap

# Dominio de Reenvio
relay_domains = ipichcb.rimed.cu

# Clases de Restricciones
smtpd_restriction_classes = CorreoInt, Internacional, 
InternacionalSalida


# Clases
CorreoInt = permit

Internacional =
 check_recipient_access ldap:internacional,
 check_sender_access regexp:/etc/postfix/internacional.cf

InternacionalSalida =
 check_sender_access ldap:internacional,
 check_recipient_access regexp:/etc/postfix/internacional.cf

# Reglas
smtpd_helo_restrictions =
 permit_mynetworks,
 permit_sasl_authenticated,
 reject_invalid_helo_hostname

smtpd_sender_restrictions =
 reject_non_fqdn_sender,
 permit_mynetworks,
 permit_sasl_authenticated,
 check_relay_domains


smtpd_recipient_restrictions =
 reject_non_fqdn_recipient,
 check_sender_access regexp:/etc/postfix/acceso.cf,
 permit_sasl_authenticated,
 reject_unauth_destination,
 reject_unlisted_recipient,
 permit

smtpd_data_restrictions =
 reject_multi_recipient_bounce,
 reject_unauth_pipelining

Ahora, el fichero Internacional.cf

Code: [Select]
# Internacional.cf

/\@*\.cu/permit
/\@*/REJECT 554 Este usuario no tiene acceso a la mensajeria
internacional.

Ahora, el fichero Acceso.cf

Code: [Select]
# Acceso.cf

/.*\@notice.org/REJECT 554 Spam no permitido
/mercadolibrecu.*\@googlegroups.com/ REJECT 554 Servicios no 
permitidos en

la Red
/faithb...@hotmail.com/  REJECT 554 Spam no permitido
/\@.*\.mailengine1.com/  REJECT 554 Servicios no permitidos en la Red
/icess...@yahoo.com/REJECT 554 Servicios no permitidos en la Red
/rom...@hotmail.com/REJECT 554 Servicios no permitidos en la Red
/\@Camagueycuba.es/REJECT 554 Servicios no permitidos en la Red
/camagueyc...@camagueycuba.es/REJECT 554 Servicios no permitidos 
en la

Red
/\@habanadeleste.es/REJECT 554 Servicios no permitidos en la Red
/\@mail.vresp.com/REJECT 554 Servicios no permitidos en la Red
/\lionra...@yahoo.com/  REJECT 554 Spam no permitido
/\@ipichcb.rimed.cu/InternacionalSalida
/\@*\.cu/ permit
/\@*/ Internacional


Des pues de pasarla para main.cf.ma me quedaría así:

# Generated by Zentyal
# See /usr/share/postfix/main.cf.dist for a commented, more complete 
version

<%args>
 $hostname
 $mailname
 $bindDN
 $bindPW

 $vdomainDN

 $relay
 $relayAuth

 $allowed
 $maxmsgsize
 $aliasDN
 $vmaildir
 $usersDN
 $uidvmail
 $gidvmail

 $ldap
 $filter
 $ipfilter
 $portfilter

 $zarafa

 $bccMaps

 $greylist
 $greylistAddr
 $greylistPort

<%init>
use EBox::Gettext;

my $smtpRecipientRestrictions;
$smtpRecipientRestrictions .= 'permit_sasl_authenticated, ';
$smtpRecipientRestrictions .=  'permit_mynetworks, ';
#at his point all mail for whom the server isn't the final point or the
#forwarder has been rejected so the next restrictions only applies in 
this

two cases
$smtpRecipientRestrictions .= 'reject_unauth_destination, ';

$smtpRecipientRestrictions .= 'reject_non_fqdn_sender, ';
$smtpRecipientRestrictions .= 'reject_unknown_sender_domain, ';

$smtpRecipientRestrictions .= 'reject_invalid_helo_hostname, ';
$smtpRecipientRestrictions .= 'reject_non_fqdn_helo_hostname, ';
$smtpRecipientRestrictions .= 'check_helo_access
pcre:/etc/postfix/helo_checks.pcre';
if ($greylist) {
 my $greylistRecipientRestriction = "check_policy_service inet:" .
 $greylistAddr . ':' .
 $greylistPort ;
 $smtpRecipientRestrictions .= ", $greylistRecipientRestriction";
}

