|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexandr Goncharov 2:5020/400 03 Apr 2002 09:00:15 To : "Andrey Bodunov" Subject : Re: Sendmail -------------------------------------------------------------------------------- Andrey Bodunov <andrew-b@peterlink.ru> wrote: >> > Cwlocalhost domain.ru >> > ========= >> > >> > В файле /etc/mail/access есть следующая строка: >> > domain.ru RELAY >> > Почту могут принимать от всех, но посылать почту могут только AB> пользователи >> в >> > локальном домене между собой, а при попытке >> > послать в другой домен выдается следующая ошибка >> >> > Response: '550 5.7.1 <sender@abcd.ru>... Relaying denied. IP name lookup >> > failed [xxx.xxx.xxx.xxx]', >> А DNS работает нормально "IP name lookup failed" ? AB> Прописывание в файле /etc/mail/access строчки AB> ххх.ххх.ххх RELAY AB> проблемму решает. AB> Объясню ситуацию. Пользователь сам устанавливает систему. Тачка не в домене. AB> IP адрес произвольный. Таки совсем произвольный? Если да - смотреть в сторону аутентификации пользователей. Если произвольный в пределах какой-то сети (DHCP или диалап с динамической раздачей IP) - прописать обратную зону для этой сети, чтобы запросы по адресу резолвились в xxx.domain.ru AB> Я ему даю DNS имена POP и SMTP серверов, а также аккаунт. Hо он не может AB> отослать почту в другой домен, т.к. получает эту ошибку. AB> С какого IP в следующий раз он будет ломиться я не знаю AB> Что надо поправить, чтобы было достаточно того, что почта идет от AB> user@domain.ru ? Если в access.db используется доменное имя, то схема проверки упрощенно выглядит так: берем IP, от которого пришел connect, делаем запрос в реверсную зону, ответ сравниваем со строчками в accecc. Если совпали целиком или в доменной части (в зависимости от того, разрешаем релеить целому домену или конкретным хостам) и для данной записи указано RELAY - разрешаем ретрансляцию. Hе совпали - облом. Лечится одним из двух способов - а) разрешение релеинга по IP б) аккуратное ведение ревесных зон. -- Alexandr V. Goncharov, | Digital Networks, Tomsktelecom AGV-RIPE, | agv@tomsknet.ru AGV3-RIPN | phonе: +7(382-2)662510 --- ifmail v.2.15dev5 * Origin: Tomsktelecom - Digital Networks (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/139096b25ee52.html, оценка из 5, голосов 10
|