[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[postfix-jp: 2517] Re: 送信できるクライアントを制限したい



柳澤です。

On Mon, 5 Mar 2007 20:57:39 +0900
"natsume" <mp-natsume@xxxxxxxxx> wrote:

> [外:インターネット]
> ↑
> フロアA  [postfix2.0.11 のサーバー]
> ↑
> フロアB [メールサーバー1]  ip=172.123.1.10(subnet=255.255.255.0)
> ↑
> フロアB [ユーザーのPC]   ip=172.123.1.101〜254(subnet=255.255.255.0)
> を使用中
> 
> フロアC [ユーザーのPC]   ip=172.123.2.101〜254(subnet=255.255.255.0)
> を使用中
(snip)
> 以下のようにmynetworksを設定しても拒否できませんでした。
> mynetworks = 172.123.1.0/24,127.0.0.0/8←NG
> mynetworks = 172.123.1.2/27,127.0.0.0/8←NG(サブネットの理解がおかし
> い??)

はい。
理解していないと思います。

まず、プライベートネットワークの範囲を理解していないと思います。
172.16.0.0〜172.31.255.255が172.なんちゃら系のプライベートIPアドレスの
レンジであり、あなたが所有していない172.123.1.10を無許可で使っては
いけません。 

閑話休題
やりたいことをするには、恐らく次のようにmynetworksを設定すると
良いでしょう。
mynetworks = 172.123.1.10, 127.0.0.0/8

172.123.1.0/24だと172.123.1.のしたにあるのは全て同一サブネットなので、
フロアBからのメールは全て受け付けるでしょう。
172.123.1.2/27は172.123.1.0/27と同値ですが、28bit目以降に1があるという
変な設定なので、設定が無視されているのではないでしょうか。

> mydomain = sample.co.jp
> myhostname = server.sample.co.jp
(snip)
> relay_domains = sample.co.jp
> relayhost = host.co.jp

ありがちな突っ込みですが、
example.co.jp、example1.co.jpと書いた方が良いです。

あとは、smtpd_*_restrictionsも見ないと判断できないので
できればpostconf -nの結果を送ってください。

-- 
-------------------------------------------------------
Yoshisato YANAGISAWA <yanagisawa@xxxxxxxxxxxxxxxxxxx>
Dept. of Mathematical and Computing Sciences,
Graduate School of Information Science and Engineering,
Tokyo Institute of Technology.
/* If you are an *BSD user, let's join http://bsdstats.org/ */
_______________________________________________
Postfix-jp-list mailing list
Postfix-jp-list@xxxxxxxxxxxxxxxxxxxx
http://lists.sourceforge.jp/mailman/listinfo/postfix-jp-list

References
[postfix-jp: 2515] 送信できるクライアントを制限したい, natsume

[検索ページ] [Postfix-JP ML Home]