# submission is only for local domain users and objects with relay
# no need to greylist or to do more checks
my $submissionRecipientRestrictions = 'reject_non_fqdn_sender,
reject_non_fqdn_recipient, ';
$submissionRecipientRestrictions .= 'permit_sasl_authenticated,
permit_mynetworks, reject';

my $certFile = '/etc/postfix/sasl/postfix.pem';
my $keyFile  = '/etc/postfix/sasl/postfix.pem';

my $ldap

Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-11 Thread låzaro
mira que se pasa trabajo con el zentyal ese...


Thread name: "Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS 
CORREOS?SOLUCION" 
Mail number: 4 
Date: Thu, Jul 11, 2013 
In reply to: Yordanis Mantilla Iglesias 
>
> Ok socio así es, como mismo explicas ojala encuentres una solución y nos
> puedas ayudar.
> 
> Saludos
> 
> Lic. Yordanis Mantilla Iglesias
>  
> Esp. "B" en Ciencias Informáticas
> UEB DIVEP CIEGO DE ÁVILA
>  
> ymanti...@divepcav.co.cu
> Jabber: ymanti...@divepcav.co.cu
> http://www.divepcav.co.cu
> (33) 214472 ó 213049
> 
> 
> -Mensaje original-
> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
> nombre de Barceló
> Enviado el: jueves, 11 de julio de 2013 11:43 AM
> Para: Lista cubana de soporte técnico en Tecnologias Libres
> Asunto: Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS
> SOLUCION
> 
> El 10/07/13 18:58, Yordanis Mantilla Iglesias escribió:
> > Saludos colega nuevamente yo con zentyal
> >
> > Miren me dieron esta solución:
> >
> > Primero que nada, debo especificar que uso Zentyal como servidor de 
> > correo y directorio LDAP. En Zentyal cree el grupo CorreoInt al cual 
> > pertenecen todos los usuarios que tienen acceso a la mensajería 
> > internacional. Ahora, lo que necesitamos para que funcione el filtro es lo
> siguiente:
> >
> > Code: [Select]
> > # Main.cf
> >
> > # Grupos de Usuarios
> > internacional_server_host = 127.0.0.1
> > internacional_server_port = 389
> > internacional_bind = no
> > internacional_timeout = 5
> > internacional_search_base = 
> > ou=Groups,dc=exia,dc=ipichcb,dc=rimed,dc=cu
> > internacional_query_filter = (&(|(cn=CorreoInt))(memberUid=%u))
> > internacional_result_attribute = cn
> >
> > ## Reglas
> >
> > # Verifico enviador
> > smtpd_sender_login_maps = ldap:ldapvirtualmap
> >
> > # Dominio de Reenvio
> > relay_domains = ipichcb.rimed.cu
> >
> > # Clases de Restricciones
> > smtpd_restriction_classes = CorreoInt, Internacional, 
> > InternacionalSalida
> >
> > # Clases
> > CorreoInt = permit
> >
> > Internacional =
> >  check_recipient_access ldap:internacional,
> >  check_sender_access regexp:/etc/postfix/internacional.cf
> >
> > InternacionalSalida =
> >  check_sender_access ldap:internacional,
> >  check_recipient_access regexp:/etc/postfix/internacional.cf
> >
> > # Reglas
> > smtpd_helo_restrictions =
> >  permit_mynetworks,
> >  permit_sasl_authenticated,
> >  reject_invalid_helo_hostname
> >
> > smtpd_sender_restrictions =
> >  reject_non_fqdn_sender,
> >  permit_mynetworks,
> >  permit_sasl_authenticated,
> >  check_relay_domains
> >
> >
> > smtpd_recipient_restrictions =
> >  reject_non_fqdn_recipient,
> >  check_sender_access regexp:/etc/postfix/acceso.cf,
> >  permit_sasl_authenticated,
> >  reject_unauth_destination,
> >  reject_unlisted_recipient,
> >  permit
> >
> > smtpd_data_restrictions =
> >  reject_multi_recipient_bounce,
> >  reject_unauth_pipelining
> >
> > Ahora, el fichero Internacional.cf
> >
> > Code: [Select]
> > # Internacional.cf
> >
> > /\@*\.cu/permit
> > /\@*/REJECT 554 Este usuario no tiene acceso a la mensajeria
> > internacional.
> >
> > Ahora, el fichero Acceso.cf
> >
> > Code: [Select]
> > # Acceso.cf
> >
> > /.*\@notice.org/REJECT 554 Spam no permitido
> > /mercadolibrecu.*\@googlegroups.com/ REJECT 554 Servicios no 
> > permitidos en la Red /faithb...@hotmail.com/  REJECT 554 Spam no 
> > permitido /\@.*\.mailengine1.com/  REJECT 554 Servicios no permitidos 
> > en la Red
> > /icess...@yahoo.com/REJECT 554 Servicios no permitidos en la Red
> > /rom...@hotmail.com/REJECT 554 Servicios no permitidos en la Red
> > /\@Camagueycuba.es/REJECT 554 Servicios no permitidos en la Red
> > /camagueyc...@camagueycuba.es/REJECT 554 Servicios no permitidos en la
> > Red
> > /\@habanadeleste.es/REJECT 554 Servicios no permitidos en la Red
> > /\@mail.vresp.com/REJECT 554 Servicios no permitidos en la Red
> > /\lionra...@yahoo.com/  REJECT 554 Spam no permitido
> > /\@ipichcb.rimed.cu/InternacionalSalida
> > /\@*\.cu/ permit
> > /\@*/ Internacional
> >
> >
> > Des pues de pasarla para main.cf.ma me quedaría así:
>

Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-11 Thread Carlos R Laguna
El 11/07/13 13:46, låzaro escribió:
> mira que se pasa trabajo con el zentyal ese...
>
>
> Thread name: "Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS 
> CORREOS?SOLUCION" 
> Mail number: 4 
> Date: Thu, Jul 11, 2013 
> In reply to: Yordanis Mantilla Iglesias 
>> Ok socio así es, como mismo explicas ojala encuentres una solución y nos
>> puedas ayudar.
>>
>> Saludos
>>
>> Lic. Yordanis Mantilla Iglesias
>>  
>> Esp. "B" en Ciencias Informáticas
>> UEB DIVEP CIEGO DE ÁVILA
>>  
>> ymanti...@divepcav.co.cu
>> Jabber: ymanti...@divepcav.co.cu
>> http://www.divepcav.co.cu
>> (33) 214472 ó 213049
>>
>>
>> -Mensaje original-
>> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
>> nombre de Barceló
>> Enviado el: jueves, 11 de julio de 2013 11:43 AM
>> Para: Lista cubana de soporte técnico en Tecnologias Libres
>> Asunto: Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS
>> SOLUCION
>>
>> El 10/07/13 18:58, Yordanis Mantilla Iglesias escribió:
>>> Saludos colega nuevamente yo con zentyal
>>>
>>> Miren me dieron esta solución:
>>>
>>> Primero que nada, debo especificar que uso Zentyal como servidor de 
>>> correo y directorio LDAP. En Zentyal cree el grupo CorreoInt al cual 
>>> pertenecen todos los usuarios que tienen acceso a la mensajería 
>>> internacional. Ahora, lo que necesitamos para que funcione el filtro es lo
>> siguiente:
>>> Code: [Select]
>>> # Main.cf
>>>
>>> # Grupos de Usuarios
>>> internacional_server_host = 127.0.0.1
>>> internacional_server_port = 389
>>> internacional_bind = no
>>> internacional_timeout = 5
>>> internacional_search_base = 
>>> ou=Groups,dc=exia,dc=ipichcb,dc=rimed,dc=cu
>>> internacional_query_filter = (&(|(cn=CorreoInt))(memberUid=%u))
>>> internacional_result_attribute = cn
>>>
>>> ## Reglas
>>>
>>> # Verifico enviador
>>> smtpd_sender_login_maps = ldap:ldapvirtualmap
>>>
>>> # Dominio de Reenvio
>>> relay_domains = ipichcb.rimed.cu
>>>
>>> # Clases de Restricciones
>>> smtpd_restriction_classes = CorreoInt, Internacional, 
>>> InternacionalSalida
>>>
>>> # Clases
>>> CorreoInt = permit
>>>
>>> Internacional =
>>>  check_recipient_access ldap:internacional,
>>>  check_sender_access regexp:/etc/postfix/internacional.cf
>>>
>>> InternacionalSalida =
>>>  check_sender_access ldap:internacional,
>>>  check_recipient_access regexp:/etc/postfix/internacional.cf
>>>
>>> # Reglas
>>> smtpd_helo_restrictions =
>>>  permit_mynetworks,
>>>  permit_sasl_authenticated,
>>>  reject_invalid_helo_hostname
>>>
>>> smtpd_sender_restrictions =
>>>  reject_non_fqdn_sender,
>>>  permit_mynetworks,
>>>  permit_sasl_authenticated,
>>>  check_relay_domains
>>>
>>>
>>> smtpd_recipient_restrictions =
>>>  reject_non_fqdn_recipient,
>>>  check_sender_access regexp:/etc/postfix/acceso.cf,
>>>  permit_sasl_authenticated,
>>>  reject_unauth_destination,
>>>  reject_unlisted_recipient,
>>>  permit
>>>
>>> smtpd_data_restrictions =
>>>  reject_multi_recipient_bounce,
>>>  reject_unauth_pipelining
>>>
>>> Ahora, el fichero Internacional.cf
>>>
>>> Code: [Select]
>>> # Internacional.cf
>>>
>>> /\@*\.cu/permit
>>> /\@*/REJECT 554 Este usuario no tiene acceso a la mensajeria
>>> internacional.
>>>
>>> Ahora, el fichero Acceso.cf
>>>
>>> Code: [Select]
>>> # Acceso.cf
>>>
>>> /.*\@notice.org/REJECT 554 Spam no permitido
>>> /mercadolibrecu.*\@googlegroups.com/ REJECT 554 Servicios no 
>>> permitidos en la Red /faithb...@hotmail.com/  REJECT 554 Spam no 
>>> permitido /\@.*\.mailengine1.com/  REJECT 554 Servicios no permitidos 
>>> en la Red
>>> /icess...@yahoo.com/REJECT 554 Servicios no permitidos en la Red
>>> /rom...@hotmail.com/REJECT 554 Servicios no permitidos en la Red
>>> /\@Camagueycuba.es/REJECT 554 Servicios no permitidos en la Red
>>> /camagueyc...@camagueycuba.es/REJECT 554 Servicios no permitidos en la
>

Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-11 Thread Yordanis Mantilla Iglesias
Ohhh por fin una soluci'on, socio yo soy windero, no uso mucho Linux dime
los pasos de lo que hay que hacer y disculpa las molestias

Lic. Yordanis Mantilla Iglesias
 
Esp. "B" en Ciencias Informáticas
UEB DIVEP CIEGO DE ÁVILA
 
ymanti...@divepcav.co.cu
Jabber: ymanti...@divepcav.co.cu
http://www.divepcav.co.cu
(33) 214472 ó 213049


-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
nombre de Carlos R Laguna
Enviado el: jueves, 11 de julio de 2013 2:16 PM
Para: gutl-l@jovenclub.cu
Asunto: Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS
SOLUCION

El 11/07/13 13:46, låzaro escribió:
> mira que se pasa trabajo con el zentyal ese...
>
>
> Thread name: "Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS
CORREOS?SOLUCION" 
> Mail number: 4
> Date: Thu, Jul 11, 2013
> In reply to: Yordanis Mantilla Iglesias
>> Ok socio así es, como mismo explicas ojala encuentres una solución y 
>> nos puedas ayudar.
>>
>> Saludos
>>
>> Lic. Yordanis Mantilla Iglesias
>>  
>> Esp. "B" en Ciencias Informáticas
>> UEB DIVEP CIEGO DE ÁVILA
>>  
>> ymanti...@divepcav.co.cu
>> Jabber: ymanti...@divepcav.co.cu
>> http://www.divepcav.co.cu
>> (33) 214472 ó 213049
>>
>>
>> -Mensaje original-
>> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] 
>> En nombre de Barceló Enviado el: jueves, 11 de julio de 2013 11:43 AM
>> Para: Lista cubana de soporte técnico en Tecnologias Libres
>> Asunto: Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS 
>> CORREOS SOLUCION
>>
>> El 10/07/13 18:58, Yordanis Mantilla Iglesias escribió:
>>> Saludos colega nuevamente yo con zentyal
>>>
>>> Miren me dieron esta solución:
>>>
>>> Primero que nada, debo especificar que uso Zentyal como servidor de 
>>> correo y directorio LDAP. En Zentyal cree el grupo CorreoInt al cual 
>>> pertenecen todos los usuarios que tienen acceso a la mensajería 
>>> internacional. Ahora, lo que necesitamos para que funcione el filtro 
>>> es lo
>> siguiente:
>>> Code: [Select]
>>> # Main.cf
>>>
>>> # Grupos de Usuarios
>>> internacional_server_host = 127.0.0.1 internacional_server_port = 
>>> 389 internacional_bind = no internacional_timeout = 5 
>>> internacional_search_base = 
>>> ou=Groups,dc=exia,dc=ipichcb,dc=rimed,dc=cu
>>> internacional_query_filter = (&(|(cn=CorreoInt))(memberUid=%u))
>>> internacional_result_attribute = cn
>>>
>>> ## Reglas
>>>
>>> # Verifico enviador
>>> smtpd_sender_login_maps = ldap:ldapvirtualmap
>>>
>>> # Dominio de Reenvio
>>> relay_domains = ipichcb.rimed.cu
>>>
>>> # Clases de Restricciones
>>> smtpd_restriction_classes = CorreoInt, Internacional, 
>>> InternacionalSalida
>>>
>>> # Clases
>>> CorreoInt = permit
>>>
>>> Internacional =
>>>  check_recipient_access ldap:internacional,
>>>  check_sender_access regexp:/etc/postfix/internacional.cf
>>>
>>> InternacionalSalida =
>>>  check_sender_access ldap:internacional,
>>>  check_recipient_access regexp:/etc/postfix/internacional.cf
>>>
>>> # Reglas
>>> smtpd_helo_restrictions =
>>>  permit_mynetworks,
>>>  permit_sasl_authenticated,
>>>  reject_invalid_helo_hostname
>>>
>>> smtpd_sender_restrictions =
>>>  reject_non_fqdn_sender,
>>>  permit_mynetworks,
>>>  permit_sasl_authenticated,
>>>  check_relay_domains
>>>
>>>
>>> smtpd_recipient_restrictions =
>>>  reject_non_fqdn_recipient,
>>>  check_sender_access regexp:/etc/postfix/acceso.cf,
>>>  permit_sasl_authenticated,
>>>  reject_unauth_destination,
>>>  reject_unlisted_recipient,
>>>  permit
>>>
>>> smtpd_data_restrictions =
>>>  reject_multi_recipient_bounce,
>>>  reject_unauth_pipelining
>>>
>>> Ahora, el fichero Internacional.cf
>>>
>>> Code: [Select]
>>> # Internacional.cf
>>>
>>> /\@*\.cu/permit
>>> /\@*/REJECT 554 Este usuario no tiene acceso a la mensajeria
>>> internacional.
>>>
>>> Ahora, el fichero Acceso.cf
>>>
>>> Code: [Select]
>>> # Acceso.cf
>>>
>>> /.*\@notice.org/REJECT 554 Spam no permitido
>

Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS SOLUCION

2013-07-15 Thread Carlos R Laguna
El 11/07/13 18:13, Yordanis Mantilla Iglesias escribió:
> Ohhh por fin una soluci'on, socio yo soy windero, no uso mucho Linux dime
> los pasos de lo que hay que hacer y disculpa las molestias
>
> Lic. Yordanis Mantilla Iglesias
>  
> Esp. "B" en Ciencias Informáticas
> UEB DIVEP CIEGO DE ÁVILA
>  
> ymanti...@divepcav.co.cu
> Jabber: ymanti...@divepcav.co.cu
> http://www.divepcav.co.cu
> (33) 214472 ó 213049
>
>
> -Mensaje original-
> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
> nombre de Carlos R Laguna
> Enviado el: jueves, 11 de julio de 2013 2:16 PM
> Para: gutl-l@jovenclub.cu
> Asunto: Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS CORREOS
> SOLUCION
>
> El 11/07/13 13:46, låzaro escribió:
>> mira que se pasa trabajo con el zentyal ese...
>>
>>
>> Thread name: "Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS
> CORREOS?SOLUCION" 
>> Mail number: 4
>> Date: Thu, Jul 11, 2013
>> In reply to: Yordanis Mantilla Iglesias
>>> Ok socio así es, como mismo explicas ojala encuentres una solución y 
>>> nos puedas ayudar.
>>>
>>> Saludos
>>>
>>> Lic. Yordanis Mantilla Iglesias
>>>  
>>> Esp. "B" en Ciencias Informáticas
>>> UEB DIVEP CIEGO DE ÁVILA
>>>  
>>> ymanti...@divepcav.co.cu
>>> Jabber: ymanti...@divepcav.co.cu
>>> http://www.divepcav.co.cu
>>> (33) 214472 ó 213049
>>>
>>>
>>> -----Mensaje original-
>>> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] 
>>> En nombre de Barceló Enviado el: jueves, 11 de julio de 2013 11:43 AM
>>> Para: Lista cubana de soporte técnico en Tecnologias Libres
>>> Asunto: Re: [Gutl-l] ZENTYAL COMO PONES LAS RESTRICCIONES A LOS 
>>> CORREOS SOLUCION
>>>
>>> El 10/07/13 18:58, Yordanis Mantilla Iglesias escribió:
>>>> Saludos colega nuevamente yo con zentyal
>>>>
>>>> Miren me dieron esta solución:
>>>>
>>>> Primero que nada, debo especificar que uso Zentyal como servidor de 
>>>> correo y directorio LDAP. En Zentyal cree el grupo CorreoInt al cual 
>>>> pertenecen todos los usuarios que tienen acceso a la mensajería 
>>>> internacional. Ahora, lo que necesitamos para que funcione el filtro 
>>>> es lo
>>> siguiente:
>>>> Code: [Select]
>>>> # Main.cf
>>>>
>>>> # Grupos de Usuarios
>>>> internacional_server_host = 127.0.0.1 internacional_server_port = 
>>>> 389 internacional_bind = no internacional_timeout = 5 
>>>> internacional_search_base = 
>>>> ou=Groups,dc=exia,dc=ipichcb,dc=rimed,dc=cu
>>>> internacional_query_filter = (&(|(cn=CorreoInt))(memberUid=%u))
>>>> internacional_result_attribute = cn
>>>>
>>>> ## Reglas
>>>>
>>>> # Verifico enviador
>>>> smtpd_sender_login_maps = ldap:ldapvirtualmap
>>>>
>>>> # Dominio de Reenvio
>>>> relay_domains = ipichcb.rimed.cu
>>>>
>>>> # Clases de Restricciones
>>>> smtpd_restriction_classes = CorreoInt, Internacional, 
>>>> InternacionalSalida
>>>>
>>>> # Clases
>>>> CorreoInt = permit
>>>>
>>>> Internacional =
>>>>  check_recipient_access ldap:internacional,
>>>>  check_sender_access regexp:/etc/postfix/internacional.cf
>>>>
>>>> InternacionalSalida =
>>>>  check_sender_access ldap:internacional,
>>>>  check_recipient_access regexp:/etc/postfix/internacional.cf
>>>>
>>>> # Reglas
>>>> smtpd_helo_restrictions =
>>>>  permit_mynetworks,
>>>>  permit_sasl_authenticated,
>>>>  reject_invalid_helo_hostname
>>>>
>>>> smtpd_sender_restrictions =
>>>>  reject_non_fqdn_sender,
>>>>  permit_mynetworks,
>>>>  permit_sasl_authenticated,
>>>>  check_relay_domains
>>>>
>>>>
>>>> smtpd_recipient_restrictions =
>>>>  reject_non_fqdn_recipient,
>>>>  check_sender_access regexp:/etc/postfix/acceso.cf,
>>>>  permit_sasl_authenticated,
>>>>  reject_unauth_destination,
>>>>  reject_unlisted_recipient,
>>>>  permit
>>>>
>>>> smtpd_data_restrictions =
>>>>